dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO...

14
PROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: a) Definicion del Concepto de Gestión de Auditoría Informática (A.I.) Concepto de Control y de Control Interno Contexto para la Auditoría y la A.I Modelo Conceptual de la Gestion de A.I. Definición y Objetivo de la A. I. b) Modelo conceptual de la AI c) Tipos de A.I. A.I. a la estrategia tecnologicas para lograr SI alineados a Planes Empresa AI a lo recursos informáticos o Personas o Datos o Tecnología o Comunicacion d) Circunstancias en que puede tener lugar la A.I. Durante la elaboracion de planes de la empresa Con posterioridad a la ejecución de los planes de la empresa e) Negociacion equipo auditor con empresa auditada f) BIbliografía: Balanced Scoredcard Propuesta CobiT (ISACA) Control Objectives for Information and Related Technologhies

Transcript of dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO...

Page 1: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion

PROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO

“Sistema de Apoyo a la Gestion de Auditoría Informática”

HABILITACIÓN:

a) Definicion del Concepto de Gestión de Auditoría Informática (A.I.) Concepto de Control y de Control Interno Contexto para la Auditoría y la A.I Modelo Conceptual de la Gestion de A.I. Definición y Objetivo de la A. I.

b) Modelo conceptual de la AIc) Tipos de A.I.

A.I. a la estrategia tecnologicas para lograr SI alineados a Planes Empresa AI a lo recursos informáticos

o Personaso Datoso Tecnologíao Comunicacion

d) Circunstancias en que puede tener lugar la A.I. Durante la elaboracion de planes de la empresa Con posterioridad a la ejecución de los planes de la empresa

e) Negociacion equipo auditor con empresa auditadaf) BIbliografía:

Balanced Scoredcard Propuesta CobiT (ISACA) Control Objectives for Information and Related Technologhies Propuesta C.O.S.O. (Commite of sponsorizacion of the thredway comission) Matrices de Jerry Fitzgerald

Page 2: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion

Wikipedia

Tipos de Auditoría Informática[editar]

Auditoría de la gestión: la contratación de bienes y servicios, documentación de los programas, etc. Auditoría legal del Reglamento de Protección de Datos: Cumplimiento legal de las medidas de seguridad exigidas por el

Reglamento de desarrollo de la Ley Orgánica de Protección de Datos. Auditoría de los datos: Clasificación de los datos, estudio de las aplicaciones y análisis de los flujogramas. Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos. Auditoría de la seguridad: Referidos a datos e información verificando disponibilidad, integridad, confidencialidad,

autenticación y no repudio. Auditoría de la seguridad física: Referido a la ubicación de la organización, evitando ubicaciones de riesgo, y en algunos

casos no revelando la situación física de esta. También está referida a las protecciones externas (arcos de seguridad, CCTV, vigilantes, etc.) y protecciones del entorno.

Auditoría de la seguridad lógica: Comprende los métodos de autenticación de los sistemas de información. Auditoría de las comunicaciones. Se refiere a la auditoría de los procesos de autenticación en los sistemas de comunicación. Auditoría de la seguridad en producción: Frente a errores, accidentes y fraudes. Auditoría a empleados: Frente a errores, accidentes y fraudes, accesos no autorizados y vulnerabilidad de claves.

Page 3: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion

Metodologías para Auditoría Informática[editar]

La auditoría informática es una parte fundamental de la Seguridad Computacional que permite medir y controlar riesgos informáticos que pueden ser aprovechados por personas o sistemas ajenos a nuestra organización o que no deben tener acceso a nuestros datos.

En este sentido, identificar los riesgos de manera oportuna ayudará a implementar de manera preventiva, las medidas de seguridad. Para facilitar esta actividad, existen diferentes metodologías que ayudan en el proceso de revisión de riesgos informáticos. Dos de las más utilizadas son Octave y Magerit.

Octave[editar]La metodología Octave es una evaluación que se basa en riesgos y planeación técnica de seguridad computacional. Es un proceso interno de la organización, significa que las personas de la empresa tienen la responsabilidad de establecer la estrategia de seguridad una vez que se realice dicha evaluación, y es precisamente lo interesante de esta metodología que la evaluación se basa en el conocimiento del personal de la empresa para capturar el estado actual de la seguridad. De esta manera es más fácil determinar los riesgos críticos.

A diferencia de las evaluaciones típicas enfocadas en la tecnología, OCTAVE está dirigida a riesgos organizacionales y está enfocada en temas estratégicos relacionados con la práctica, es flexible y puede aplicarse a la medida para la mayoría de las organizaciones.1

En esta revisión es necesario que las empresas manejen el proceso de la evaluación y tomen las decisiones para proteger la información. El equipo de análisis, integrado por personas de los departamentos de TI, de negocios, etc, lleva a cabo la evaluación, debido a que todas las perspectivas son cruciales para controlar los riesgos de seguridad computacional.

Magerit - Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información[editar]La metodología Magerit fue desarrollada en España debido al rápido crecimiento de las tecnologías de información con la finalidad de hacerle frente a los diversos riesgos relacionados con la seguridad informática.

La CSAE (Consejo Superior de Administración Electrónica) promueve la utilización de esta metodología como respuesta a la creciente dependencia de las empresas para lograr sus objetivos de servicio.

“Las fases que contempla el modelo MAGERIT son:

1. Planificación del Proyecto.- establece el marco general de referencia para el proyecto.

2. Análisis de Riesgos.- permite determinar cómo es, cuánto vale y cómo están protegidos los activos.

3. Gestión de Riesgos.- permite la selección e implantación de salvaguardas para conocer, prevenir, impedir, reducir o controlar los riesgos identificados”.

Page 4: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion

Al aplicar esta metodología se conocerá el nivel de riesgo actual de los activos, y por lo tanto se podrá mejorar las aplicaciones de salvaguardas y se podrá conocer el riesgo reducido o residual.

La razón de ser de MAGERIT está directamente relacionada con la generalización del uso de los medios electrónicos, informáticos y telemáticos, que supone unos beneficios evidentes para los ciudadanos, pero que también da lugar a ciertos riesgos que deben minimizarse con medidas de seguridad que garanticen la autenticación, confidencialidad, integridad y disponibilidad de los sistemas de información y generan confianza cuando se utilicen tales medios.2

Inclusive, se ha desarrollado software como Pilar basado en la metodología de Magerit.

La automatización e integración son fundamentales para la buena marcha de toda empresa con varios sistemas de gestión ISO implementados y certificados .

Una organización que gestiona sus sistemas de Calidad ISO 9001, Medio Ambiente ISO 14001, Seguridad y Salud OHSAS 18001, Seguridad de la Información ISO 27001, Seguridad e Inocuidad Alimentaria ISO 22000, entre otros, de forma independiente y sin integrar, se enfrenta a diferentes problemas que acaban llevándole al fracaso en la gestión.

La duplicidad/triplicidad de esfuerzos, el manejo de gran cantidad de documentos, el malgasto de recursos y tiempo, la descoordinación entre departamentos o sedes, son algunos de los problemas más representativos que acaban desmotivando al personal y haciendo a la alta dirección perder la visión global que le debe de aportar el sistema de gestión y lo que es más significativo… su dinero.

Conocer los problemas es clave para poder actuar. ¿A quién va dirigido este e-book?

Directores, Coordinadores o Jefes de Calidad, Medio Ambiente, Seguridad y Salud Ocupacional, Líderes de Procesos, Responsables de los Sistemas de Gestión de organizaciones públicas y privadas.

Scribd comenzará a dirigir SlideShare el 24 de septiembre de 2020.A partir de esa fecha, Scribd gestionará tu cuenta de SlideShare y cualquier contenido que tengas en la plataforma. Además, se aplicarán las condiciones generales de uso y la política de privacidad de Scribd. Si quieres darte de baja, cierra tu cuenta de SlideShare. Más información

Page 5: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion
Page 6: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion
Page 7: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion
Page 8: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion
Page 9: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion
Page 10: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion
Page 11: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion
Page 12: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion
Page 13: dsi.face.ubiobio.cl PT... · Web viewPROPUESTA DE TEMA PARA LA HABILITACION Y POSTERIOR PROYECTO “Sistema de Apoyo a la Gestion de Auditoría Informática” HABILITACIÓN: Definicion