Es un proceso llevado
acabo por profesionales
especialmente
capacitados para recoger,
agrupar, evaluar para
determinar si un sistema
empresarial mantiene la
integridad de dato y
seguridad
¿Qué es un Auditor?
Especialista
dedicado al
analisis de un
sistema
Objetivos del Auditor
Analizar los Riesgos
Planificar
Analisar los enfoques de
seguridad y efectividad de
la administración
Consensuar un
Cronograma
Socializar y analizar
documentos
Analizar la integridad a
través de aplicaciones
Análisis de Datos
Trabajo de Campo
Conocimientos del Auditor
1)Desarrollo (S.I.)
2)Analisis de Riesgos
(S.I.) 3)Sistemas
Operativos
4)Telecomunicaciones
5)Base de Datos
6)Redes Locales
7)Seguridad Física
Técnica o
Metodología
Informática
Regulación Legal
Metodología de
Análisis de Riesgos
Análisis forenses y
evidencia electronica
Mejores Practicas ITIL
Conocimientos del Sector Propio
Clases de Auditoria
Informatica de
Seguridad
Abarca los
conceptos de
seguridad física
y lógica
Desarrollo de Proyecto
Engloba todas las
aréas indicando
la función de
cada una
Comunicación y Redes
Estudia los
atributos de
tecnicas de
comunicación
de sistemas
Sistemas
Analiza las
actividades
propias de
técnicas de
sistemas
Explotación
Se preocupa
de producir
resultados
informaticos
Metodología
Toda Auditoria de
sistema depende de lo
que se pretenda
generalizar
Estudio Preliminar
Evaluación de Seguridad y Control
Aréas Criticas
Comunicación
Planificación de la Auditoria
Comprensión del negocio
Riesgos y Materialidades
Técnica de Evalución
Objetivos de
control y objetivos
de auditoria
Procedimientos de Auditoria
Control de Auditoria
Preventivo
Son los que
reducen las
causas de
riesgos en la
empresa
Detectivo
Son aquellas
que evitan
que ocurran
causas de
riesgo
Correctivos
Ayudan a la
Investigación y la
corresión
adecuada para las
soluciones