Auditoría de Seguridad Informática La seguridad informática a tomado gran auge, debido a las cambiantes condiciones y nuevas plataformas tecnológicas disponibles. La posibilidad de interconectarse a través de redes, ha abierto nuevos horizontes a las empresas para mejorar su productividad y poder explorar más allá de las fronteras nacionales, lo cual lógicamente ha traído consigo, la aparición de nuevas amenazas para los sistemas de información. La Auditoría de la seguridad en la informática abarca los conceptos de seguridad física y lógica. La seguridad física se refiere a la protección del hardware y los soportes de datos (Backups, antivirus), así como la seguridad de los edificios e instalaciones que los albergan. El auditor informático contempla situaciones de incendios, inundaciones, sabotajes, robos, catástrofes naturales. Por su parte, la seguridad lógica se refiere a la seguridad en el uso de softwares, la estadística muestra que el 90% de los ataques a los servidores provienen de usuarios internos. la protección de los datos, procesos y programas, así como la del acceso ordenado y autorizado de los usuarios a la información. Objetivos de la Auditoría de Seguridad Informática: En este tipo de revisiones, se enfoca principalmente en verificar los siguientes aspectos: Evaluación de los riesgos de internet (operativos, tecnológicos) y así como su probabilidad de ocurrencia. Evaluación de vulnerabilidades y la arquitectura de seguridad implementada |