El nuevo Plan de auditoria
Enviado por amayan16 • 24 de Noviembre de 2015 • Trabajo • 380 Palabras (2 Páginas) • 111 Visitas
PROCESO AUDITADO: Plan de evacuación
AUDITORES:
OBJETIVO
Evaluar el plan de evacuación de la empresa BSI México conforme lo planteado por los estándares internacionales en cuanto a las mejores prácticas (ISO 22301, Cobit 5) y lo cambiante del entorno.
ALCANCE
Se evaluara el plan de evacuación del Negocio de la empresa BSI México conforme lo planteado por los estándares internacionales en cuanto a las mejores prácticas (ISO 22301, Cobit 5) y lo cambiante del entorno. Para ello se tendrá en cuenta los siguientes aspectos:
- Estrategias planteadas del plan de continuidad del Negocio
- Ejercicios y pruebas previas realizadas al plan de Continuidad
- Salvaguardar al personal
- Contingencia equipos y sistemas que soportan Core del negocio
- Control de respaldo y protección de la información
El periodo de la auditoria está comprendido entre el 1 al 30 de noviembre y tendrá lugar al interior de las instalaciones del nuevo centro de operaciones de la empresa BSI ubicado en la ciudad de Monterrey.
CRITERIOS DE AUDITORIA
Políticas corporativas
Norma ISO 22301:2012
Leyes y regulaciones externas
DOCUMENTOS DE REFERENCIA
Se tomará como documento de referencia la Norma ISO 22301:2012 para la Gestión de continuidad del negocio.
METODO DE AUDITORIA
La metodología a emplearse consistirá en la revisión de la documentación del plan de evacuación existente, entrevistas y encuestas con los líderes de los procesos
de modo que pueda validarse lo que está actualmente implementado con lo establecido por el estándar ISO 22301 para la Gestión de continuidad del negocio y a partir de allí poder identificar posibles amenazas y/o vulnerabilidades y a su vez definir los planes de acción y controles sugeridos para la prevención y/o mitigación de las mismas.
PROCESO/NUMERAL | RESPONSABLE | FECHA | LUGAR | HORA |
Reunión de Apertura | Carlos Pitagora | 26 – Oct -2015 | Oficina Gerencia | 9:00 a.m. |
Solicitud documentación plan de continuidad del Negocio | Proceso de operación y evacuación | 26 – Oct – 2015 | Oficina operaciones | 2:20 p.m. |
Encuesta sobre Estrategias de continuidad del Negocio ISO 22301:2012 punto 8.3.1 | Proceso de Infraestructura | 27 – Oct – 2015 | Oficina Infraestructura | 9:30 a.m. |
Encuesta sobre los posibles riesgos a los que se encuentran expuestos y cómo detectarlos ISO 22301:2012 punto 8.2.3 | Recepción | 27 – Oct – 2015 | Sala de Juntas 1 | 11:00 a.m. |
Entrevista sobre procedimientos y planes de continuidad de negocio ISO 22301:2012 punto 8.4 | Carlos Pitagora | 28 – Oct – 2015 | Oficina Gerencia | 8:30 a.m. |
Entrevista sobre simulacros realizados ISO 22301:2012 punto 8.4.6 | Área administrativa | 29 – Oct – 2015 | Oficina de cada área | 9:00 a.m. |
Reunión de Cierre: Elaboración y presentación del informe | Carlos Pitagora | 30 – Oct – 2015 | Oficina Gerencia | 8:30 a.m. |
...