Auditoria Informatica
Enviado por jnolalde • 30 de Septiembre de 2014 • 358 Palabras (2 Páginas) • 122 Visitas
Auditoria informática
Es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información, salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué
información es crítica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.
Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización. Los mecanismos de control pueden ser directivos, preventivos, de detección, correctivos o de recuperación ante una contingencia.
*Los objetivos de la auditoría informática son:
-El control de la función informática
-El análisis de la eficiencia de los sistemas informáticos
-La verificación del cumplimiento de la Normativa en este ámbito
-La revisión de la eficaz gestión de los recursos informáticos.
Tipos de Auditoría informática
-Auditoría de la gestión: la contratación de bienes y servicios, documentación de los programas, etc.
-Auditoría legal del Reglamento de Protección de Datos: Cumplimiento legal de las medidas de seguridad exigidas por el Reglamento de desarrollo de la Ley Orgánica de Protección de Datos.
-Auditoría de los datos: Clasificación de los datos, estudio de las aplicaciones y análisis de los flujos gramas
-Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos.
-Auditoría de la seguridad: Referidos a datos e información verificando disponibilidad, integridad, confidencialidad, autenticación y no repudio.
-Auditoría de la seguridad física: Referido a la ubicación de la organización, evitando ubicaciones de riesgo, y en algunos casos no revelando la situación física de esta. También está referida a las protecciones externas (arcos de seguridad, CCTV, vigilantes, etc.) y protecciones del entorno.
-Auditoría de la seguridad lógica: Comprende los métodos de autenticación de los sistemas de información.
-Auditoría de las comunicaciones. Se refiere a la auditoria de los procesos de autenticación en los sistemas de comunicación.
-Auditoría de la seguridad en producción: Frente a errores, accidentes y fraudes..
...