Vous êtes sur la page 1sur 20

AUDITORIA A PROYECTOS DE

TI
Diego Pulido CISA, PMP, AIRM

BIENVENIDOS

Tiene preguntas? Utilice el botn


Ask A Question

Utilice el botn Attachments para


encontrar lo siguiente

El Audio se transmite via


streamming

Copia en PDF de la Presentacin del


da de hoy

Temas tcnicos? Haga Click en el


botn ?

Link a Event Home Page en donde


los miembros de ISACA pueden
encontrar el cuestionario CPE Quiz

Utilice el botn Feedback para


compartir sus opiniones sobre este
evento.

MORE Documentacin adicional del


Presentador del hoy

ISACA proximos eventos

Preguntas o Sugerencias?
Enve su correo electrnico a
eLearning@isaca.org

ORADOR DE HOY
Diego Pulido
Catedrtico Especializacin en
Auditora de Sistemas
Universidad de la Costa.

Secretario
ISACA Medelln Chapter

Coordinador de la funcin de Control


Interno
Grupo Puerto de Barranquilla

Editor
Blog Consylium.co

AGENDA

1. Los proyectos de TI en el
contexto de los negocios.
2. Ciclo de vida de los
proyectos.
3. Enfoque de la auditora a
proyectos
4. Principales riesgos a cubrir
dentro de una auditora.
4

1. LOS PROYECTOS DE TI EN LOS NEGOCIOS


Ciclo de desarrollo empresarial

Estrategia

Operaciones

Proyectos

1. LOS PROYECTOS DE TI EN LOS NEGOCIOS


Preocupaciones de la direccin

Existe claridad sobre la importancia estratgica de los proyectos de


TI pero poco entendimiento de sus alcances e impactos.

Los riesgos de TI preocupan pero no son claros.

Dudas sobre retornos de la inversin difusos

Cuestionamientos frente a la efectividad de la gestin de los


proyectos.

1. LOS PROYECTOS DE TI EN LOS NEGOCIOS


Retos particulares de los proyectos de TI

Volatilidad de los
requerimientos

Complejidad

Alta dependencia del


contexto

Arquitecturas
de negocio
difusas

Dimensionamiento de las
necesidades (Efecto
Ferrari)

Integracin
tecnolgica

2. CICLO DE VIDA DE LOS PROYECTOS


Del concepto a la ejecucin

Plan
Caso de
negocio

GO!

Inicio

Ejec.

Control

Cierre

Balance

2. CICLO DE VIDA DE LOS PROYECTOS


Particularidades de los proyectos de TI

PMBoK 5 - PMI

2. CICLO DE VIDA DE LOS PROYECTOS


Gestin

Interesados

Alcance

Tiempo

Costo

Calidad

Compras
10

Comunic.

RRHH

3. AUDITORIA A PROYECTOS DE TI
Qu es la auditora a proyectos

gil /
Cascada /
Iterativo

Metodologa

Optimizacin
del riesgo

Auditora =/ Interventora
11

Riesgos de
tecnologas
emergentes

3. AUDITORIA A PROYECTOS DE TI
Los fundamentales en el desarrollo del trabajo

Entendimiento

Programa de
auditora

12

Origen del proyecto (estrategia)


Contexto dentro del negocio y dentro del mercado.
Retos que atiende el proyecto.
Tipo de proyecto (I+D, Desarrollo, Componente de proyecto de
negocio, de inversin, de costo).

Revisin documental: Lneas base, Actas, Documentos tcnicos.


Indagaciones con equipo.
Indagaciones con involucrados.
Validacin de supuestos.
Alineacin del plan del proyecto con los servicios internos.

3. AUDITORIA A PROYECTOS DE TI
Los fundamentales en el desarrollo del trabajo

Pruebas

Informe

13

Documentacin de todas las indagaciones mediante actas.


La indagacin por si sola no constituye prueba.
Cuantificacin de los hallazgos.
Inspeccin detallada de documentos y referenciacin cruzada.
Apoyo de especialistas financieros.

Foco en los hallazgos que afecten el resultado del proyecto ms que


en temas de metodologa.
Asociar claramente los riesgos del proyecto de cara al negocio ms
que al proyectos mismo.
Valorar en trminos financieros todas las desviaciones identificadas.

4. PRINCIPALES RIESGOS A DIRECCIONAR


Frentes de gestin

Caso de
negocio

Inicio

Planeacin
Levantamiento de requisitos
(Requerimiento de control)

Claridad de mtricas
Perfil del Director del
Proyecto

Informacin que lo sustenta

WBS

Planeacin del trabajo

Sobre-asignacin de RRHH

Identificacin de interesados
Estimados irrealistas
Anlisis de riesgos

14

4. PRINCIPALES RIESGOS A DIRECCIONAR


Frentes de gestin

Ejecucin

Control

QA

Gestin de
cambios

Comunicaciones

Control del
alcance

15

Adquisiciones

Monitoreo de
riesgos

Riesgo de
proveedor

Admin. de
Stakeholders

Cierre

Balance

Liquidacin de
contratos

Realizacin de
beneficios

Verificacin de
entregables

Uso de lecciones
aprendidas.

Entrega a
operaciones

Gestin de
garantas.

4. PRINCIPALES RIESGOS A DIRECCIONAR


Los cuatros pilares

Claridad en la
definicin.
Metas SMART
Scope Creep

16

Criterios de calidad.
Calidad tcnica.
Calidad funcional.
Estrategia de pruebas.
Ambientes de prueba.
Acreditacin.

Alcance

Costo

Calidad

Tiempo

Costos ocultos.
Costos transparentes.
Causacin.
Ajuste interno.

Inclusin de tiempos muertos.


Ventanas de pruebas.
Tiempos de los procesos de
apoyo.
Uso de buffers
Disponibilidad de recurso en el
tiempo.

4. PRINCIPALES RIESGOS A DIRECCIONAR


Riesgos para el auditor

Afectacin del
desempeo

Debilidad de la
prueba

Apalancamiento
en el auditor

Riesgo
de
auditora

Oportunidad en
el reporte

17

Validacin

18

PREGUNTAS?

19

GRACIAS POR
SU ASISTENCIA

FOR MORE GO TO:


www.isaca.org/webinars

DiegoPulido@Consylium.co

www.isacamedelling.org

Vous aimerez peut-être aussi