Auditoria de Sistemas 1

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 8

Conceptos de

Auditoría y Auditoría
Informática
La Auditoría de Sistemas es fundamental en la Ingeniería de Sistemas,
contribuyendo a salvaguardar la integridad, disponibilidad y
confidencialidad de la información en el mundo tecnológico.
Conceptos Fundamentales de
Auditoría
Auditoría en General Auditoría Importancia de la
La auditoría es un proceso
Informática Auditoría de
sistemático de evaluación y Se enfoca en evaluar
Sistemas
verificación de las sistemas de información, Garantiza la seguridad de la
operaciones, procesos, seguridad informática y información, el
sistemas y actividades de gestión tecnológica. cumplimiento normativo y
una organización. legal, la mejora continua de
procesos, el aseguramiento
de la integridad de los datos
y la gestión de riesgos.
Objetivos de la Auditoría
1 Verificación de 2 Seguridad de la 3 Mejora Continua
Cumplimiento Información Identifica oportunidades
Garantiza el Protege los datos contra para optimizar la
cumplimiento de amenazas internas y infraestructura y mejorar
normativas y estándares. externas. la eficiencia operativa.
Tipos de Auditoría
Auditoría Interna Auditoría Externa Auditoría Operativa

Evaluación de la efectividad de Realizada por entidades Enfocada en la eficiencia y


los procesos internos. independientes a la eficacia de los procesos y
organización. operaciones.
Áreas de Enfoque de la Auditoría
Informática

Seguridad de Red Gestión de Accesos Evaluación de Software


Enfoque en la protección de la Control y administración de los Análisis de la eficiencia y
red y la información transmitida permisos de acceso a la fiabilidad del software utilizado.
a través de ella. información.
Importancia de la Auditoría de
Sistemas

1 Garantía de la Seguridad de la Información


Evaluación de controles para proteger datos contra amenazas internas y externas.

2 Cumplimiento Normativo y Legal


Asegurar conformidad con normativas y leyes, vital en la manipulación de datos
sensibles.

3 Mejora Continua de Procesos


Identificación de oportunidades para optimizar infraestructura y mejorar eficiencia
operativa.
Responsabilidades de la Auditoría
Transparencia y Identificación de Confidencialidad y
Eficiencia Riesgos Privacidad
Garantizar que las Buscar y evaluar posibles Proteger la confidencialidad
operaciones se lleven a cabo riesgos que puedan afectar a y privacidad de la
de manera transparente y la organización. información manejada.
eficiente.
Gestión de Riesgos
1 2 3

Identificación de Gestión de Riesgos Prevención de


Riesgos Desarrollo e implementación
Riesgos
Evaluación proactiva de de estrategias para minimizar Implementación de medidas
posibles riesgos en el entorno y gestionar riesgos para prevenir la aparición de
tecnológico. identificados. riesgos en sistemas de
información.

También podría gustarte