Auditoría de la Seguridad Informática
La Auditoría de la seguridad en la informática abarca los conceptos de
seguridad física y lógica. La seguridad física se refiere a la protección del
hardware y los soportes de datos, así como la seguridad de los edificios e
instalaciones que los albergan. El auditor informático debe contemplar
situaciones de incendios, inundaciones, sabotajes, robos,
catástrofes naturales, etc.
Por su parte, la seguridad lógica se refiere a la seguridad en el uso de
softwares, la protección de los datos, procesos y programas, así como la del
acceso ordenado y autorizado de los usuarios a la información.
El auditar la seguridad de los sistemas, también implica que se debe
tener cuidado que no existan copias piratas, o bien que, al conectarnos en red
con otras computadoras, no exista la posibilidad de transmisión de virus.
Auditoría Informática para Aplicaciones en Internet.
En este tipo de revisiones, se enfoca principalmente en verificar los
siguientes aspectos, los cuales no puede pasar por alto el auditor informático:
Evaluación de los riesgos de internet (operativos, tecnológicos y
financieros) y así como su probabilidad de ocurrencia.
· Evaluación de vulnerabilidades y la arquitectura de seguridad implementada.
Verificar la confidencialidad de las aplicaciones y la publicidad negativa como consecuencia de
ataques exitosos por parte de hackers.
El método de trabajo del auditor pasa por
las siguientes etapas:
- Alcance y Objetivos de la Auditoría Informática.
- Estudio inicial del entorno auditable.
- Determinación de los recursos necesarios para realizar la auditoría.
- Elaboración del plan y de los Programas de Trabajo.
- Actividades propiamente dichas de la auditoría.
- Confección y redacción del Informe Final.
No hay comentarios.:
Publicar un comentario