Вы находитесь на странице: 1из 4

Tipo de documento: Formato

Etiqueta de información: Interno B&A

Ejercicio Redacción de no conformidades


En la realización de la auditoría interna realizada a la empresa X se han encontrado los siguientes
hallazgos:

1. las responsabilidades de la seguridad de la información y obligaciones que permanecen válidos


después de la terminación o el cambio de empleo no están evidenciadas.

2. las instalaciones de procesamiento de la información no han sido implementadas con la


suficiente redundancia para cumplir con los requisitos de disponibilidad

3. La política de seguridad de la información no es conocida por el personal de las áreas de


operación.

4. No hay evidencia de la investigación de antecedentes del personal.

5. El diagrama de procesos de la empresa no describe la interacción de los procesos.

6. Cinco expedientes del personal de 10 revisados no incluyen evidencia de formación en materia


de seguridad de la información.

7. Compras muestra evidencia de contratos de prestación de servicios con proveedores pero no


indican disposiciones en materia de seguridad de la información

8. En el proceso de sistemas no se ha podido evidenciar la realización de prueba de denegación del


servicio que estaba contemplado para el 2 de junio.

B&A

No. versión: Fecha Revisión: Revisó: Aprobó:


1 Julio 2018 RGN DNP

1
Tipo de documento: Formato
Etiqueta de información: Interno

Determine si da lugar a no conformidades u observaciones. En caso de que determine no conformidad,


redacte a continuación la no conformidad y su clasificación cuidando la redacción y la evidencia
objetiva.

Proceso:

 Núm. Código No conformidad Punto norma

Proceso:

 Núm. Código No conformidad Punto norma

B&A

No. versión: Fecha Revisión: Revisó: Aprobó:


1 Julio 2018 RGN DNP

2
Tipo de documento: Formato
Etiqueta de información: Interno

Proceso:

 Núm. Código No conformidad Punto norma

Proceso:

 Núm. Código No conformidad Punto norma

Proceso:

 Núm. Código No conformidad Punto norma

B&A

No. versión: Fecha Revisión: Revisó: Aprobó:


1 Julio 2018 RGN DNP

3
Tipo de documento: Formato
Etiqueta de información: Interno

Proceso:

 Núm. Código No conformidad Punto norma

Proceso:

 Núm. Código No conformidad Punto norma

Proceso:

 Núm. Código No conformidad Punto norma

No. versión: Fecha Revisión: Revisó: Aprobó:


1 Julio 2018 RGN DNP

Вам также может понравиться