comp-portada_1.png

El componente de Información y Comunicación en el marco COSO 2013 se centra en garantizar que la organización tenga la información relevante y de calidad necesaria para apoyar todas las funciones del control interno, abarcando desde la toma de decisiones hasta el cumplimiento de los objetivos estratégicos, operacionales, de reporte y de cumplimiento, dentro del componente de Información y comunicación, desarrollaremos por medio de guías, políticas, buenas prácticas, matrices de riesgos y checklist, entre otros documentos de apoyo para el Auditor y Administrador. Los siguientes son los principios a desarrollar:

  • La organización obtiene o genera y utiliza información relevante y de calidad para apoyar el funcionamiento del control interno.
  • La organización comunica internamente la información, incluidos los objetivos y responsabilidades del control interno, necesaria para respaldar el funcionamiento del control interno.
  • La organización se comunica con partes externas sobre asuntos que afectan el funcionamiento del control interno.
Componente 4 - Información y comunicación
Guía y herramienta de evaluación del nivel de madurez del componente No. 4 Información y comunicación según COSO 2013
Guía de HISCI - Componente 4 - Información y comunicación
Herramienta para medir el nivel de madurez del componente No.4 Información y comunicación según COSO 2013
Checklist
Checklist para el diagnóstico general del Sistema de Control Interno - Componente 4 de COSO III
Checklist para revisar la protección de los secretos industriales
Checklist para diseñar el plan de comunicaciones
Checklist para evaluar la integridad de la información
Checklist para revisar los acuerdos de confidencialidad
Checklist para revisar los controles de información y comunicación
Checklist para evaluar la continuidad digital de la información
Checklist para revisar los controles de acceso y registro de información
Checklist para pruebas de seguridad para sistemas de información
Checklist para el uso de tecnologías en la comunicación e información
Checklist para la evaluación de la eficacia de la comunicación de políticas internas
Checklist para evaluar la alineación de la comunicación interna con los objetivos estratégicos
Checklist para la verificación de la seguridad y privacidad de la información comunicada
Checklist para la evaluación de la calidad de la información
Buenas prácticas
Buenas prácticas para comunicar el plan estratégico al equipo de trabajo
Buenas prácticas para comunicarse con el auditor
Buenas prácticas para comunicarse con la Junta
Buenas prácticas para comunicarse con los stakeholders
Buenas prácticas para implementar acuerdos de confidencialidad
Buenas prácticas para la presentación de reportes financieros
Buenas prácticas para las comunicaciones internas
Buenas prácticas para medir la comunicación interna
Buenas prácticas para proteger los secretos industriales
Buenas prácticas para publicar información
Buenas prácticas para gestionar los riesgos en información
Buenas prácticas en el manejo de información
Buenas prácticas en la prevención de pérdida de información
Buenas prácticas en seguridad de la información
Buenas prácticas para la validación de fuentes de información externas
Buenas prácticas para la comunicación de cambios en políticas y procedimientos
Buenas prácticas para la integración de sistemas de información
Buenas prácticas para la formación y capacitación en comunicación efectiva
Políticas y modelos
Política de comunicación
Política para la clasificación y administración de datos
Política para la confidencialidad de la información
Política para la seguridad de la información
Política de información corporativa y relaciones públicas
Política de retención y eliminación de información
Política de acceso a la información y clasificación de datos
Política de respuesta ante brechas de seguridad de la información
Modelo de indicadores para supervisar la seguridad de la información
Modelo de comunicación interdepartamental
Modelo de estrategia de gestión de la información digital
 Riesgos y controles
Matriz para la administración de datos
Matriz de riesgos y controles para el manejo de información sensible o confidencial
Matriz de riesgos y controles para la comunicación interna y externa

Acceso:

Para descargar el documento es necesario contar con la Membresía Auditool que te da acceso a todos los recursos. No es necesario, ni pagar valores adicionales.

¿Todavía no eres Socio Auditool?