Auditoria de sistemas y politicas de seguridad

Páginas: 46 (11494 palabras) Publicado: 1 de junio de 2010
Auditoría de Sistema y políticas de Seguridad Informática

Auditoría de Sistema y políticas de Seguridad Informática 1. 2. 3. 4. 5. 6. 7. 8. Auditoria informática (AUD). Políticas de seguridad informática (SEG) Privacidad en la red y control de intrusos (PRIV) Detección de intrusos Virus y antivirus (v/a) Seguridad Direcciones de Internet Revisadas Libros

1. AUDITORIA INFORMATICA (AUD). a.Generalidades En primer lugar es importante definir el término de Auditoría, ya que el mismo se ha usado principalmente para referirse a una revisión cuyo único fin es detectar errores, fraudes, señalar fallas y como consecuencia recomendar el despido o remoción del personal, no obstante, la Auditoría es un concepto mucho más amplio que The American Accounting Association lo define claramente como"El proceso sistemático para evaluar y obtener de manera objetiva las evidencias relacionadas con informes sobre actividades económicas y otros acontecimientos relacionados". El fin del proceso consiste en determinar el grado de correspondencia del contenido informativo con las evidencias que le dieron origen, así como determinar si dichos informes se han elaborado observando los principiosestablecidos para el caso". Para Hernández García toda auditoría y cualquier tipo de auditoria "es una actividad consistente en la emisión de una opinión profesional sobre si el objeto sometido a análisis presenta adecuadamente la realidad que pretende reflejar y/o cumple las condiciones que le han sido prescritas." Hasta hace poco tiempo, la comprobación de la gestión y control de la actividadeconómica y financiera de las organizaciones, se hacía solamente por medio de la Auditoría Financiera, sin embargo, por el grado de informatización de las empresas, la misma no era suficiente y se hizo necesario conocer qué ocurría dentro de los sistemas de información, ya que la Auditoría Financiera podía llegar a conocer la información de entrada al sistema y el resultado obtenido, pero no podíadeterminar lo que sucedía entre el momento de entrada de la información y los resultados o salida de la misma, es decir se conocían los "inputs" y los "outputs" pero no desconocía cómo se habían generado estos últimos y si habían sido objeto o no de alguna manipulación. El examen de lo que acontece realmente en los Sistemas de Información, se puede realizar gracias a la Auditoría Informática. Pero, ¿Quées la Auditoría Informática?. No existen definiciones oficiales sobre la misma, y algunas de las que aparecen en libros o se dan en cursos y seminarios tienen la influencia y criterio personal de su autor, no obstante, a continuación mencionamos las que consideramos más importantes: Una definición podría ser la siguiente: "Se entiende por Auditoría Informática una serie de exámenes periódicos oesporádicos de un sistema informático cuya finalidad es analizar y evaluar la planificación, el control, la eficacia, la seguridad, la economía y la adecuación de la infraestructura informática de la empresa".

Página 1 de 26

Auditoría de Sistema y políticas de Seguridad Informática

Ramos González propone la siguiente definición: "La Auditoría Informática comprende la revisión y laevaluación independiente y objetiva, por parte de personas independientes y teóricamente competentes del entorno informático de una entidad, abarcando todo o algunas de sus áreas, los estándares y procedimientos en vigor, su idoneidad y el cumplimiento de éstos, de los objetivos fijados, los contratos y las normas legales aplicables, el grado de satisfacción de usuarios y directivos, los controlesexistentes y el análisis de riesgos". Para Fernando Catacora Carpio, Especialista en Sistemas de Información Gerencial y profesor de esta cátedra en la Universidad Católica Andrés Bello de Caracas, Venezuela "La Auditoría Informática es aquella que tiene como objetivo principal la evaluación de los controles internos en el área de PED (Procesamiento Electrónico de Datos). Otra definición nos indica que...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Auditoría De Seguridad De Sistemas De Información
  • AUDITORÍA DE SEGURIDAD DE SISTEMAS DE INFORMACIÓN 1
  • Diseño de seguridad, auditoria y recuperación de sistemas de información.
  • Auditoria
  • Seguridad de la información y auditoría de sistemas
  • Seguridad y auditoria de sistemas
  • Auditoria En Seguridad De Sistemas
  • Sistemas de auditoria y seguridad

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS