Zusammenfassung der Ressource
Auditoría de sistemas
- Metodología de
auditoría informática
- Objetivos
- Operatividad 100%
- Herramientas para
Auditoría informática
- Cuestionarios
- Entrevistas
- Check list
- Trazas
- Software de
interrogación
- Consideraciones
- Lo que se debe
hacer:
- Estudiar hechos
- Investigar las causas
- Atender razones
- Preguntar
constantemente
- Realizar criticas
objetivas
- Lo que NO se
debe hacer:
- No tomar en cuenta los
rumores ni la información
sin fundamento
- No investigar
efectos
- No atender excusas
- No confiar en la
memoria
- Investigación preliminar
- Lo que se usa
- Lo que se necesita
- Lo adecuado
- Lo actualizado
- Lo completo
- Lo que no se usa
- Lo que no se necesita
- Lo inadecuado
- Lo desactualizado
- Lo Incompleto
- Informe
- informe resultante con
observaciones y/o
aclaraciones
- Auditoria de Datos
- Mejores prácticas
- Prácticas 1
- El personal que realiza la
auditoria debe ser distinto
al que administra y opera
- Mantener el Sistema
de Auditoría de Datos
Independiente
- La plataforma de auditoría de
datos debe acomodarse al
crecimiento y la adición de
nuevas fuentes de datos
- Prácticas 2
- La auditoria
debe ser flexible
a los cambios
- Gestión
Centralizada
- Prácticas 3
- Asegurar la
Plataforma de
auditoría de Datos
- Se debe mantener
un inventario de
todos los datos
- Prácticas 4
- Determine los roles y
vulnerabilidades de
los datos
- Abarcar todos los
datos dentro de
una organización
- Prácticas 5
- Habilitación de
Reportes y Análisis
- Establecer Patrones
- Establecer políticas de
documentación y
revisión
- Prácticas 6
- Monitorear,
Alertar, Reportar
- Incrementar y
Complementar la
Seguridad
- Tener respaldo
del los LOG de
auditoria
- Prácticas 7
- Crear Procedimientos
para la Operación y
para la Recuperación
ante Desastres