Sistemas de control interno en el mundo
COSO: Committee of Sponsoring Organizations (Estados Unidos – Ecuador)
COCO : Canadian of control Committee (Canadá )
COBIT : Control Objetives forinformation and related Technology
MICIL : Marco Integrado de Control Interno para Latinoamerica (Puerto Rico)
MECI : Modelo Estándar de Control Interno para las Entidades del Estado Colombiano(Colombia)
OECD: Organization for Economic Cooperation and Development
GAPP: Generaly Accepted Principles and Practices. National Institute of Standards and Technology (NIST)
BS 7799 : BritishStandard Institute
SAC : Security Auditability and Control. The Inst. of Internal Audit
SSE CMM : Systems Security Engineering Capability Maturity Model National Security Agency (NSA) Defense- CanadaITCG : Information Technology Control Guidelines. Canadian Institut of Chartered Accountants (CICA)
GASSP : Generaly Accepted System Security Principles. Internation Information SecurityFoundation (IISF)
FISCAM : Federal Information Systems Controls Audit Manual.
SysTrust : AICPA/CICA SysTrust Principles and Criteria for System Reliability
SSAG : System Self-Assessment Guide forInformation Technology Systems
COSO
El Informe COSO es un documento que contiene las principales directivas para la implantación, gestión y control de un sistema de control.
Debido a la granaceptación de la que ha gozado, desde su publicación en 1992, el Informe COSO se ha convertido en el estándar de referencia.
Existen en la actualidad 2 versiones del Informe COSO. La versión del 1992 y laversión del 2004, que incorpora las exigencias de ley Sarbanes Oxley a su modelo.
Es un medio para un fin, no un fin en sí mismo. Efectuado por la junta directiva, gerencia u otro personal.
No essólo normas, procedimientos y formas involucra gente
Aplicado en la definición de la estrategia y aplicado a través de la organización en cada nivel y unidad
Diseñado para identificar los eventos...
Regístrate para leer el documento completo.