La minería de procesos en la auditoria de sistemas de información

G2, Gobierno y Gestión de TI, SL
G2, Gobierno y Gestión de TI, SLITSM, Lean-IT and Agile specialist. Coach, Teacher and Speaker. Fan of Fun at Work.
una ponencia para

Minería de Procesos
El uso de la Minería de Procesos en
la auditoría de Sistemas de
Información

G2, Gobierno y Gestión de TI
Presentación del Ponente
Antonio Valle
Socio Director en G2, Gobierno y Gestión de TI
CLSP, ITIL Expert, ITIL Service Manager, CISA
http://www.gedos.es

avalle@gedos.es
@avallesalas

2 años en Minería de Procesos
18 años en ITSM
28 años en IT

http://www.gobiernotic.es
http://es.linkedin.com/in/avallesalas

Informació elaborada per: G2, Gobierno y Gestión de TI

Consultor
Profesor Universitario
Ponente

Process Mining en la auditoria de Sistemas de Información

2
Los retos de la auditoría tradicional
Internal audit: an independent, objective assurance and
consulting activity designed to add value and improve an
organization's operations..

It helps an organization accomplish its objectives by
bringing a systematic, disciplined approach to evaluate
and improve the effectiveness of risk management, control
and governance processes.

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

3
Los retos de la auditoría tradicional

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

4
¿Qué es un proceso?

Una serie estructurada de actividades
con entradas y salidas específicas y
que alcanzan un objetivo específico.
Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

5
¿Siempre tan “estructurada”?
Accepted

Pending (other, customer,
vendor, change)

Resolved

Referred

A set of unstructured statuses

Work in Progress

Rejected

Replaced Problem

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

6
Las preguntas frecuentes
Del propietario del proceso
• ¿Cuál es el flujo más habitual?
• ¿Qué pasa en este determinado tipo de
peticiones?
• ¿Cuánto tiempo por estado?
Del equipo de mejora
• ¿Se puede mejorar?
• ¿Dónde se atasca?
• ¿Qué actividades se repiten más?
Del equipo de auditoría
• ¿Siguen el proceso definido?
• ¿Hay segregación de funciones?
• ¿Se cumplen las reglas de negocio?
• ¿Hay patrones?
• ¿Los controles funcionan adecuadamente?
• ¿Hay casos de fraude?
Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

7
Las respuestas más frecuentes
•
•
•
•
•
•
•

Informació elaborada per: G2, Gobierno y Gestión de TI

¡Ni idea!
Necesitamos reporting
Necesitamos una auditoría
¡Ojalá lo supiera!
¡Es demasiado complicado!
Hay demasiados casos
El muestreo estadístico no me
permite asegurar el
cumplimiento en todos los
casos (riesgo residual de la
auditoría)

Process Mining en la auditoria de Sistemas de Información

8
¿Qué es la Minería de Procesos?
Log

Descubrimiento

Modelo

Conformidad

Diagnóstico

Mejora

Nuevo Modelo

Log

Modelo

Log

Modelo

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

9
Trazas y Logs
La ejecución del proceso deja “pistas”
en los sistemas de información.
Estas pistas de denominan trazas y el
conjunto de trazas se denomina log.
Los casos pueden seguir caminos
diferentes.
A
estas
secuencias
concretas se les llama variantes
Un log contiene la ejecución de un
proceso (n casos) en un intervalo de
tiempo dado.

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

10
Un ejemplo rápido
Registro

Diagnóstico
Inicial

Escalado
N2

Diagnóstico

Registro

Diagnóstico
Inicial

Escalado
N2

Diagnóstico

Resuelto

Cerrado

Resuelto
Registro

Diagnóstico
Inicial

Resuelto

Cerrado

Cerrado

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

11
Un ejemplo no tan rápido

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

12
Preguntas Habituales
1

¿Cuánto tiempo tarda mi proceso?
Podemos obtener estadísticas detalladas sobre la ejecución
global del proceso, partiendo del “dataset” analizado:
• Numero de Casos y Eventos
• Media y Mediana de tiempo por caso
• Media y mediana de numero de eventos por caso

• Desviación estándar

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

13
Preguntas Habituales
2

¿Cuánto tiempo se está por estado?

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

14
Preguntas Habituales
3

¿Por qué grupos/personas pasan los casos?
Disponemos de la perspectiva social, por lo que sabemos por qué
grupos / personas / empresas pasan los casos.

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

15
Preguntas Habituales
4

¿Hay “patrones” de comportamiento?
¿Hay caminos que se han “marcado”
más, como los caminos de cabras en el
monte?.

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

16
Preguntas Habituales
5

¿Sirven de algo los cambios que hacemos?

¿Hay caminos que se han “marcado”
70% Registradas como los caminos de cabras en el
más,
incorrectamente
monte?.
63% Registradas
incorrectamente

Antes de la notificación
Informació elaborada per: G2, Gobierno y Gestión de TI

Después de la notificación
Process Mining en la auditoria de Sistemas de Información

17
El punto de vista del auditor

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

18
¿Cómo nos puede ayudar?
1.- Análisis completo

2.- Cuestiones al modelo

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

19
¿Cómo nos puede ayudar?
3.- Comprobación de Conformidad
3.1- ¿Quién hace qué?

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

20
¿Cómo nos puede ayudar?
3.- Comprobación de Conformidad
3.2- Filtro de los cuatro ojos (segregación de funciones)

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

21
¿Cómo nos puede ayudar?
3.- Comprobación de Conformidad
3.3- Cuestiones al modelo – Reglas de Negocio

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

22
¿Cómo nos puede ayudar?
3.- Comprobación de Conformidad
3.3- Cuestiones al modelo – Reglas de Negocio

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

23
¿Cómo nos puede ayudar?
4.- Perspectiva organizativa

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

24
¿Cómo nos puede ayudar?
4.- Perspectiva temporal

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

25
CONCLUSIONES

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

26
¡ MUCHAS GRACIAS !
La minería de procesos en
la auditoría de sistemas de información

Informació elaborada per: G2, Gobierno y Gestión de TI

Process Mining en la auditoria de Sistemas de Información

27
1 of 27

Recommended

Ponencia: Posibilidades de uso de la Minería de Procesos para la mejora en ITSM by
Ponencia: Posibilidades de uso de la Minería de Procesos para la mejora en ITSM Ponencia: Posibilidades de uso de la Minería de Procesos para la mejora en ITSM
Ponencia: Posibilidades de uso de la Minería de Procesos para la mejora en ITSM G2, Gobierno y Gestión de TI, SL
839 views34 slides
Posibilidades de uso de la Mineria de Procesos en ITSM by
Posibilidades de uso de la Mineria de Procesos en ITSMPosibilidades de uso de la Mineria de Procesos en ITSM
Posibilidades de uso de la Mineria de Procesos en ITSMG2, Gobierno y Gestión de TI, SL
731 views35 slides
Buceando en Standard+Case - #TFT13 by
Buceando en Standard+Case - #TFT13Buceando en Standard+Case - #TFT13
Buceando en Standard+Case - #TFT13G2, Gobierno y Gestión de TI, SL
1.3K views36 slides
TI - IV Congreso Nacional de Sistemas de Gestión y Mejora Continua by
TI - IV  Congreso Nacional de Sistemas de Gestión y Mejora ContinuaTI - IV  Congreso Nacional de Sistemas de Gestión y Mejora Continua
TI - IV Congreso Nacional de Sistemas de Gestión y Mejora ContinuaGestión de la Calidad de UTN BA
1.2K views33 slides
Caso de Éxito: Mineria de Procesos en investigación del cancer by
Caso de Éxito: Mineria de Procesos en investigación del cancerCaso de Éxito: Mineria de Procesos en investigación del cancer
Caso de Éxito: Mineria de Procesos en investigación del cancerG2, Gobierno y Gestión de TI, SL
1.6K views8 slides
Minería de Procesos y de Reglas de Negocio by
Minería de Procesos y de Reglas de NegocioMinería de Procesos y de Reglas de Negocio
Minería de Procesos y de Reglas de NegocioMarlon Dumas
4.1K views40 slides

More Related Content

Viewers also liked

Beyond Process Mining: Discovering Business Rules From Event Logs by
Beyond Process Mining: Discovering Business Rules From Event LogsBeyond Process Mining: Discovering Business Rules From Event Logs
Beyond Process Mining: Discovering Business Rules From Event LogsMarlon Dumas
4.6K views38 slides
BPM Business Process Management - José Ramón Pais #OpenExpoDay 2014 by
BPM Business Process Management - José Ramón Pais #OpenExpoDay 2014BPM Business Process Management - José Ramón Pais #OpenExpoDay 2014
BPM Business Process Management - José Ramón Pais #OpenExpoDay 2014OpenExpoES
2.1K views36 slides
Ley Nº 30309 Ley que promueve proyectos de Investigación, Desarrollo Tecnológ... by
Ley Nº 30309 Ley que promueve proyectos de Investigación, Desarrollo Tecnológ...Ley Nº 30309 Ley que promueve proyectos de Investigación, Desarrollo Tecnológ...
Ley Nº 30309 Ley que promueve proyectos de Investigación, Desarrollo Tecnológ...Oannes, Señor de las Olas
769 views16 slides
Php Barcelona Workshop2008 Motores De Workflow En Php Presentacion by
Php Barcelona Workshop2008 Motores De Workflow En Php PresentacionPhp Barcelona Workshop2008 Motores De Workflow En Php Presentacion
Php Barcelona Workshop2008 Motores De Workflow En Php PresentacionCarlos Buenosvinos
2K views29 slides
The State of Sales & Marketing at the 50 Fastest-Growing B2B Companies by
The State of Sales & Marketing at the 50 Fastest-Growing B2B CompaniesThe State of Sales & Marketing at the 50 Fastest-Growing B2B Companies
The State of Sales & Marketing at the 50 Fastest-Growing B2B CompaniesMattermark
227.4K views38 slides
How to think like a startup by
How to think like a startupHow to think like a startup
How to think like a startupLoic Le Meur
753.9K views58 slides

Viewers also liked(10)

Beyond Process Mining: Discovering Business Rules From Event Logs by Marlon Dumas
Beyond Process Mining: Discovering Business Rules From Event LogsBeyond Process Mining: Discovering Business Rules From Event Logs
Beyond Process Mining: Discovering Business Rules From Event Logs
Marlon Dumas4.6K views
BPM Business Process Management - José Ramón Pais #OpenExpoDay 2014 by OpenExpoES
BPM Business Process Management - José Ramón Pais #OpenExpoDay 2014BPM Business Process Management - José Ramón Pais #OpenExpoDay 2014
BPM Business Process Management - José Ramón Pais #OpenExpoDay 2014
OpenExpoES2.1K views
Ley Nº 30309 Ley que promueve proyectos de Investigación, Desarrollo Tecnológ... by Oannes, Señor de las Olas
Ley Nº 30309 Ley que promueve proyectos de Investigación, Desarrollo Tecnológ...Ley Nº 30309 Ley que promueve proyectos de Investigación, Desarrollo Tecnológ...
Ley Nº 30309 Ley que promueve proyectos de Investigación, Desarrollo Tecnológ...
Php Barcelona Workshop2008 Motores De Workflow En Php Presentacion by Carlos Buenosvinos
Php Barcelona Workshop2008 Motores De Workflow En Php PresentacionPhp Barcelona Workshop2008 Motores De Workflow En Php Presentacion
Php Barcelona Workshop2008 Motores De Workflow En Php Presentacion
The State of Sales & Marketing at the 50 Fastest-Growing B2B Companies by Mattermark
The State of Sales & Marketing at the 50 Fastest-Growing B2B CompaniesThe State of Sales & Marketing at the 50 Fastest-Growing B2B Companies
The State of Sales & Marketing at the 50 Fastest-Growing B2B Companies
Mattermark227.4K views
How to think like a startup by Loic Le Meur
How to think like a startupHow to think like a startup
How to think like a startup
Loic Le Meur753.9K views
Teaching Students with Emojis, Emoticons, & Textspeak by Shelly Sanchez Terrell
Teaching Students with Emojis, Emoticons, & TextspeakTeaching Students with Emojis, Emoticons, & Textspeak
Teaching Students with Emojis, Emoticons, & Textspeak
Shelly Sanchez Terrell210.2K views
32 Ways a Digital Marketing Consultant Can Help Grow Your Business by Barry Feldman
32 Ways a Digital Marketing Consultant Can Help Grow Your Business32 Ways a Digital Marketing Consultant Can Help Grow Your Business
32 Ways a Digital Marketing Consultant Can Help Grow Your Business
Barry Feldman340.1K views
Study: The Future of VR, AR and Self-Driving Cars by LinkedIn
Study: The Future of VR, AR and Self-Driving CarsStudy: The Future of VR, AR and Self-Driving Cars
Study: The Future of VR, AR and Self-Driving Cars
LinkedIn869.7K views

Similar to La minería de procesos en la auditoria de sistemas de información

Ponencia Ismael Caballero desayuno AFSM by
Ponencia Ismael Caballero desayuno AFSMPonencia Ismael Caballero desayuno AFSM
Ponencia Ismael Caballero desayuno AFSMData Quality Team SL
614 views108 slides
El Gobierno de Datos está listo para mostrar su Atractivo [Data Governance is... by
El Gobierno de Datos está listo para mostrar su Atractivo [Data Governance is...El Gobierno de Datos está listo para mostrar su Atractivo [Data Governance is...
El Gobierno de Datos está listo para mostrar su Atractivo [Data Governance is...Software Guru
2.7K views21 slides
Auditoria y advanced analytics by
Auditoria y  advanced analyticsAuditoria y  advanced analytics
Auditoria y advanced analyticsJuan Armando Zepeda
71 views38 slides
CSTIC2015: Modelo de la Gestión de los Datos en la era del Big Data (MAMD, AE... by
CSTIC2015: Modelo de la Gestión de los Datos en la era del Big Data (MAMD, AE...CSTIC2015: Modelo de la Gestión de los Datos en la era del Big Data (MAMD, AE...
CSTIC2015: Modelo de la Gestión de los Datos en la era del Big Data (MAMD, AE...Alarcos Quality Center
1.5K views21 slides
Presentación_UDLA_IOT_MES_SCADA.pptx by
Presentación_UDLA_IOT_MES_SCADA.pptxPresentación_UDLA_IOT_MES_SCADA.pptx
Presentación_UDLA_IOT_MES_SCADA.pptxPaúl Alejandro Rivera
3 views40 slides

Similar to La minería de procesos en la auditoria de sistemas de información(20)

El Gobierno de Datos está listo para mostrar su Atractivo [Data Governance is... by Software Guru
El Gobierno de Datos está listo para mostrar su Atractivo [Data Governance is...El Gobierno de Datos está listo para mostrar su Atractivo [Data Governance is...
El Gobierno de Datos está listo para mostrar su Atractivo [Data Governance is...
Software Guru2.7K views
CSTIC2015: Modelo de la Gestión de los Datos en la era del Big Data (MAMD, AE... by Alarcos Quality Center
CSTIC2015: Modelo de la Gestión de los Datos en la era del Big Data (MAMD, AE...CSTIC2015: Modelo de la Gestión de los Datos en la era del Big Data (MAMD, AE...
CSTIC2015: Modelo de la Gestión de los Datos en la era del Big Data (MAMD, AE...
Big data la explosión de datos que está cambiando el marketing y los negocios... by Juan Carlos Mejía Llano
Big data la explosión de datos que está cambiando el marketing y los negocios...Big data la explosión de datos que está cambiando el marketing y los negocios...
Big data la explosión de datos que está cambiando el marketing y los negocios...
Las tic como motor de innovacion y transformacion by Ramon Costa i Pujol
Las tic como motor de innovacion y transformacionLas tic como motor de innovacion y transformacion
Las tic como motor de innovacion y transformacion
Ramon Costa i Pujol1.4K views
Integridad de Datos Cómo Demostrarla by TerraFarma
Integridad de Datos Cómo Demostrarla Integridad de Datos Cómo Demostrarla
Integridad de Datos Cómo Demostrarla
TerraFarma16 views
Une166000. Sistema de Gestion de la Innovacion. Una vision practica by AFICE
Une166000. Sistema de Gestion de la Innovacion. Una vision practicaUne166000. Sistema de Gestion de la Innovacion. Una vision practica
Une166000. Sistema de Gestion de la Innovacion. Una vision practica
AFICE3.8K views
Integridad de Datos by TerraFarma
Integridad de DatosIntegridad de Datos
Integridad de Datos
TerraFarma64 views
1 tecnologias de la informacion y la comunicacion by cmardones
1 tecnologias de la informacion y la comunicacion1 tecnologias de la informacion y la comunicacion
1 tecnologias de la informacion y la comunicacion
cmardones595 views

More from G2, Gobierno y Gestión de TI, SL

Scrum@IMI Qué ha funcionado y qué no by
Scrum@IMI Qué ha funcionado y qué noScrum@IMI Qué ha funcionado y qué no
Scrum@IMI Qué ha funcionado y qué noG2, Gobierno y Gestión de TI, SL
183 views29 slides
La Minería de Procesos al servicio del auditor by
La Minería de Procesos al servicio del auditorLa Minería de Procesos al servicio del auditor
La Minería de Procesos al servicio del auditorG2, Gobierno y Gestión de TI, SL
302 views41 slides
El cliente en el centro de tus decisiones by
El cliente en el centro de tus decisionesEl cliente en el centro de tus decisiones
El cliente en el centro de tus decisionesG2, Gobierno y Gestión de TI, SL
417 views23 slides
Darwinismo profesional - Edicion KOPON2018 by
Darwinismo profesional - Edicion KOPON2018Darwinismo profesional - Edicion KOPON2018
Darwinismo profesional - Edicion KOPON2018G2, Gobierno y Gestión de TI, SL
328 views30 slides
La eficiencia está servida: Minería de Procesos en accion by
La eficiencia está servida: Minería de Procesos en accionLa eficiencia está servida: Minería de Procesos en accion
La eficiencia está servida: Minería de Procesos en accionG2, Gobierno y Gestión de TI, SL
275 views19 slides
Un BOT en la vida del Service Manager by
Un BOT en la vida del Service ManagerUn BOT en la vida del Service Manager
Un BOT en la vida del Service ManagerG2, Gobierno y Gestión de TI, SL
900 views23 slides

More from G2, Gobierno y Gestión de TI, SL(18)

Recently uploaded

Tarea Práctica web de la sesión 14.pptx by
Tarea Práctica web de la sesión 14.pptxTarea Práctica web de la sesión 14.pptx
Tarea Práctica web de la sesión 14.pptxillanlir
7 views9 slides
VIDEO INFORMATICA.pptx by
VIDEO INFORMATICA.pptxVIDEO INFORMATICA.pptx
VIDEO INFORMATICA.pptxhenryruidiaz
6 views12 slides
Recusos Multimedia y Wed 2.0.pptx by
Recusos Multimedia  y Wed 2.0.pptxRecusos Multimedia  y Wed 2.0.pptx
Recusos Multimedia y Wed 2.0.pptxhenryruidiaz
5 views12 slides
RECURSOS EDUCATIVOS.docx by
RECURSOS EDUCATIVOS.docxRECURSOS EDUCATIVOS.docx
RECURSOS EDUCATIVOS.docxglorypagalo84
10 views2 slides
Excel avanzado (1) (1).pdf by
Excel avanzado (1) (1).pdfExcel avanzado (1) (1).pdf
Excel avanzado (1) (1).pdfKagomeHigurashi11
6 views7 slides
electricidadyelectrnica1-230404014355-1be10cf7.docx by
electricidadyelectrnica1-230404014355-1be10cf7.docxelectricidadyelectrnica1-230404014355-1be10cf7.docx
electricidadyelectrnica1-230404014355-1be10cf7.docxNyobeMahechaDvila
18 views17 slides

Recently uploaded(20)

Tarea Práctica web de la sesión 14.pptx by illanlir
Tarea Práctica web de la sesión 14.pptxTarea Práctica web de la sesión 14.pptx
Tarea Práctica web de la sesión 14.pptx
illanlir7 views
Recusos Multimedia y Wed 2.0.pptx by henryruidiaz
Recusos Multimedia  y Wed 2.0.pptxRecusos Multimedia  y Wed 2.0.pptx
Recusos Multimedia y Wed 2.0.pptx
henryruidiaz5 views
electricidadyelectrnica1-230404014355-1be10cf7.docx by NyobeMahechaDvila
electricidadyelectrnica1-230404014355-1be10cf7.docxelectricidadyelectrnica1-230404014355-1be10cf7.docx
electricidadyelectrnica1-230404014355-1be10cf7.docx
Tarea Práctica web de la sesión 14.pptx by illanlir
Tarea Práctica web de la sesión 14.pptxTarea Práctica web de la sesión 14.pptx
Tarea Práctica web de la sesión 14.pptx
illanlir14 views
MakeCode by Coffe9
MakeCodeMakeCode
MakeCode
Coffe96 views
programacion orientada a objetos_sebastian segura barreto.pptx by sebastiansegura25
programacion orientada a objetos_sebastian segura barreto.pptxprogramacion orientada a objetos_sebastian segura barreto.pptx
programacion orientada a objetos_sebastian segura barreto.pptx
Tecnologia (6).pdf by fspro99
Tecnologia (6).pdfTecnologia (6).pdf
Tecnologia (6).pdf
fspro996 views
Fundamentos de electricidad y electrónica -1.pdf by SofiCneo1
Fundamentos de electricidad y electrónica -1.pdfFundamentos de electricidad y electrónica -1.pdf
Fundamentos de electricidad y electrónica -1.pdf
SofiCneo111 views
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf by SaMu554
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdfPROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf
SaMu55410 views
Tema 3. Fuentes de Energía no renovables.ppt by AlmuPe
Tema 3. Fuentes de Energía no renovables.pptTema 3. Fuentes de Energía no renovables.ppt
Tema 3. Fuentes de Energía no renovables.ppt
AlmuPe185 views
PostCall: Encuestas telefónicas post llamada by OpenDireito
PostCall: Encuestas telefónicas post llamadaPostCall: Encuestas telefónicas post llamada
PostCall: Encuestas telefónicas post llamada
OpenDireito6 views
Fundamentos De Electricidad y Electrónica equipo 5.pdf by CamilaCordoba30
Fundamentos De Electricidad y Electrónica equipo 5.pdfFundamentos De Electricidad y Electrónica equipo 5.pdf
Fundamentos De Electricidad y Electrónica equipo 5.pdf
CamilaCordoba3015 views

La minería de procesos en la auditoria de sistemas de información

  • 1. una ponencia para Minería de Procesos El uso de la Minería de Procesos en la auditoría de Sistemas de Información G2, Gobierno y Gestión de TI
  • 2. Presentación del Ponente Antonio Valle Socio Director en G2, Gobierno y Gestión de TI CLSP, ITIL Expert, ITIL Service Manager, CISA http://www.gedos.es avalle@gedos.es @avallesalas 2 años en Minería de Procesos 18 años en ITSM 28 años en IT http://www.gobiernotic.es http://es.linkedin.com/in/avallesalas Informació elaborada per: G2, Gobierno y Gestión de TI Consultor Profesor Universitario Ponente Process Mining en la auditoria de Sistemas de Información 2
  • 3. Los retos de la auditoría tradicional Internal audit: an independent, objective assurance and consulting activity designed to add value and improve an organization's operations.. It helps an organization accomplish its objectives by bringing a systematic, disciplined approach to evaluate and improve the effectiveness of risk management, control and governance processes. Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 3
  • 4. Los retos de la auditoría tradicional Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 4
  • 5. ¿Qué es un proceso? Una serie estructurada de actividades con entradas y salidas específicas y que alcanzan un objetivo específico. Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 5
  • 6. ¿Siempre tan “estructurada”? Accepted Pending (other, customer, vendor, change) Resolved Referred A set of unstructured statuses Work in Progress Rejected Replaced Problem Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 6
  • 7. Las preguntas frecuentes Del propietario del proceso • ¿Cuál es el flujo más habitual? • ¿Qué pasa en este determinado tipo de peticiones? • ¿Cuánto tiempo por estado? Del equipo de mejora • ¿Se puede mejorar? • ¿Dónde se atasca? • ¿Qué actividades se repiten más? Del equipo de auditoría • ¿Siguen el proceso definido? • ¿Hay segregación de funciones? • ¿Se cumplen las reglas de negocio? • ¿Hay patrones? • ¿Los controles funcionan adecuadamente? • ¿Hay casos de fraude? Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 7
  • 8. Las respuestas más frecuentes • • • • • • • Informació elaborada per: G2, Gobierno y Gestión de TI ¡Ni idea! Necesitamos reporting Necesitamos una auditoría ¡Ojalá lo supiera! ¡Es demasiado complicado! Hay demasiados casos El muestreo estadístico no me permite asegurar el cumplimiento en todos los casos (riesgo residual de la auditoría) Process Mining en la auditoria de Sistemas de Información 8
  • 9. ¿Qué es la Minería de Procesos? Log Descubrimiento Modelo Conformidad Diagnóstico Mejora Nuevo Modelo Log Modelo Log Modelo Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 9
  • 10. Trazas y Logs La ejecución del proceso deja “pistas” en los sistemas de información. Estas pistas de denominan trazas y el conjunto de trazas se denomina log. Los casos pueden seguir caminos diferentes. A estas secuencias concretas se les llama variantes Un log contiene la ejecución de un proceso (n casos) en un intervalo de tiempo dado. Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 10
  • 12. Un ejemplo no tan rápido Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 12
  • 13. Preguntas Habituales 1 ¿Cuánto tiempo tarda mi proceso? Podemos obtener estadísticas detalladas sobre la ejecución global del proceso, partiendo del “dataset” analizado: • Numero de Casos y Eventos • Media y Mediana de tiempo por caso • Media y mediana de numero de eventos por caso • Desviación estándar Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 13
  • 14. Preguntas Habituales 2 ¿Cuánto tiempo se está por estado? Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 14
  • 15. Preguntas Habituales 3 ¿Por qué grupos/personas pasan los casos? Disponemos de la perspectiva social, por lo que sabemos por qué grupos / personas / empresas pasan los casos. Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 15
  • 16. Preguntas Habituales 4 ¿Hay “patrones” de comportamiento? ¿Hay caminos que se han “marcado” más, como los caminos de cabras en el monte?. Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 16
  • 17. Preguntas Habituales 5 ¿Sirven de algo los cambios que hacemos? ¿Hay caminos que se han “marcado” 70% Registradas como los caminos de cabras en el más, incorrectamente monte?. 63% Registradas incorrectamente Antes de la notificación Informació elaborada per: G2, Gobierno y Gestión de TI Después de la notificación Process Mining en la auditoria de Sistemas de Información 17
  • 18. El punto de vista del auditor Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 18
  • 19. ¿Cómo nos puede ayudar? 1.- Análisis completo 2.- Cuestiones al modelo Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 19
  • 20. ¿Cómo nos puede ayudar? 3.- Comprobación de Conformidad 3.1- ¿Quién hace qué? Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 20
  • 21. ¿Cómo nos puede ayudar? 3.- Comprobación de Conformidad 3.2- Filtro de los cuatro ojos (segregación de funciones) Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 21
  • 22. ¿Cómo nos puede ayudar? 3.- Comprobación de Conformidad 3.3- Cuestiones al modelo – Reglas de Negocio Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 22
  • 23. ¿Cómo nos puede ayudar? 3.- Comprobación de Conformidad 3.3- Cuestiones al modelo – Reglas de Negocio Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 23
  • 24. ¿Cómo nos puede ayudar? 4.- Perspectiva organizativa Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 24
  • 25. ¿Cómo nos puede ayudar? 4.- Perspectiva temporal Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 25
  • 26. CONCLUSIONES Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 26
  • 27. ¡ MUCHAS GRACIAS ! La minería de procesos en la auditoría de sistemas de información Informació elaborada per: G2, Gobierno y Gestión de TI Process Mining en la auditoria de Sistemas de Información 27