domingo, 27 de septiembre de 2015

TÉCNICAS PARA EL LEVANTAMIENTO DE INFORMACIÓN









por: John Mario Rubiano Ramírez
           Yonairo Calle Velazco



En el mundo de la auditoria existe una fase muy importante en el proceso de planeación denominado Visita Preliminar en ella básicamente se busca realizar el “LEVANTAMIENTO DE INFORMACIÓN”.


Para realizarlo correctamente existen técnicas que según sea el caso son herramientas muy poderosas para conseguir el objetivo de este proceso; a continuación realizaremos un repaso por las técnicas más utilizadas.


EL CUESTIONARIO




LA ENCUESTA


LISTA DE CHEQUEO


OBSERVACIÓN





martes, 15 de septiembre de 2015

Leyes de Software en Colombia








Los derechos de autor están contemplados en Colombia, comenzando por la propia Constitución Nacional. El artículo 61, dedicado a la protección a la propiedad intelectual expresa: "El Estado protegerá la propiedad intelectual por el tiempo y mediante las formalidades que establezca la ley". 

La Ley 23 de 1982 sobre derechos de autor considera por vez primera al software ("soporte lógico") como una creación propia del dominio literario. Posteriormente, mediante el Decreto Presidencial número 1360 del 23 de junio de 1989, se reglamenta la inscripción del soporte lógico (software) en el Registro Nacional de Derecho de Autor. En este decreto queda escrito en forma explícita: "El soporte lógico (software) comprende uno o varios de los siguientes elementos: el programa de computador, la descripción de programa y el material auxiliar". 

En 1993 mediante la Ley 44 se modifica el Acto de Derechos de Autor de 1982; adicionalmente, el respaldo legal a los autores de software fue ratificado y detallado en 1993, por la comisión del Acuerdo de Cartagena mediante la Decisión 351, concerniente a régimen común sobre derecho de autor y derechos conexos. 

La legislación colombiana en forma explícita establece sanciones de "prisión de dos (2) a cinco (5) años y multa de cinco (5) a veinte (20) salarios mínimos mensuales" para quien "reproduzca fonogramas, videogramas, soporte lógico (software) u obras cinematográficas sin autorización previa y expresa del titular, o transporte, almacene, conserve, distribuya, importe, venda, ofrezca, adquiera para la venta o distribución o suministre a cualquier título dichas reproducciones".



Toda empresa debe realizar una auditoria detallada para saber que cuenta con las licencias de cada programa instalado y sus respectivos soportes contables y administrativos que verifiquen la originalidad del software que usan.




Lineamientos de licenciamiento de software de Microsoft



Software preinstalado en nuevas PCs (software OEM)
Este es software que viene instalado cuando su cliente compra una nueva computadora (por ejemplo, el sistema operativo Windows XP Professional). Los clientes que compran software preinstalado pueden aprovechar las opciones de licenciamiento por volumen disponibles para mantener su software actualizado.
Producto empaquetado (FPP) - Ventas comerciales—Retail
FPP se refiere a las cajas empaquetadas de producto licenciado que pueden comprarse en una tienda o a través de cualquier minorista de software local. Los clientes no pueden combinar opciones de actualización de licenciamiento por volumen con un producto empaquetado. Para clientes con cinco o más PCs, migrar a una solución de licenciamiento por volumen probablemente les ahorrará tiempo y dinero. 
Licenciamiento por volumen para empresas*
Ciertos clientes pueden disfrutar de ahorros sustanciales cuando adquieren múltiples licencias de software. Dependiendo del tamaño y tipo de sus clientes, puede ofrecerles las siguientes opciones de licenciamiento por volumen:


     está diseñada para empresas que compran hasta cinco licencias. Existen tres tipos de Open License que puede ofrecer a sus clientes: Open Volume License, Open Business License y Open License Value
Microsoft® Open License Value es un nuevo plan de compra de licenciamiento de software que ofrece a sus clientes precios con descuento, les permite proyectar mejor sus presupuestos y les ofrece una ventaja competitiva. El programa proporciona varias ventajas a empresas que tienen cinco PCs, incluyendo ahorros de licenciamiento por volumen y la capacidad de dividir los pagos de licenciamiento en tres años. Además, Open License Value incluye Software Assurance, que permite a sus clientes mantener el ritmo con los cambios tecnológicos necesarios para permanecer al frente de la competencia. Brinda a sus clientes mayor control presupuestario y les proporciona acceso a herramientas optimizadas de administración de software.
·  
está diseñada para empresas que tienen 250 computadoras o más, y que son capaces de proyectar adquisiciones de licencias de software por un período de tres años. A pesar de que este tipo de licencia está disponible sólo a través de Revendedores de Cuentas Grandes, esta opción de licenciamiento representa una gran oportunidad de negocios para usted como Revendedor de Valor Agregado de Microsoft. Select License satisface una necesidad importante en la instalación e infraestructura de un cliente.

    es tal vez la mejor opción para clientes que tienen 250 computadoras o más y que requieren estandarizar su ambiente empresarial con uno o más de los Productos de Plataforma Empresarial de Microsoft (Office Professional, actualización de Windows XP Professional y Core Client Access License) a precios de descuento con base en un contrato de tres años. 

   es el programa para clientes corporativos que tienen 250 o más computadoras, y que prefieren licenciar productos de software de Microsoft con base en una suscripción. Enterprise Agreement por Suscripción permite a sus clientes estandarizar su ambiente con uno o más de los Productos de Plataforma Empresariales de Microsoft a precios de descuento con base en un contrato de tres años. 

   implica soluciones de licenciamiento por volumen diseñadas para satisfacer las necesidades específicas de instituciones educativas.





       Fuentes de información "www.derautor.gov.co, www.mcrosoft.com"

EMPRESAS DE AUDITORIA












AUDITORÍA INTEGRAL Y SEGURIDAD DE SISTEMAS DE INFORMACIÓN LTDA


AUDISIS LTDA, Auditoría Integral y  Seguridad de Sistemas de Información Ltda., es una firma de Auditores – Consultores Gerenciales, de origen colombiano,  constituida legalmente el 23 de Septiembre de 1.988, mediante escritura pública No. 5962  de la  Notaría 4 del círculo de Bogotá, con registro vigente en la Cámara de Comercio de Bogotá bajo el  número de matrícula 346900.  

MISIÓN.
Nuestra misión es la prestación de Servicios profesionales, especializados en gestión de Riesgos y control Interno de Tecnología de Información (TI), seguridad Informática, Auditoría en Sistemas de Información y Auditoría Integral en Procesos de Negocios y Servicios Automátizados, utilizando metodologías y herramientas de software propias, software de seguridad y auditoría de categoría mundial, personal permanentemente capacitado y altos estándares de calidad.
Nuestros servicios buscan facilitar y hacer más eficiente, efectivo, seguro y confiable el manejo de la información de nuestros clientes, aplicando las mejores prácticas universalmente aceptadas (best practices) para las actividades de Gobierno, Control y Auditoría de Sistemas de Información.

VISIÓN.
Nuestra visión es posicionarnos a nivel Nacional entre las primeras empresas prestadoras de Servicios especializados de Auditoría de Sistemas, Auditoría de Procesos, Control Interno, Gestión de Riesgos y Seguridad de la Información, y obtener reconocimiento internacional en la prestación de estos servicios profesionales, con capacidad permanente de adaptación a los cambios y el uso de técnicas y herramientas de auditoría asistidas por computador de categoría mundial y desarrollos propios, para responder a los intereses del mercado nacional e internacional.

VALORES.
Como Asesores - Consultores Gerenciales estamos siempre comprometidos con los valores éticos que garantizan la satisfacción de las necesidades de nuestros clientes con honestidad, objetividad, integridad, diligencia, confidencialidad, equidad y respeto por los derechos humanos.
Los cuatro (4) valores compartidos de AUDISIS son los siguientes
  • Integridad
  • Excelente Valor a los mercados y a los clientes.
  • Compromiso de uno para con el otro (mutuo).
  • Fortaleza a partir de la diversidad cultural.
Independencia
AUDISIS pretende que su comportamiento profesional esté permanentemente regido por una actitud de independencia, sin la cual la propia firma no podría seguir existiendo. En este sentido, la firma evita involucrarse en la prestación de cualquier tipo de servicio en el que por un posible conflicto de interés o cualquier otra circunstancia, su imparcialidad de criterio y objetividad pudieran verse afectadas.

ENFOQUE DE SERVICIOS.
AUDISIS presta sus servicios profesionales con un enfoque PROACTIVO y PREVENTIVO, orientado a La PREVENCIÓN Y REDUCCIÓN DE RIESGOS CRITICOS y la implantación de la cultura de AUTOCONTROL. De esta manera ayuda a modernizar el Control Interno y la Auditoría de los Servicios y Productos de las empresas.
El enfoque preventivo de nuestros servicios se transfiere a nuestros clientes a través de todos nuestros servicios y productos, buscando siempre la modernización de la cultura de control, el establecimiento de una sólida conciencia de seguridad y la creación de una actitud positiva en los empleados, como base para emprender la transición hacia el autocontrol y el mejoramiento continuo de la calidad. 

PRINCIPIOS ÉTICOS DE LOS GRUPOS RELACIONADOS CON AUDISIS.
Honestidad e Integridad
Actuamos con honestidad e integridad"
  • Somos sinceros y honestos en todas nuestras realciones profesionales y de negocio.
  • Somos veraces y dignos de confianza respecto a los servicios que llevamos a cabo, al conocimiento que poseemos y a la experiencia que hemos adquirido.
Comportamiento Profesional
Operamos dentro de la letra y el espiritu de las leyes aplicables"
  • Cumplimos con los éstandares profesionales y con las leyes, normas y regulaciones aplicables a cada caso.
  • Evitamos cualquier situación que pueda comprometer el prestigio y reputación de la firma o de nuestras profesiones.
  • Nos esforzamos por cumplir no solo con lo que es legal, si no con lo que es correcto.
Competencias
Llevamos las habilidades y capacidades apropiadas a cada asignación en el cliente"
  • Entendemos que tanto el público como nuestros clientes esperan que nuestro trabajo esté a la altura de los más altos estándares profesionales.
  • Nos aseguramos que cubrimos las expectativas de nuestros clientes con el personal de AUDISIS más adecuado para cada caso.


Tomado de "http://00003vs.dev.radiant.net/index.html"

Otras empresas de auditoria:


  • http://www.wandecolombia.com
  • http://www.ozilatin.com/servicios_auditoria_de_sistemas.html
  • http://www.360sec.com




miércoles, 2 de septiembre de 2015

ÉTICA


por: John Mario Rubiano Ramírez
           Yonairo Calle Velazco


¿ÉTICA?

Para definir la ética presentamos a continuación un mapa conceptual donde se explica de manera sencilla esta palabra que llega a definir una sociedad y hasta cambiar al mundo.