viernes, 21 de noviembre de 2008

¿QUÉ ES AUDITORIA INFORMATICA?

Auditoría informática

TOMADO DE Wikipedia, la enciclopedia libre

La auditoría informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un Sistema de Información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.
Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos. Los mecanismos de control pueden ser directivos, preventivos, de detección, correctivos o de recuperación ante una contingencia.


Los objetivos de la auditoría
Informática son:

El control de la
función informática
El análisis de la eficiencia de los
Sistemas Informáticos
La verificación del cumplimiento de la Normativa en este ámbito
La revisión de la eficaz gestión de los recursos informáticos.
La auditoría informática sirve para mejorar ciertas características en la empresa como:
Eficiencia
Eficacia
Rentabilidad
Seguridad


Tipos de Auditoría informática

Dentro de la auditoría informátic
a destacan los siguientes tipos (entre otros):

Auditoría de la gestión: Referido a la contratación de bienes y servicios, documentación de los programas, etc.

Auditoría de los datos: Clasificación de los datos, estudio de las aplicaciones y analisis de los flujogramas.
Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos.
Auditoría de la seguridad: Referidos a datos e información verificando disponibilidad, integridad, confidencialidad, autenticación y no repudio.
Auditoría de la seguridad física: Referido a la ubicación de la organización, evitando ubicaciones de riesgo, y en algunos casos no revelando la situación física de esta. También está referida a las protecciones externas (arcos de seguridad, CCTV, vigilantes, etc.) y protecciones del entorno.
Auditoría de la seguridad lógica: Comprende los métodos de autenticación de los sistemas de información.
Auditoría de las comunicaciones.
Auditoría de la seguridad en producción
: Frente a errores, accidentes y fraudes.

jueves, 13 de noviembre de 2008



BIENVENIDOS

AQUI PODRAS EXPRESAR TUS IDEAS O CONCEPTOS QUE CONOZCAS SOBRE LA AUDITORIA INFORMATICA

SE PUEDEN COMPARTIR ENLACES DE INTERES PARA DESCUBRIR LA IMPORTANCIA DE LA AUDITORIA INFORMATICA.

GRACIAS
SMGG