auditoria
El objetivo de la auditoria es conocer las condiciones en la que se encuentra el área de informática y como es que esta se organiza para desempeñar las laborescorrespondientes, además de verificar el software y hardware para conocer las condiciones de estos con el fin de dar recomendaciones para la mejora continua. Asi como evaluar la condicion de las medidas deseguriad tanto fisicas y lógicas implementadas para asegurar una integridad en sus comunicación, servicios, datos, etc.
ALCANCE DE LA AUDITORIA
Se evaluara dirección informática:
Funciones
ObjetivosEstructura
Normas y políticas
Capacitación
Condiciones de trabajo
Estándares
Evaluación de sistemas.-
Evaluación de los sistemas que están operando (documentación, licenciamiento y opinión delos usuarios).
Confidencialidad y respaldos de la información.
Evaluación de los equipos.-
Adquisición
Controles
Almacenamiento
Comunicación
Redes
Equipos adicionales
Evaluación de laseguridad.-
Seguridad lógica y confidencial
Seguridad en el personal
accesos fisicos y logicos a los servicios e informacion
encriptaion
Seguridad física
Seguridad contra virus
Seguridad para usarequipos
Plan de contingencia y procedimientos a seguir en caso de desastre
ÁREA DE EN DONDE SE VA A REALIZAR LA AUDITORIA
Las áreas que se van a auditar son las siguientes:
El departamento de sistemaLa distribución del site
INCIDENCIA ENCONTRADA
INCIDENCIA 1: INSTALACIÓN DE PROGRAMAS
CONSECUENCIA E IMPACTO EN EL DEPARTAMENTO:
En unos casos los empleados se tiene la facilidad deinstalación de programas para el funcionamiento adecuado y a sus necesidades.
PLAN DE ACCIÓN:
Se prohíbe la instalación de software, programas y/o aplicaciones que no cuenten con licencia de productootorgada a la empresa
INCIDENCIA 2: SEGURIDAD DEL EQUIPO
CONSECUENCIA E IMPACTO EN EL DEPARTAMENTO:
En esta incidencia podemos observar que todo el personal tiene acceso y a la seguridad...
Regístrate para leer el documento completo.