Agenda una reunión
// LÍNEA 05 · 5.3
Auditoría independiente

Auditoría TI y de Ciberseguridad

Revisamos tus sistemas, procesos y controles de tecnología con la mirada de un auditor externo, antes de que llegue el auditor de verdad. Cada hallazgo viene con su riesgo, su responsable y una forma concreta de cerrarlo.

EL CLIENTE DICE:

“Viene la auditoría externa y no sabemos qué van a encontrar. El año pasado nos llenaron de observaciones y todavía no cerramos la mitad.”

El problema

Las auditorías externas, los clientes que piden un informe SOC 2 y los reguladores financieros revisan lo mismo: quién accede a qué, cómo se aprueban los cambios, si las funciones están segregadas y si las transacciones se pueden rastrear. Cuando la revisión llega sin preparación, los hallazgos se acumulan y el plan de acción queda sin dueño.

Qué incluye

  1. 01

    Plan anual de auditoría

    Cronograma de auditorías basado en riesgos, alineado a la normativa que te aplica y a los estándares de la organización.

  2. 02

    Controles generales de TI (ITGC)

    Gestión de accesos, gestión de cambios, operaciones de TI, respaldos y segregación de funciones.

  3. 03

    Auditoría de sistemas y aplicaciones

    ERP como SAP y sistemas financieros: integridad, exactitud y trazabilidad de la información, controles de acceso y de procesamiento.

  4. 04

    Preparación SOX y SOC 2

    Evaluación del diseño y la efectividad operativa de controles frente a los criterios de seguridad, disponibilidad y confidencialidad.

  5. 05

    Normativa CMF

    Revisión de cumplimiento de la Recopilación Actualizada de Normas, incluido el capítulo 20-7 sobre externalización de servicios.

  6. 06

    Informe SOC 2

    Gestionamos la emisión del informe SOC 2 tipo I o tipo II con una firma auditora habilitada, después de dejar los controles listos para la revisión.

  7. 07

    Informe y seguimiento

    Informe ejecutivo para la dirección, detalle técnico para el equipo y seguimiento de los planes de acción hasta su cierre.

Cómo trabajamos

  1. Fase 1

    Planificación

    Alcance, criterios, muestras y calendario acordados con la dirección.

  2. Fase 2

    Trabajo de campo

    Entrevistas, revisión de evidencia y pruebas de controles.

  3. Fase 3

    Informe

    Hallazgos clasificados por riesgo, con recomendación y responsable.

  4. Fase 4

    Seguimiento

    Verificación del cierre de cada plan de acción.

Para quién es

  • Empresas reguladas por la CMF o con auditoría externa anual de estados financieros
  • Empresas de servicios que deben entregar un informe SOC 2 a sus clientes
  • Filiales de empresas extranjeras sujetas a SOX
  • Universidades, fundaciones e instituciones con sistemas financieros críticos

Marcos y estándares

SOX (ITGC)SOC 2CMF RAN 20-7ISO/IEC 27001COBIT

Experiencia del equipo

Auditorías de controles de TI SOX en una gestora de activos, participación en auditoría SOC 2, auditoría TI y de SAP en un organismo público, auditoría del sistema de conciliación bancaria de una universidad y auditoría CMF RAN 20-7.

Lo que no hacemos

  • No emitimos la opinión de auditoría de estados financieros. Revisamos los controles de TI que esa auditoría evalúa.

Si esto te suena familiar, conversemos 30 minutos.

Sin compromiso y sin presentación de ventas: nos cuentas dónde estás y te decimos con honestidad si te podemos ayudar.