25 de Noviembre del 2007Auditoría de Redes
Audiutoría de Comunicaciones, Audiutoría de Red Física y Audiutoría de Red Lógica, Criptografía, entre otras cosas son tratadas en la presente presentación.
Audiutoría de Comunicaciones, Audiutoría de Red Física y Audiutoría de Red Lógica, Criptografía, entre otras cosas son tratadas en la presente presentación.
Un cuestionario aplicable para:
Seguridad Física Antes, Durante y Después de la ocurrencia del algún fallo, Plan de Contingencia, Organigrama de la Empresa, Gama de Seguros, Áreas de Seguridad Física, Auditoría Interna, Administración de la Seguridad, Centro de Proceso de Datos e Instalaciones, Equipos y Comunicaciones, Seguridad Física del Personal.
Fuentes de la Auditoría Física, Objetivos de la Auditoría Física, Técnicas y Herramientas, Responsabilidades del Auditor Informático Interno, Responsabilidades del Auditor Informático Externo y Fases de la Auditoría Física.
Problemática, Fuentes Posibles de Riesgos, Control Interno, Herramientas (Entrevistas, Encuentas, Observación, Pruebas de Conformidad, Pruebas Sustantivas y Ordenador) y etapas de la Auditoría.
Principios de Protección de Datos, Delitos Informáticos y contra el Patrimonio, Los Contratos Informáticos, Contratación de HW, Contratación de SW, Contratación de Datos, Contratación de Servicios, Contratos Complejos.
El PDF de con lo 25 principios sugeridos para el auditor informático
Este documento tiene como finalidad servir de guia. En palabra de la Ing. Laura Bazán : “Para que tus compañeros lo revisen y lo tengan en cuenta como formato y pautas a seguir”.
Un esquema práctico para este tipo de informes donde se proporciona algunos puntos escenciales que se deben tomar en cuenta.
Factores, Normativas, Objetos y Herramientas de Control, Plan de Control, Amenazas, Vulnerabilidad, riegos y el Plan de Contingencia.
Uno debería enfocar las áreas claves en el entorno del ordenador, que han resultado ser en el pasado críticas para el sistema de control. La identificación de una debilidad en cualquiera de estas áreas puede asegurar una dirección de esfuerzos allí, en vez de un sistema de estudio metodológico. Descargar PDF Áreas de Críticas de Control