Introduccion a la auditoria informatica

Descripción

informatica
Ramiro Antonio Leiva
Mapa Mental por Ramiro Antonio Leiva, actualizado hace más de 1 año
Ramiro Antonio Leiva
Creado por Ramiro Antonio Leiva hace alrededor de 5 años
9
0

Resumen del Recurso

Introduccion a la auditoria informatica

Nota:

  • Una auditoria es el proceso de revisar las diferentes medidas de seguridad que tiene implantadas una organizacion frente a un marco de referencia.
  1. Tipos de Auditoria

    Nota:

    • La realiza una entidad independiente
    1. Auditoria de seguridad

      Nota:

      • se incorpora directamente al proceso interno de la organizacion de la seguridad de la informacion y comprueba que la implantacion de los controles de seguridad cumple con lo establecido en las diferentes politicas dictadas por la organizacion.
      1. Auditorias Externas

        Nota:

        • son las que realizan por empresa externas totalmente independiente de la organizacion y con conocimientos acreditados en seguridad.
        1. Auditorias internas

          Nota:

          • podran realizarse siempre que las organizaciones posean un grupo de auditoria independiente del area que se ha de analizar y que tenga los conocimientos suficientes para dictaminar si las medidas de seguridad son suficientes 
          1. en el apartado, proceso de auditoria tecnica de seguridad
          2. Certificacion de Seguridad
          3. Equipo Auditor

            Nota:

            • en este apartado se analizaran los diferentes aspectos que tienen relacion con los equipos de auditoria que realizan revisiones de los sistemas de gestion de seguridad.
            1. Independencia de auditoria
              1. La conformidad es un error en la creacion del sgsi al respecto de la normativa ISO/IEC 27000
                1. Garantiza imparcialidad
                2. Codigo de conducta del equipo auditor
                  1. Realizacion de sus tareas
                    1. deben actuar de forma veraz e imparcial
                      1. no podran revelar las observaciones de las auditorias o terceros
                        1. no actuaran de forma que puedan perjudicar a ninguna de las partes implicadas
                          1. evitar cualquier tipo de asignacion que pueda causar un tipo de conflicto
                            1. no aceptar ningun tipo de incentivo
                          2. Perfil de los auditores

                            Nota:

                            • es aconsejable que el auditor hayan participado en cuatro auditorias y al menos en veinte jornadas completas 
                            1. haber revisado la documentacion del sistema
                              1. haber revisado el analizis de riesgo de una organizacion
                                1. Maduros, profesionales e independiente
                                  1. flexible ante nuevas situaciones
                                    1. objetivos, analiticos y persistentes
                                    2. Perfil del autor del jefe

                                      Nota:

                                      • El auditor jefe de grupo sera el encargado de dirigirla.
                                      1. Debera
                                        1. ser conocedor del proceso de certificacion
                                          1. haber demostrado habilidades de comunicacion
                                            1. haber realizado o participado en tres auditorias como miembro de un equipo de auditoria
                                          2. Distribuciones de funciones

                                            Nota:

                                            • funciones que debe desempeñar el auditor jefe dentro del proceso 
                                            1. funciones
                                              1. dirige la primera fase
                                                1. planifica y gestiona todas las fases de la auditoria
                                                  1. colabora en la seleccion del equipo de auditoria
                                                    1. controla los conflictos y maneja las situaciones dificiles
                                                      1. toma decisiones sobre la auditoria y el sgsi
                                                    2. Personal de auditoria
                                                      1. Equipo Auditor
                                                        1. Jefe y miembro del equipo
                                                          1. Auditores en formacion
                                                            1. Observadores, auditor provisional
                                                              1. Expertos, personal asesor
                                                                1. Testigos e Invitadas
                                                                2. Equipo Auditando
                                                                  1. Guia, persona de la empresa que acompaña al equipo auditor y fascilita la informacion
                                                                    1. Representante de la Direccion
                                                                      1. Observadores, personal en formacion
                                                                        1. Consultores
                                                                    Mostrar resumen completo Ocultar resumen completo

                                                                    Similar

                                                                    Test: "La computadora y sus partes"
                                                                    Dayana Quiros R
                                                                    Sistema de procesamiento en Bases de datos
                                                                    jhonatanandresce
                                                                    Excel Básico-Intermedio
                                                                    Diego Santos
                                                                    Evolución de la Informática
                                                                    Diego Santos
                                                                    FUNDAMENTOS DE REDES DE COMPUTADORAS
                                                                    anhita
                                                                    Introducción a la Ingeniería de Software
                                                                    David Pacheco Ji
                                                                    La ingenieria de requerimientos
                                                                    Sergio Abdiel He
                                                                    TECNOLOGÍA TAREA
                                                                    Denisse Alcalá P
                                                                    Navegadores de Internet
                                                                    M Siller
                                                                    CONCEPTOS BÁSICOS DE EXCEL
                                                                    paussh_best11
                                                                    PROCESADORES DE TEXTO
                                                                    rm-asociados