Catégories : Tous - integridad - vulnerabilidades - seguridad - auditoría

par Francisco Luis Marquez Alba Il y a 3 années

184

Auditoria%20inform%C3%A1tica

La auditoría informática es un proceso crítico ejecutado por profesionales capacitados para evaluar y asegurar la integridad de los sistemas de información de una organización. Este procedimiento implica la recolección y análisis de evidencias para garantizar la protección de los activos empresariales, la eficacia en el cumplimiento de los objetivos organizacionales y la utilización eficiente de los recursos, además de verificar el cumplimiento con las leyes y regulaciones establecidas.

Auditoria%20inform%C3%A1tica

Auditoria informática

Importancia de la auditoria en informática

La auditoría permite a través de una revisión independiente, la evaluación de actividades, funciones específicas, resultados u operaciones de una organización, con el fin de evaluar su correcta realización. Este autor hace énfasis en la revisión independiente, debido a que el auditor debe mantener independencia mental, profesional y laboral para evitar cualquier tipo de influencia en los resultados de la misma.

auditoria interna y externa

Una auditoria interna es aquella que se hace desde el ambiente interno la empresa, es decir, sin empleados ajenos a la misma, ya sea por empleados que fueron directamente contratados o alguna subsidiaria a esta y la entidad tiene el poder de decisión sobre el proceso llevado a cabo para realizarla.
Una auditoria externa se realiza por personal ajeno a la empresa ya sea remunerado o no y la organización no tiene poder de decisión sobre el proceso llevado a cabo por el ente que audita.

que es una auditoria informática

es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si un Sistema de Información salvaguarda el activo empresarial, mantiene la integridad de los datos ya que esta lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, cumple con las leyes y regulaciones establecidas.

Tipos de auditoria informáticas

El análisis web: Se basa en conocer la seguridad de las APP y los servicios que se tienen contratados.
Auditorías físicas: Buscan proteger externamente la seguridad perimetral de la infraestructura tecnológica.
Análisis de código: Consiste en realizar pruebas de calidad en el sistema de seguridad de la información.
Auditoría de redes: Se basa en mapear la red de dispositivos conectados en una organización.
Hacking ético: Consiste en realizar un test de intrusión en la compañía.
Auditoría forense: Tiene el objetivo de identificar y recopilar evidencias digitales.
Auditoría de vulnerabilidades: Trata de detectar los posibles agujeros de seguridad informática.