
Evaluar cualquier tipo de proceso o entorno informático, en base a marcos de referencia reconocidos (por ejemplo, COBIT, ISO, etc.) que permita identificar y valorar los riesgos existentes y proponer acciones de mejora dentro del ámbito considerado.
Dentro de este apartado, podemos distinguir los siguientes servicios:
AUDITORÍA INFORMÁTICA DE PROCESOS DE NEGOCIO
Evaluar el riesgo al que se ven expuestos los procesos de negocio con respecto a sus sistemas de información y en sus aspectos de integridad, confidencialidad, disponibilidad de la información.
ANÁLISIS DE DATOS
Revisar los procesos de negocio y TI en términos cuantitativos de integridad y calidad de la información y con la ayuda de herramientas de tratamiento masivo de datos.
AUDITORÍA DE PRIVILEGIOS Y SEGREGACIÓN DE FUNCIONES
Revisar el entorno de control de acceso, privilegios y segregación de funciones de una Compañía.
AUDITORÍA Y PRUEBAS DE PLANES DE CONTINUIDAD DE NEGOCIO Y PLANES DE CONTINGENCIA
Revisar el adecuado mantenimiento y pruebas de los Planes de Continuidad de Negocio y de Recuperación ante Desastres según el marco de la gestión de continuidad de la ISO 25999.
AUDITORÍA INFORMÁTICA
Evaluar el estado de un entorno informático de acuerdo a un modelo de referencia, ya sea COBIT (Sistemas de Información), ISO 17799 (Seguridad Informática) o ITIL (Gestión de Servicios TI).
AUDITORÍA DE LOS SERVICIOS DE OUTSOURCING
Evaluar y revisar el servicio ofrecido por terceros. |