Auditoría Física

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    1 Favorite & 1 Group

    Auditoría Física - Presentation Transcript

    1.  La Auditoria Física no se limita a comparar solo la existencia de los medios físicos, sino también su funcionalidad, racionalidad y seguridad.
    2. Seguridad Física Garantiza la integridad de los activos humanos, lógicos y materiales del Objeto a analizar.
    3. Desastre; es cualquier evento que cuando ocurre tiene la capacidad de interrumpir el normal proceso de una empresa. Por eso se tiene que ejecutar un plan de contingencia adecuado. Antes Durante Grado de Seguridad; es un conjunto de acciones utilizadas para evitar el fallo o, en su caso, aminorar las Después Los contratos de seguros, vienen a consecuencias que de el se compensar las perdidas, gastos o puede derivar. responsabilidades una vez Por lo que se toma corregido el Fallo. encuentra los activos de la empresa Medidas a preparar según el momento del Fallo
    4. AREAS DE LA SEGURIDAD FISICA  Se considerara todas las áreas siempre considerando el aspecto físico de la seguridad y que serán tales como:  Organigrama de la Empresa  Auditoria Interna.  Administración de la Seguridad  Centros de Procesos de datos e instalaciones.  Equipos y Comunicación  Computadoras Personales  Seguridad Física del Personal Organigrama de la Empresa  Nos servirá para conocer las dependencias orgánicas funcionales y jerárquicas de los departamentos y los distintos cargos del personal.
    5. Áreas de Seguridad Física  Auditoría interna: Es un departamento independiente, que debe guardar las auditorias pasadas, normas, procedimientos y planes de seguridad física.  Administración de la seguridad: Distribución de responsabilidades, funciones, dependencias y cargos en los componentes.  Centro de procesos de datos e instalaciones: Ayudan a la realización de la función informática y proporcionan seguridad las personas  Sala de Host  Sala de Operadores  Sala de impresoras  Cámara Acorazada  Oficinas  Almacenes….
    6. …Áreas de Seguridad Física  Computadores personales: Equipos en los que hay que tener mucho cuidado especialmente cuando están conectados a la red por seguridad de los datos.  Equipos y comunicaciones.: El auditor debe tomar en cuenta que estos equipos son especiales debido a que en ellos se almacena toda la información.  Seguridad física del personal: Salidas y accesos seguros, todo lo que tiene que ver con plan de contingencia para el personal
    7. Fuentes de Auditoría Física  Políticas, Normas y planes sobre seguridad emitidos y distribuidos por la dirección de la empresa y por el departamento de seguridad.  Auditorias anteriores referentes a la seguridad física.  Contratos seguros  Entrevistas con el personal de seguridad informático y otras cosas  Actas e informes técnicas y consultores, que permitan diagnosticar el estado físico del edificio  Informe sobre acceso y visitas  Políticas del personal, planificación y distribución de tareas, contratos, etc.  Inventarios de soporte Back-up, controles de salida y recuperación de soportes.
    8. Objetivos de la Auditoría Física  Se basa en la lógica “de fuera adentro” los objetivos de la auditoría física se basan en prioridades con el siguiente orden:  Edificio  Instalaciones  Equipamiento y telecomunicaciones  Datos  Personas
    9. Técnicas y Herramientas del Auditor Su fin es obtener la evidencia física
    10. Técnicas  Observación  Revisión analítica  Entrevistas  Consultas
    11. Técnicas - Observación  Instalaciones  Sistemas  Cumplimiento de Normas  Cumplimiento de Procedimientos  Etc.  No solo como espectador sino también como actor.
    12. Técnicas - Revisión Analítica  Políticas y Normas de Actividad de Sala  Normas y Procedimientos sobre seguridad física de los datos.  Contratos de Seguros y de Mantenimiento  Documentación sobre:  Construcción y Preinstalaciones  Seguridad Física
    13. Técnicas - Entrevistas  Directivos  Personal  Que no de la sensación de interrogatorio
    14. Técnicas - Consultas  Técnicos y peritos que formen parte de la plantilla o independientes contratados
    15. Herramientas  Cuaderno de Campo  Grabadora de Audio  Máquina Fotográfica  Cámara de Video
    16. Responsabilidades de los Auditores • No debe realizar su actividad como una mera función policial • Debe esforzarse más en dar una imagen de colaborador que intenta ayudar
    17. Auditor Informático Interno  Revisar  Controles relativos a Seguridad Física  Cumplimiento de los Procedimientos  Cumplimiento de Políticas y Normas sobre Seguridad Física así como de las funciones de los distintos Responsables y Administradores de Seguridad  Evaluar Riesgos  Participar sin perder independencia en:  Selección, adquisición e implantación de equipos y materiales  Planes de Seguridad y de Contingencia, seguimiento, actualización, mantenimiento y prueba de los mismos  Efectuar auditorías programadas e imprevistas  Emitir Informes y efectuar el seguimiento de las recomendaciones
    18. Auditor Informático Externo  Revisar las funciones de los auditores internos  Mismas responsabilidades que los auditores internos  Revisar los Planes de Seguridad y Contingencia.  Efectuar pruebas sobre los planes antes mencionados  Emitir informes y recomendaciones
    19. Fases de la Auditoría Física El Ciclo de Vida de este tipo de auditoría quedaría de acuerdo a las siguientes fases
    20. Fases 1. Alcance de la Auditoría 2. Adquisición de Información General 3. Administración y Planificación 4. Plan de Auditoría 5. Resultado de las Pruebas 6. Conclusiones y Comentarios
    21. Fases 7. Borrador del Informe 8. Discusión con los Responsables de Área 9. Informe Final  Informe  Anexo al Informe  Carpeta de Evidencias 10. Seguimiento de las Modificaciones acordadas
    22. Bibliografía  Piattini Velthusis, M. G., & Navarro, E. d. (2001). Auditoría Informática: Un enfoque práctico (2ª edición ed.). (A. G. Editor, Ed.) Madrid, España: RA-MA.

    + José Miguel MaldonadoJosé Miguel Maldonado, 5 months ago

    custom

    1468 views, 1 favs, 1 embeds more stats

    Estas diapositivas contienen información acerca de more

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 1468
      • 1465 on SlideShare
      • 3 from embeds
    • Comments 0
    • Favorites 1
    • Downloads 44
    Most viewed embeds
    • 3 views on http://moodle.usbctg.edu.co

    more

    All embeds
    • 3 views on http://moodle.usbctg.edu.co

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories

    Groups / Events