HOPEX IRM - CONTROL INTERNO


HOPEX IRM apoya a los controladores en sus esfuerzos de mitigación:
- Cree controles y especifique qué riesgos son mitigados.
- Especifique qué requerimientos regulatorios o de negocio se implementan.
- Describa los procedimientos a los recursos de TI, así como las entidades que implementan el control.
- Cree listas de verificación de ejecución y lance campañas de ejecución.
- Planifique y automatice evaluaciones de control.
- Informe sobre la eficiencia de los controles con respecto a la mitigación de riesgos.

ROLES PRINCIPALES Y TAREAS

 

Responsable de la ejecución de las siguientes tareas sobre controles dentro de su dominio de responsabilidad:

Crear y definir controles.
Preparar campañas de ejecución.
Evaluar los controles directamente.
Preparar campañas de evaluación.
Analizar la efectividad del control.
Definición y asignación de Planes de Acción.
Seguimiento de Planes de Acción.
 

Los Contribuidores podrán ser:

Ejecutor de Control: completar listas de verificación de ejecución.

Asesor de Control: completar evaluaciones de control.

Dueño del Plan de Acción y Dueño de la Acción: definir e implementar acciones para poner Controles, en su debido lugar.

CONTÁCTANOS