La Auditoría Informática tiene por objetivos mejorar la eficacia de
la organización y la protección de sus activos y recursos. Es un
proceso ocupando metodologías especiales, para verificar que la
información ha sido procesada de una manera segura e íntegra, que la
operatoria es segura, eficiente y adecuada, y que la información
está salvaguardada.
* Auditoría del Area Informática |
* Auditoría a los Sistemas de
Información |
* Auditoría al Control Interno en
Ambientes Automatizados |
* Auditoría a las Telecomunicaciones,
Redes e Intercambio Electrónico de Datos
ESQUEMA DE AUDITORIA
* Evaluación Sistemas y Aplicaciones
- Comprobar existencia de niveles de seguridad
de los equipos
- Comprobar seguridad en aplicaciones tanto en
su transferencia como en su uso
- Verificar existencia políticas de acceso y
protección de las aplicaciones
- Verificar si los usuarios tienen correctamente
asignado el software correspondiente
- Analizar operaciones, funciones de la red
- Analizar existencia de manuales de los
sistemas y aplicaciones
|
* Evaluación del Equipamiento Computacional
- Verificar políticas de mantención, estado,
características de los equipos
- Verificar Planes de Contingencia, para la
mantención adecuada de la información
- Verificar Políticas de Seguridad para los
Servidores y para el resto de los P.C.
- Verificar responsabilidad del uso adecuado del
equipamiento computacional
|
* Evaluación del Sistema de Comunicaciones
- Verificar existencia de topologías adecuadas en la
transmisión de los datos
- Verificar Normas de Seguridad en la
transmisión de los datos
- Verificar Políticas en el uso adecuado de las
comunicaciones
- Verificar nivel de respuesta de los sistemas
- Evaluar conocimiento respecto a la
administración de los sistemas de comunicación
|
* Evaluación de las Instalaciones
- Verificar la existencia de normas de seguridad
relativas a su mantenimiento
- Revisar plan de contingencias ante hechos de
riesgo en que sea necesario evacuar las instalaciones
- Verificar estado, seguridad, distribución de
las instalaciones eléctricas en red fija
- Verificar estado en que se encuentran los
edificios y las instalaciones
- Políticas de mantenimiento de las
instalaciones
|