Auditoría de diagnóstico del área de Tecnología de la Información
Realizamos un examen de auditoría que permite emitir un informe profesional sobre el estado actual del ambiente de tecnología informática de la Entidad.
Auditoría de controles generales TI
Evaluamos el diseño y la operación de los controles generales de TI, identificamos riesgos en los procesos, establecemos el nivel de confianza desde el punto de vista del negocio y determinamos si ofrecen soporte al cumplimiento de los requerimientos normativos y de las áreas de negocio.
Auditoría de proyectos y contratos de TI
Determinamos si un proyecto específico y su contrato asociado se desarrollan conforme a estándares de control que aseguren los beneficios esperados, a tiempo y de acuerdo con la inversión estimada. Cuando implican inversiones significativas o son críticos, una opinión temprana y objetiva es invaluable.
Auditoría de aplicaciones e infraestructura
Identificamos riesgos en las aplicaciones, determinamos el nivel de confianza del negocio en ellas y verificamos si ofrecen soporte e información de manera segura y consistente para satisfacer los requerimientos de las áreas de negocio.
Auditoría de seguridad de la información
Con base en estándares internacionales mencionados en COBIT y otras buenas prácticas, evaluamos riesgos en tecnología, procesos y personas que podrían comprometer la confidencialidad, disponibilidad e integridad de la información. Indicamos medidas preventivas y reactivas según vulnerabilidades, nivel de riesgo y contexto.
Análisis de datos
Para una decisión eficaz hace falta calidad, integridad, confidencialidad y confiabilidad en la información. Incrementamos la calidad del análisis de datos con herramientas adecuadas para optimizar adquisiciones y evaluar a la organización.
- COBIT
- ITIL
- MGCTI
- Buenas prácticas de control en TI