Las auditorías son procesos esenciales que aseguran el cumplimiento de normas y estándares dentro de una empresa, tanto en aspectos internos como externos. Estos procesos pueden ser realizados por equipos internos conformados por personal calificado de la empresa o por equipos externos que posean experiencia y conocimientos específicos en el área a auditar.
- Calificaciones académicas necesarias
- Trabajar con las IT
-Conocimiento sobre análisis del riesgos
- Participado como minimo en 3 auditorias
- Asesoramiento a la empresa auditada
- Capacidad de comunicación
Auditorías
Certificados
de seguridad
Encargado de ejecutar el proyecto de la auditoría
Otorgados para empresas que cumplen con requisitos minimos comprobados
Tipos
Externas
Independientes a la empresa
el equipo debe ser experto en el tema
Internas
Grupo conformado por personas idoneas de la empresa
De seguridad
Control interno
en la seguridad
la información
Existencia de una norma
Ej: ISO 27001
Debe ser supervisada por una Pólitica
Equipo Auditor
Conformado por
Equipo de acompañamiento
Apoyan al auditor JEFE en todos los hallazgos
Lider
Planifica y gestiona todas las fases de la auditría
- Independencia de auditoría
- Sin recomendaciones específicas
- Emitir recomendaciones oportunas
- No debe recibir incentivos
- No revelar las observaciones a terceros