perfil y rol del auditor
PERFIL DEL AUDITOR INFORMÁTICO
El auditor informático ha de velar por la correcta utilización de los ampliosrecursos que la empresa pone en juego para disponer de un eficiente y eficazsistemade Información.
Actividades realizadas por el auditor:
Política de Seguridad
Estándares, Normas y Certificaciones relacionadas con la Auditoría y laSeguridad Informática
Organización de laSeguridad y Clasificación de Recursos
Procesos de Seguridad: SSE-CMM
Análisis de Inversiones en Seguridad
Análisis de Riesgos
La Seguridad Física y del entorno
Protección y Control de acceso alsistema
La Seguridad en las Comunicaciones y Operaciones
La Seguridad en el Software de los Sistemas Operativos y en las Aplicaciones
La Seguridad y las Personas
Cumplimiento con el Marco Jurídico
ElPlan de Continuidad de la Organización
Gestión de la Seguridad: Métricas y Cuadro Integral de Mando
Fuente:
http://es.scribd.com/doc/19418968/Perfil-de-Auditor-Informatico
Perfilesprofesionales de la función de Auditoría Informática
El auditor informático debe ser una persona con un alto grado de calificación técnica y al mismo tiempo estar integrado a las corrientes organizativasempresariales. Se deben contemplar las siguientes características de un perfil profesional adecuado y actualizado:
1. Se deben poseer una mezcla de conocimientos de auditoría financiera y de informáticaen general. En el área informática, se debe tener conocimientos básicos de:
Desarrollo de SI (administración de proyectos, ciclo de vida de desarrollo)
Administración del Departamento de InformáticaAnálisis de riesgos en un entorno informático
Sistemas operativos
Telecomunicaciones
Administración de Bases de Datos
Redes locales
Seguridad física
Operación y planificación informática(efectividad de las operaciones y rendimiento del sistema)
Administración de seguridad de los sistemas (planes de contingencia)
Administración del cambio
Administración de Datos
Automatización de...
Regístrate para leer el documento completo.