CCI-DT-1/2
AUDITORIA INTERNA
EVALUACIÓN DE CONTROL INTERNO
AUDITORÍA PRACTICADA A LA DIRECCIÓN DE TECNOLOGÍAS DE
INFORMACIÓN
PERÍODO DEL 01 DE ENERO AL 31 DE DICIEMBRE DE 2020
Objetivo:
Comprobar el grado de confiabilidad del control interno implementado por la Dirección
Ejecutiva de Tecnología de Información en relación los sistemas de información, los
equipos, la seguridad, la utilización y los controles, a fin de verificar si la gestión de las
tecnologías de información se esta realizando de conformidad con la normativa vigente y
aplicable a la institución.
N/
No. Pregunta Si No Observación
A
¿Cuentan con un Organigrama de la Dirección de
1
Tecnología?
¿Existe un manual de puestos para el personal de la
2
Dirección de Tecnología?
¿La Dirección de Tecnología cuenta con un Plan
3
Estratégico?
¿La Dirección de Tecnología cuenta con un Plan
4
Operativo Anual (POA)?
¿La Dirección de Tecnología cuenta con presupuesto
5
anual?
¿Se cuenta con un plan de capacitación anual para el
6
personal de la Dirección de Tecnología?
¿La Dirección de Tecnología cuenta con un manual de
7
políticas y normas que regulen la gestión de TI?
¿La Dirección de Tecnología cuenta con un manual de
8
políticas de seguridad de la información?
¿Se cuenta con un Inventario de aplicativos puestos en
9
producción?
10 ¿Mantiene un Inventario del Hardware?
¿Se cuenta con políticas para el mantenimiento del
11
hardware?
12 ¿Mantiene un Inventario del Software?
¿Se cuenta con políticas para el mantenimiento del
13
Software?
¿La Dirección de Tecnología mantiene una matriz de
14 los riesgos relacionados a las tecnologías de
información?
¿La Dirección de Tecnología mantiene un plan de
15
contingencias?
Elaboró: Revisó:
Supervisó:
Fecha: Fecha:
Fecha:
CCI-DT-2/2
N/
No. Pregunta Si No Observación
A
¿Existen contratos por los servicios prestados por
16
terceros?
¿Existen acuerdos de confidencialidad con personal
17 interno y externo que tiene acceso a los recursos
tecnológicos de la institución?
¿Se han implementado controles para restringir el
18
acceso al Centro de Datos?
19 ¿Se restringe el tráfico hacia dentro y fuera de la red?
20 ¿Se utilizan herramientas para monitorear las redes?
¿Se cuenta con un software para prevenir y detectar
21
virus?
22 ¿Se Regula el uso del correo electrónico?
23 ¿Se restringe el uso de internet?
Nombre: ________________________________________________
Cargo: _______________________________________ Fecha:
__________________
Firma: ___________________________________________
Fecha Firma
Preparó
Revisó
Elaboró: Revisó:
Supervisó:
Fecha: Fecha:
Fecha: