Ramiro Franciso Helmeyer Quevedo: ¿Cómo hacer auditoría a seguridad informática?

Actualmente las empresas se preocupan por sus sistemas informáticos de seguridad, es por ello que invierten en el área de la informática de sus compañías. La seguridad informática se ha convertido para los empresarios en un mecanismo para resguardar sus datos. Esto se puede lograr si complementan la estrategia de resguardo con un sistema de auditoría a los de seguridad informática para descubrir, detectar y regular las posibles amenazas existentes. [Ramiro Francisco Helmeyer Quevedo]

La auditoría informática es un proceso sencillo que debe cumplir con una serie de pasos y de profesionales capacitados para tal fin. “El proceso de organizar esta auditoría, la cual también es conocida como auditoría de seguridad de sistemas de información, se divide en una serie de fases fáciles de entender, pero no tan sencillas de aplicar”, advierte un programa de estudios de la facultad de ingeniería informática de la Universidad de Valencia, España. [Ramiro Francisco Helmeyer Quevedo]

Para comenzar, es preciso que se identifiquen las vulnerabilidades dentro del sistema. Posteriormente se enumeran esas posibles fallas para organizarlas. Es importante que luego se compruebe la existencia de las fallas catalogando las topologías, redes y diferentes protocolos que emplee el sistema informático de seguridad. Allí está la clave para determinar el siguiente paso que deberá realizar el proceso de auditoría informática. [Ramiro Francisco Helmeyer Quevedo]

“Lo siguiente a realizar será asegurarse que se están cumpliendo los distintos estándares de categoría internacional que se vean implicados dentro de la auditoría. Algunos de los más habituales son COBIT e ISO. A continuación los profesionales que estén llevando a cabo el proceso se asegurarán de comprobar cuáles son los sistemas operativos que se encuentran instalados dentro del entorno informático de la empresa”, menciona la Universidad de Valencia. [Ramiro Francisco Helmeyer Quevedo]

Es crucial que las empresas entiendan que los procesos de auditoría deben realizarse frecuentemente “para poder mantener sus sistemas en orden y que no se produzcan problemas o se descubran grandes vulnerabilidades”. El principal tipo de auditoría informática que se debe realizar es la de tipo interna para revisar los niveles de seguridad existente dentro de la propia compañía. [Ramiro Francisco Helmeyer Quevedo]

Comentarios

Entradas populares de este blog

¡ÚLTIMA HORA! Wikileaks propone a Assange como jefe de seguridad cibernética de EEUU y Rusia

¡ENTÉRATE! En Costa Rica hay seguridad en los aeropuertos

Ramiro Francisco Helmeyer Quevedo: ¡IMPORTANTE! ¿Qué ofrece Kroll relativamente a los recursos de las empresas?