Auditoría TI y de Ciberseguridad
Revisamos tus sistemas, procesos y controles de tecnología con la mirada de un auditor externo, antes de que llegue el auditor de verdad. Cada hallazgo viene con su riesgo, su responsable y una forma concreta de cerrarlo.
“Viene la auditoría externa y no sabemos qué van a encontrar. El año pasado nos llenaron de observaciones y todavía no cerramos la mitad.”
El problema
Las auditorías externas, los clientes que piden un informe SOC 2 y los reguladores financieros revisan lo mismo: quién accede a qué, cómo se aprueban los cambios, si las funciones están segregadas y si las transacciones se pueden rastrear. Cuando la revisión llega sin preparación, los hallazgos se acumulan y el plan de acción queda sin dueño.
Qué incluye
- 01
Plan anual de auditoría
Cronograma de auditorías basado en riesgos, alineado a la normativa que te aplica y a los estándares de la organización.
- 02
Controles generales de TI (ITGC)
Gestión de accesos, gestión de cambios, operaciones de TI, respaldos y segregación de funciones.
- 03
Auditoría de sistemas y aplicaciones
ERP como SAP y sistemas financieros: integridad, exactitud y trazabilidad de la información, controles de acceso y de procesamiento.
- 04
Preparación SOX y SOC 2
Evaluación del diseño y la efectividad operativa de controles frente a los criterios de seguridad, disponibilidad y confidencialidad.
- 05
Normativa CMF
Revisión de cumplimiento de la Recopilación Actualizada de Normas, incluido el capítulo 20-7 sobre externalización de servicios.
- 06
Informe SOC 2
Gestionamos la emisión del informe SOC 2 tipo I o tipo II con una firma auditora habilitada, después de dejar los controles listos para la revisión.
- 07
Informe y seguimiento
Informe ejecutivo para la dirección, detalle técnico para el equipo y seguimiento de los planes de acción hasta su cierre.
Cómo trabajamos
- Fase 1
Planificación
Alcance, criterios, muestras y calendario acordados con la dirección.
- Fase 2
Trabajo de campo
Entrevistas, revisión de evidencia y pruebas de controles.
- Fase 3
Informe
Hallazgos clasificados por riesgo, con recomendación y responsable.
- Fase 4
Seguimiento
Verificación del cierre de cada plan de acción.
Para quién es
- Empresas reguladas por la CMF o con auditoría externa anual de estados financieros
- Empresas de servicios que deben entregar un informe SOC 2 a sus clientes
- Filiales de empresas extranjeras sujetas a SOX
- Universidades, fundaciones e instituciones con sistemas financieros críticos
Marcos y estándares
Experiencia del equipo
Auditorías de controles de TI SOX en una gestora de activos, participación en auditoría SOC 2, auditoría TI y de SAP en un organismo público, auditoría del sistema de conciliación bancaria de una universidad y auditoría CMF RAN 20-7.
Lo que no hacemos
- No emitimos la opinión de auditoría de estados financieros. Revisamos los controles de TI que esa auditoría evalúa.
Si esto te suena familiar, conversemos 30 minutos.
Sin compromiso y sin presentación de ventas: nos cuentas dónde estás y te decimos con honestidad si te podemos ayudar.