Zusammenfassung der Ressource
Proceso de Auditoria de
Sistemas de Información
- Misión de la Auditoria
- Verificar la seguridad en la autenticidad,
confidencialidad, integridad, disponibilidad y
auditabilidad de la información tratada por
los sistemas
- Estándares para Uso de Auditoria
- ADACSI
- Genera estándares
Globales
- ISACA
- Desarrollo y distribución de
estándares
- COBIT
- Investigar, Desarrollar,
publicar y promocionar
los objetivos de control
- ISO 27002
- Código de internacional de buenas
prácticas de seguridad de la
información
- Define los requisitos de auditoria y sistemas de
gestión de seguridad
- ISO 27001
- mide el grado de madurez en la
seguridad de la información
- Análisis de Riesgo
- listado de cosas
encontradas,
check list
- valoración de hallazgos
- matriz de riesgo
- Controles de Auditoria
- de organización y
planificación
- definición clara de funciones
- linea de autoridad
- responsabilidades
- diseño del sistema,
elaborar programas,
operar el sistema,
control de calidad
- de sistema en
desarrollo y
producción
- usuarios participar en
el diseño
- implantación
rutinas de control
- mantenimiento de sistemas
- sistemas documentados
y actualizados
- Metodología
- Planeación
- identificar el origen de la auditoria
- visita preliminar
- objetivos
- puntos a evaluar
- planes, programas y
presupuesto
- Ejecución
- realizar las acciones
programadas
- aplicación de
instrumentos y
herramientas
- elaborar documentos de
desviaciones encontradas
- elaborar dictamen preliminar
- integrar legajo papeles
de trabajo
- Dictamen
- analizar la información
- elaborar dictamen final
- presentar informe de
auditoria
- Elaborado por
Juan Mendieta
ID 392011