viernes, 27 de noviembre de 2015

¿QUÉ ES LA AUDITORIA DE TECNOLOGIA DE INFORMACIÓN (A.T.I.)?

ROL DE LA AUDITORIA EN LA EMPRESA :
El auditor de sistemas debe jugar un rol proactivo a través de todas las etapas del proceso de sistematización del negocio. Adicionalmente debe apoyar a la Auditoria Financiera en su proceso de obtención de evidencia y validación de procedimientos de control a través del uso de C.A.A.T. (computer audit assisted technologies) y del computador.
Los servicios de Auditoría de Tecnología de Información se encuentran orientados al mercado pro-activo y preventivo, brindándole a nuestros clientes evaluaciones de sus controles, que sirvan para el fortalecimiento de su seguridad e infraestructura tecnológica.
Auditoría de Tecnología de la Información
  • Auditoría de Sistemas
  • Outsourcing o Co-Sourcing de Auditorias de Sistemas
  • Revisiones de estándar de seguridad del PCI – VISA
  • Auditoría de Sistemas especializadas (ACH, Cajeros automáticos (ATM), etc.)
  • Certificación-Declaración de Sistemas Contables
  • Certificación-Declaración de Sistemas de Almacenamiento Tecnológico
  • Sistema de Gestión de Seguridad de la Información (Norma ISO)
  • Evaluación y Alineamiento de Tecnología con mejores prácticas Gobierno de TI
OBJETIVOS ESPECIFICOS:
La información y la tecnología es el activo más valioso de nuevo milenio.
La información puede constituirse en una ventaja competitiva de la empresa frente a terceros. Su uso inadecuado puede convertirse en la peor amenaza
La información es la memoria y el conocimiento de la empresa. Base de su desarrollo y adaptación futura
Todo lo que la rodea (la información) y la soporta, debe estar adecuadamente asegurado y controlado. Hablamos de equipos, personas y programas de computador
Es necesario determinar si los recursos informáticos están siendo utilizados de la manera más efectiva, eficiente y económica.
Es de vital importancia evaluar si los sistemas de negocios que posee la empresa tienen involucrados los CONTROLES suficientes que garanticen una información libre de errores, fraudes, alteración o falta de disponibilidad. Es decir, que dicha información está realmente segura y protegida del acceso no autorizado, daño intencional o destrucción por parte de terceros o personal de la empresa
Se hace necesario mantener servicios de monitoreo de nuevas tecnologías, de forma que estas se adquieran y utilicen en beneficio de los objetivos de la empresa, generando ventajas competitivas y beneficios tangibles frente a terceros.
Solo la experiencia continuada, real, exitosa, el conocimiento acumulado de muchos años en proyectos de sistematización de todo tipo y el uso de estándares y metodologías de reconocido valor técnico, garantizan que la tecnología Informática, y la información en si misma, están siendo adecuadamente utilizadas y aseguradas.

Caracteristicas


La Informática hoy, está integrando en la gestión de la empresa, y por eso las normas y estándares propiamente informáticos deben estar, sometidos a los generales de la misma. Debido a su importancia en el funcionamiento de una empresa, existe la Auditoría Informática. La Auditoría Informática es un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una empresa.
Los principales objetivos que constituyen a la auditoría Informática son:
  • el control de la función informática,
  • el análisis de la eficiencia de los Sistemas Informáticos,
  • la verificación del cumplimiento de la Normativa en este ámbito
y la revisión de la eficaz gestión de los recursos informáticos.

No hay comentarios:

Publicar un comentario