Está en la página 1de 1

Una auditoría de sitemas es imprescindible para conocer qué sistemas pueden suponer un

riesgo y averiguar si los sistemas de protección funcionan.

La auditoría de sistemas tiene mucho que ver con la gestión del riesgo, ya que en ella
encuentra su razón de ser. Para poder auditarlos hay que apoyarse en dos pasos:

 Identificar cuáles son los sistemas críticos de la empresa, conocer cuáles de ellos
podrían realmente perjudicar a la empresa caso de ser vulnerados. Sólo sabiendo los
que son se les pueden aplicar los sistemas de protección de la información como
el Enmascaramiento de Datos.
 Determinar si los sistemas mantienen la integridad de los datos y si cumplen con
las regulaciones establecidas, es decir, averiguar si la seguridad de esa
información está garantizada, si se han sentado las bases para ello.

La auditoría de sistemas en la práctica


A la hora de llevar a la práctica la auditoría de sistemas es importante recordar que cada
sistema tiene su propia identidad y, por tanto, su propia manera de gestionar los datos.
El marco normativo establecido debe adecuarse a las distintas facetas, para asegurar
una protección eficaz en vez de alejarse de esos parámetros en el transcurso de la rutina
diaria.

La auditoría de sistemas funciona como un escáner, es la herramienta que la empresa


necesita para conocer el sistema y la única que permite detectar su comportamiento y el de
cada persona que interactúa con él. Esta política contribuye a:

 Mejorar la confianza en los usuarios internos.


 Facilitar una previsión y una visión de conjunto del sistema.
 Optimizar el trabajo de las áreas de riesgo

También podría gustarte