Please enable JavaScript.
Coggle requires JavaScript to display documents.
EDR – Evaluación de Riesgos en Auditoría Informática - Coggle Diagram
EDR – Evaluación de Riesgos en Auditoría Informática
EDR Genérico (ROA – Risk Oriented Approach)
Metodologia basada en la evaluacion de riesgos
Analiza amenazas, vulnerabilidades e impactos
Objetivos
Salvaguardar activos.
Mantener integridad de datos.
Garantizar uso eficiente de recursos.
Caracteristicas
Enfoque amplio y estratégico.
Evalúa:
Personas
Hardware
Software
Información
Telecomunicaciones
Ventajas
Detecta riesgos críticos.
Ayuda a la toma de decisiones.
Mejora controles internos.
EDR Simplificado (Checklist o Cuestionarios)
Auditoría basada en preguntas y listas de verificación.
Herramientas
Checklists
Formularios
Encuestas
Características
Fácil aplicación.
Menor costo.
Rápida evaluación.
Uso principal
Pequeñas organizaciones.
Revisiones rápidas.
Validación de cumplimiento.
Desventajas
Menor profundidad.
Puede omitir riesgos complejos.
EDR Ampliado (Productos Informáticos)
Evaluación específica de productos tecnológicos.
Se auditan
Software
Bases de datos
Firewalls
Sistemas ERP
Redes y servidores
Objetivos
Verificar seguridad.
Revisar configuración.
Detectar vulnerabilidades.
Ejemplos
Oracle
SAP
Cisco
IBM
Beneficios
Mayor precisión técnica.
Evaluación detallada.
Mejora la seguridad informática.