Logo Full Audits

CAPACITACIÓN GENERAL DE NUESTRO SOFTWARE, PARTICIPE DE NUESTRO WEBINAR GRATUITO SEMANAL

*Certificado de participación y grabación de libre acceso posterior. Duración, 1 hora.

Days
Hours
Minutes
Seconds
Checklist de Auditoría de Puntos Críticos de Control by Full Audits

Librería de Checklists

ID: ba620c65

Checklist de Auditoría de Puntos Críticos de Control

Esta checklist de auditoría de puntos críticos de control ha sido diseñada para garantizar que se cumpla adecuadamente con los estándares y requerimientos de la industria financiera. Incluye cada uno de los aspectos que deben ser revisados para determinar el estado de cada punto crítico de control en relación con los sistemas financieros. Está diseñada para ayudar a las organizaciones de la industria financiera a garantizar que se cumplan los requerimientos de seguridad, confidencialidad, seguridad de documentación, recopilación y análisis de datos, cumplimiento y más.

Diseño
1.1 ¿Está documentada la estrategia de gestión de riesgos del control?

1.2 ¿Está establecido el diseño de los controles?

1.3 ¿Se definieron los objetivos del control?

1.4 ¿Están claramente definidos los alcances del punto crítico de control?

1.5 ¿Está documentada la arquitectura del control?

1.6 ¿Se determinaron los parámetros de las herramientas y código utilizados para el control?

1.7 ¿Están documentados los métodos de pruebas sobre el diseño?

1.8 ¿Están definidos los parámetros del contexto de seguridad del control?

1.9 ¿Se definieron los planes de respaldo para el control?

1.10 ¿Se prepararon protocolos para el monitoreo y evaluación del control?

Implementación
2.1 ¿Se encuentran almacenados de forma segura los recursos asociados al control?

2.2 ¿Se siguen los procedimientos de cambio para el control?

2.3 ¿Se supervisa el cumplimiento del control?

2.4 ¿Se aplican los métodos para validar la funcionalidad del control?

2.5 ¿Se llevan registros sobre la implementación?

2.6 ¿Se documentan los hallazgos de auditoría y se les da seguimiento?

2.7 ¿Se describen los niveles de acceso para el control?

2.8 ¿Existen mecanismos para actualizar el control con datos recientes?

2.9 ¿Se informa sobre cualquier hecho que afecte la seguridad y privacidad del control?

2.10 ¿Se realizan tests de vulnerabilidad contra el punto crítico?

Opciones de emergencia
3.1 ¿Se prepararon planes de contingencia para el punto crítico?

3.2 ¿Existe una lista de procedimientos de recuperación en caso de falla?

3.3 ¿Están los procedimientos correctos para remover el control de forma segura?

3.4 ¿Existen planes para la vigilancia y el análisis continuo del punto crítico?

3.5 ¿El equipo de seguridad elige los parámetros para el análisis?

3.6 ¿Está definido el alcance de los controles de seguridad para el control?

3.7 ¿Se transfiere seguramente la información asociada al punto crítico de control?

3.8 ¿Se monitorea la seguridad en la red y se logran los dispositivos de control?

3.9 ¿Se estableció una forma de comunicación adecuada entre usuarios y administradores?

3.10 ¿Se evalúan los riesgos asociados a la actualización del control?