|
CONCEDIF,
como medida preliminar y necesaria, conviene
con el cliente los alcances y objetivos de la
auditoria delimitando puntual y específicamente
las áreas y sistemas sujetos a análisis.
Lo
anteriormente expresado permite, desde el
punto de vista organizacional, economía de
esfuerzo y acotamiento de las pautas de
trabajo, siendo condición necesaria también,
consignar aquellas áreas y sistemas exentos
de exámen.
Solo
el conocimiento pleno y acabado de los
requerimientos del cliente permitirá alcanzar
los objetivos y resultados particulares
esperados, todo ello sin perjuicio de la
aplicación de técnicas y procedimientos
generales orientados al análisis, evaluación
y verificación de la gestión informática de
la empresa u organización.
El
análisis tiende a corregir y/o mejorar la
eficacia y seguridad del sistema identificando
los factores de riesgo sistémicos, a punto de
partida de la relación costo-beneficio.
De
la generalidad o especificidad del sector o área
a auditar dependen, lógicamente, los recursos
a asignarse a la tarea encomendada.
Uno
de los objetivos principales de la auditoria
informática apunta a la detección de
intrusiones no autorizadas al sistema,
determinar sus orígenes, consecuencias e
implementar las herramientas adecuadas para
impedir en el futuro la ocurrencia de hechos
similares.
Concluida
la auditoria informática se redactará un
informe de resultado de la misma, donde se
consignarán los objetivos, generales y
particulares, previamente convenidos, las técnicas
y metodología utilizadas, áreas y sistemas
auditados, resultados encontrados y su
fundamentación. Por último, se formularán
sugerencias y gestión estratégica
a desarrollar en el ámbito informático.
|