Zusammenfassung der Ressource
Proceso para
ejecutar una
auditoría de T.I.
- Es una actividad de control que comprende la evaluación de las Tecnologías de Información (TI), así
como de la Seguridad de la Información (SI), dentro de una organización
- Asegurar la integridad confidenciabilidad y
confiablidad
- La informaciòn de
la empresa
- Minimizar existencias de riesgos en el uso de tecnología.
- Conocer la situación actual del área informática para lograr
los objetivos.
- Incrementar la satisfacción de los usuarios de los sistemas
informáticos.
- Capacitar y educar sobre controles en los sistemas de
información.
- En Sertec analizan los riesgos internos mediante un test de
intrusión dentro de la LAN
- La globalización, la competencia y los avances
tecnológicos están aumentando la importancia de las
redes corporativas en todos los sectores empresariales
- -Control
-Diseño de
red
-Valoraciòn
de riesgo
- Cuenta con una evaluación objetiva e independiente
- Verifica que los servicios de Ti se encuentren a nivel que la
organizacion necesita habilitar
- Determina si el ambiente de contro en It cumple con los requerimiento normativos
- Debe realizarse por una persona, departamento u
organización, que mantenga una posición independiente de
los auditados
- -Auditoría de Proyectos de TI -AI de Sistemas
de Gestión (ISO27001, ISO22301, ISO20000,
ISO9000, etc.) -Pruebas automatizadas de
auditoría y monitoreo continuo de controles.