Auditoría de sistemas y evaluación de riesgos de tecnologías de información.

Examen especial y evaluación a los procesos del área de Informática y a la utilización de los recursos que en ellos intervienen, para llegar a establecer el grado de eficiencia, efectividad, confiabilidad, seguridad, riesgos y economía de los sistemas computarizados en una empresa, presentando conclusiones, recomendaciones encaminadas a corregir las deficiencias existentes y mejorarlas. Este examen es de carácter objetivo (independiente), crítico (evidencias), sistemático (normas), selectivo (muestras) de las políticas, normas, prácticas, funciones, procesos, procedimientos e informes relacionados con los sistemas de información computarizados, emitiendo una opinión profesional (imparcial).
La auditoría comprende una evaluación y análisis profundo a las Tecnologías de Información como:

  • A la adquisición, el desarrollo, la implantación y el mantenimiento de los sistemas informáticos  (ERP, CRM, SAP, etc.)
  • Hardware, software, telecomunicaciones, entre otros).
  • Activos de información como: cableado de la red, servidores, telecomunicaciones, etc.
  • Organización del área de informática.
  • Respaldo de la información.
  • Plan Estratégico de Sistemas de Información - PETI, Plan de Continuidad del Negocio, Plan de Contingencia. Plan de Seguridad de Información.
  • Políticas y Normas de Seguridad de la Información.
  • Riesgos operativos - tecnológicos en los procesos del negocio.
  • Canales electrónicos de atención al usuario: Cajeros Automáticos (ATM) e Internet Banking.

Recomendamos realizar la Auditoria de Sistemas por lo menos una vez al año,  pues le servirá para prevenir  delitos informáticos, fraudes, pérdidas económicas en los negocios, fuga de clientes por mal servicio informático,  así mismo la Auditoria de Sistemas le sirve  como un indicador que le ayudará a medir en que situación se encuentra  y  determinar cuales son las deficiencias o mejoras que deben implementarse  para una buena gestión y servicio de la Oficina de Informática.