SOFTWARE DE AUDITORIA INFORMATICA
Enviado por pradap • 27 de Julio de 2013 • Síntesis • 459 Palabras (2 Páginas) • 487 Visitas
SOFTWARE DE AUDITORIA INFORMATICA
DESCRIPCIÓN DEL SOFTWARE MEYCOR COBIT
Es una herramienta gerencial que asegura a todos aquellos con intereses en el negocio, que el sistema de control interno del mismo es confiable y También asegura que los empleados sean conscientes de los riegos del negocio, que lleven revisiones proactivas periódicamente.
Crea y gestiona proyectos de auditoria de TI
Diagnostica el estado de la organización respecto:
o Nivel de seguridad
o Nivel de calidad
o Nivel de eficacia en TI
o Nivel de eficiencia en TI
Define los objetivos de CobiT que serán evaluados
Define los centros que serán auditados
Define los procedimientos usados
Caracteristicas
Administra plantillas con procedimientos de auditoría
Crea proyectos de auditoría, de 4 tipos diferentes:
o Auditoría de los procesos de TI
o Auditoría de Actividades/Tareas
o Revisión de objetivos de control de alto nivel
o Revisión de objetivos de control detallado
Crea proyectos de auditoría según las evaluaciones realizadas
Asigna centros de análisis, auditores, procesos, objetivos y procedimientos de auditoría a cada proyecto
Define permisos para los usuarios en proyectos
Realiza evaluaciones para cada centro de análisis de un proyecto y compara las evaluaciones
Realiza una planificación de las auditorías a realizarse
Genera el informe final (en base a los resultados de las evaluaciones) de forma automática
Realiza un seguimiento de las recomendaciones
DESCRIPCIÓN DEL SOFTWARE NMAP
nmap permite analizará la seguridad de un sistema informático a accesos externos
Nmap (‘Network Mapper’), es una herramienta open source, diseñada para explorar y para realizar auditorias de seguridad en una red de computadoras.
Es una aplicación multiplataforma usada para explorar redes y obtener información acerca de los servicios, sistemas operativos y vulnerabilidades derivadas de la conjunción de éstos. La aplicación es muy utilizada por todo aquél que se interesa por las tareas de seguridad y hacking en general, desde Administradores de Sistemas a interesados con fines menos respetables. Las técnicas de escaneo que usa Nmap han sido ya implementadas en sistemas de detección de intrusos y firewalls, ya que los desarrolladores de sistemas de seguridad también usan Nmap en su trabajo y toman medidas
Se puede descargar de (http://nmap.org/download.html)
La sintaxis básica de nmap es: nmap [tipo de scan] [opciones]
Ejemplo
1. si tenemos un host en nuestra
...