Permite a una organización contar con una valoración de la seguridad de los controles de seguridad.
Tipos de evaluación.
Evaluación de la estructura orgánica: Es un organigrama con jerarquías, funciones, objetivos y políticas.
Evaluación de los recursos humanos: Puede definirse como el análisis de las políticas y practicas del personal de una empresa.
Evaluación de los sistemas: Es la evaluación de los programas informáticos, procesos de automatización, y sistemas de gestión integral de bibliotecas,centros de documentación, archivos y museos.
Evaluación de los equipos de computo: Su importancia se hace necesaria, de no solo planear y ejecutar acciones o protocolos.
·Las computadoras y los Centros de Proceso de
Datos se convirtieron en blancos apetecibles no solo para el espionaje, sino
para la delincuencia y el terrorismo. En este caso interviene la Auditoria
Informática de Seguridad.
Las computadoras
creadas para procesar y difundir resultados o información elaborada pueden
producir resultados o información errónea si dichos datos son, a su vez,
erróneos. Este concepto obvio es a veces olvidado por las mismas empresas
que terminan perdiendo de vista la naturaleza y calidad de los datos de
entrada a sus Sistemas Informáticos, con la posibilidad de que se provoque
un efecto cascada y afecte a Aplicaciones independientes. En este caso
interviene la Auditoria Informática de Datos.
Un Sistema Informático
mal diseñado puede convertirse en una herramienta harto peligrosa para la
empresa: como las maquinas obedecen ciegamente a las órdenes recibidas y
la modernización de la empresa está determinada por las computadoras que
materializan los Sistemas de Información, la gestión y la organización de
la empresa no puede depender de un Software y Hardware mal diseñados.
Consiste en realizar una revisión de los procesos y de la actividad económico de una organización para confirmar si se ajustan a lo fijado por las leyes o los buenos criterios.