|
Servicios de Auditoría Informática
La Auditoría Integral Informática recoge y evalúa todo lo relacionado con los sistemas de información de la compañía y tiene como objetivo determinar si el activo empresarial está convenientemente protegido y amparado, se mantiene la integridad de los datos y se llevan a cabo eficazmente los objetivos de la organización, utilizando eficientemente los recursos y cumpliendo con las leyes y regulaciones establecidas.
También permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es critica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.
La Auditoría Integral Informática consiste principalmente en estudiar los sistemas de información que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos. Los mecanismos de control pueden ser directivos, preventivos, de detección, correctivos o de recuperación ante una contingencia.
Los objetivos de la auditoría informática son:
• El control de la función informática
• El análisis de la eficiencia de los Sistemas Informáticos
• La verificación del cumplimiento de la Normativa en este ámbito
• La revisión de la eficaz gestión de los recursos informáticos.
La auditoría informática sirve para mejorar ciertas características en la empresa como:
• Eficiencia
• Eficacia
• Rentabilidad
• Seguridad
Generalmente se suelen realizar para mejorar y desarrollar políticas organizativas en las siguientes áreas:
• Dirección corporativa
• Administración del Ciclo de vida de los Sistemas Informáticos
• Servicios de Entrega y Soporte
• Protección y Seguridad
• Planes de continuidad y Recuperación de desastres
Tipo de Auditoría Informática
Dentro de la auditoría informática destacan los siguientes posibles tipos:
• Auditoría de la gestión: referido a la contratación de bienes y servicios, documentación de los programas, etc.
• Auditoría legal del Reglamento de Protección de Datos: cumplimiento legal de las medidas de seguridad exigidas por el Reglamento de desarrollo de la Ley Orgánica de Protección de Datos.
• Auditoría de los datos: clasificación de los datos, estudio de las aplicaciones y análisis de los flujogramas.
• Auditoría de las bases de datos: controles de acceso, de actualización, de integridad y calidad de los datos.
• Auditoría de la seguridad: referidos a datos e información verificando disponibilidad, integridad, confidencialidad, autenticación y no repudio.
• Auditoría de la seguridad física: referido a la ubicación de la organización, evitando ubicaciones de riesgo, y en algunos casos no revelando la situación física de esta.
• Auditoría de la seguridad lógica: comprende los métodos de autenticación de los sistemas de información.
• Auditoría de las comunicaciones: se refiere a la auditoria de los procesos de autenticación en los sistemas de comunicación.
• Auditoría de la seguridad en producción: frente a errores, accidentes y fraudes.
|