Introduccion a la auditoria informatica

Description

informatica
Ramiro Antonio Leiva
Mind Map by Ramiro Antonio Leiva, updated more than 1 year ago
Ramiro Antonio Leiva
Created by Ramiro Antonio Leiva about 5 years ago
9
0

Resource summary

Introduccion a la auditoria informatica

Annotations:

  • Una auditoria es el proceso de revisar las diferentes medidas de seguridad que tiene implantadas una organizacion frente a un marco de referencia.
  1. Tipos de Auditoria

    Annotations:

    • La realiza una entidad independiente
    1. Auditoria de seguridad

      Annotations:

      • se incorpora directamente al proceso interno de la organizacion de la seguridad de la informacion y comprueba que la implantacion de los controles de seguridad cumple con lo establecido en las diferentes politicas dictadas por la organizacion.
      1. Auditorias Externas

        Annotations:

        • son las que realizan por empresa externas totalmente independiente de la organizacion y con conocimientos acreditados en seguridad.
        1. Auditorias internas

          Annotations:

          • podran realizarse siempre que las organizaciones posean un grupo de auditoria independiente del area que se ha de analizar y que tenga los conocimientos suficientes para dictaminar si las medidas de seguridad son suficientes 
          1. en el apartado, proceso de auditoria tecnica de seguridad
          2. Certificacion de Seguridad
          3. Equipo Auditor

            Annotations:

            • en este apartado se analizaran los diferentes aspectos que tienen relacion con los equipos de auditoria que realizan revisiones de los sistemas de gestion de seguridad.
            1. Independencia de auditoria
              1. La conformidad es un error en la creacion del sgsi al respecto de la normativa ISO/IEC 27000
                1. Garantiza imparcialidad
                2. Codigo de conducta del equipo auditor
                  1. Realizacion de sus tareas
                    1. deben actuar de forma veraz e imparcial
                      1. no podran revelar las observaciones de las auditorias o terceros
                        1. no actuaran de forma que puedan perjudicar a ninguna de las partes implicadas
                          1. evitar cualquier tipo de asignacion que pueda causar un tipo de conflicto
                            1. no aceptar ningun tipo de incentivo
                          2. Perfil de los auditores

                            Annotations:

                            • es aconsejable que el auditor hayan participado en cuatro auditorias y al menos en veinte jornadas completas 
                            1. haber revisado la documentacion del sistema
                              1. haber revisado el analizis de riesgo de una organizacion
                                1. Maduros, profesionales e independiente
                                  1. flexible ante nuevas situaciones
                                    1. objetivos, analiticos y persistentes
                                    2. Perfil del autor del jefe

                                      Annotations:

                                      • El auditor jefe de grupo sera el encargado de dirigirla.
                                      1. Debera
                                        1. ser conocedor del proceso de certificacion
                                          1. haber demostrado habilidades de comunicacion
                                            1. haber realizado o participado en tres auditorias como miembro de un equipo de auditoria
                                          2. Distribuciones de funciones

                                            Annotations:

                                            • funciones que debe desempeñar el auditor jefe dentro del proceso 
                                            1. funciones
                                              1. dirige la primera fase
                                                1. planifica y gestiona todas las fases de la auditoria
                                                  1. colabora en la seleccion del equipo de auditoria
                                                    1. controla los conflictos y maneja las situaciones dificiles
                                                      1. toma decisiones sobre la auditoria y el sgsi
                                                    2. Personal de auditoria
                                                      1. Equipo Auditor
                                                        1. Jefe y miembro del equipo
                                                          1. Auditores en formacion
                                                            1. Observadores, auditor provisional
                                                              1. Expertos, personal asesor
                                                                1. Testigos e Invitadas
                                                                2. Equipo Auditando
                                                                  1. Guia, persona de la empresa que acompaña al equipo auditor y fascilita la informacion
                                                                    1. Representante de la Direccion
                                                                      1. Observadores, personal en formacion
                                                                        1. Consultores
                                                                    Show full summary Hide full summary

                                                                    Similar

                                                                    Test: "La computadora y sus partes"
                                                                    Dayana Quiros R
                                                                    Sistema de procesamiento en Bases de datos
                                                                    jhonatanandresce
                                                                    Evolución de la Informática
                                                                    Diego Santos
                                                                    Excel Básico-Intermedio
                                                                    Diego Santos
                                                                    FUNDAMENTOS DE REDES DE COMPUTADORAS
                                                                    anhita
                                                                    Introducción a la Ingeniería de Software
                                                                    David Pacheco Ji
                                                                    TECNOLOGÍA TAREA
                                                                    Denisse Alcalá P
                                                                    La ingenieria de requerimientos
                                                                    Sergio Abdiel He
                                                                    Navegadores de Internet
                                                                    M Siller
                                                                    CONCEPTOS BÁSICOS DE EXCEL
                                                                    paussh_best11
                                                                    PROCESADORES DE TEXTO
                                                                    rm-asociados