Es una actividad de control que comprende la evaluación de las Tecnologías de Información (TI), así
como de la Seguridad de la Información (SI), dentro de una organización
Asegurar la integridad confidenciabilidad y
confiablidad
La informaciòn de
la empresa
Minimizar existencias de riesgos en el uso de tecnología.
Conocer la situación actual del área informática para lograr
los objetivos.
Incrementar la satisfacción de los usuarios de los sistemas
informáticos.
Capacitar y educar sobre controles en los sistemas de
información.
En Sertec analizan los riesgos internos mediante un test de
intrusión dentro de la LAN
La globalización, la competencia y los avances
tecnológicos están aumentando la importancia de las
redes corporativas en todos los sectores empresariales
-Control
-Diseño de
red
-Valoraciòn
de riesgo
Cuenta con una evaluación objetiva e independiente
Verifica que los servicios de Ti se encuentren a nivel que la
organizacion necesita habilitar
Determina si el ambiente de contro en It cumple con los requerimiento normativos
Debe realizarse por una persona, departamento u
organización, que mantenga una posición independiente de
los auditados
-Auditoría de Proyectos de TI -AI de Sistemas
de Gestión (ISO27001, ISO22301, ISO20000,
ISO9000, etc.) -Pruebas automatizadas de
auditoría y monitoreo continuo de controles.