Ep 11: Aprende a pasar una auditoria de sistemas y sácale la lengua al auditor
Description
¡Aprende SecTY!
Las auditorias de sistemas son una revisión a los sistemas de información, procedimientos, utilización, eficiencia y seguridad con el objetivo de investigar y evaluar que los sistemas de información estén en cumplimiento con las regulaciones, guías y procesos que le apliquen. Esto aplica tanto a nivel físico como a nivel lógico.
Pasos constructivos de preparación para pasar una auditoria de sistemas
- Buscar y entender la (s) regulaciones que aplican en tu organización. Te recomendamos escuchar el Episodio # 3 del Podcast Aprende SecTY, donde te mencionamos las regulaciones más usadas en las industrias y aplican a los sistemas de información.
- Evaluar los riesgos y analizar el impacto en tu organización. Te recomendamos escuchar los Episodios #8, 9 y 10 del Podcast Aprende SecTY para que sepas los pasos que debes implementar en tu organización.
- Listar las aplicaciones críticas de tu organización.
- Documentar todo lo que rodea las aplicaciones.
- Dar prioridad número 1 a las aplicaciones categorizadas como High.
- Ser amable con el auditor e invítalo a un café.
- Le proveerás al auditor SÓLO la información que solicite, ni más, ni menos.
Puntos importantes para pasar una auditoria de sistemas
- Políticas y Procedimientos
- Aprovisionamiento y des aprovisionamiento de cuentas de usuarios
- Autenticación
- Política de Passwords
- Cifrado de los datos
- Manejo de parchos
- Monitoreo de eventos
***Busca la Guía completa y detallada en el siguiente enlace:
www.sectycs.com ***
Síguenos en Facebook, Instagram, Twitter y LinkedIN como @SecTYCS
Envíame tus preguntas o recomendaciones a: itsec@sectycs.com
Deja tu reseña en iTunes/Apple Podcast y compártelo con personas que necesiten mejorar la seguridad en su negocio y en su vida.
Puedes escucharnos por medio de: iTunes/Apple Podcast, Spotify, Stitcher, Google Podcast y YouTube.