Tipos de Auditorías de Seguridad. ¿Qué Hace una Empresa de Ciberseguridad?

Gartner describe tres auditorías de seguridad diferentes para tres casos de uso diferentes.

Evaluación Única.

Las evaluaciones únicas son auditorías de seguridad que realiza para circunstancias especiales o ad-hoc y desencadenantes en la operación. Por ejemplo, si vas a presentar una nueva plataforma de software. También tiene una batería de pruebas. Y auditorías que ejecutar para descubrir cualquier riesgo nuevo que se esté introduciendo en la empresa.

Evaluación del Peaje.

Las evaluaciones de peaje son auditorías de seguridad con un resultado binario. Además es una auditoría válida o no válida para determinar que se puede introducir un nuevo proceso o procedimiento en el entorno. No está determinando el riesgo tanto como buscar elementos sorprendentes que impidan seguir adelante.

Evaluación de la Cartera.

Las auditorías de seguridad de la cartera son las auditorías anuales, semestrales o <ingresa tus requisitos aquí> regularmente programadas. Además utiliza estas auditorías para verificar que se estén siguiendo tus procesos y procedimientos de seguridad. Y que sean adecuados para el clima y las necesidades comerciales actuales.

¿Qué Buscar en una Auditoría Ciberseguridad para TI?

Aquí hay una lista incompleta de cosas que podemos encontrar en una auditoría.

  • Complejidad de contraseña insuficiente.
  • ACL – Listas de Control de Acceso permisivas en carpetas.
  • ACL – Listas de Control de Acceso inconsistentes en carpetas.
  • Auditoría de actividad de archivos inexistente o insuficiente.
  • Revisión inexistente o insuficiente de los datos de auditoría.
  • Corregir el software de seguridad y las configuraciones de seguridad en todos los sistemas.
  • Solo software compatible instalado en los sistemas.
  • Se siguieron las políticas de retención de datos.
  • Planes de recuperación ante desastres actualizados y probados.
  • Planes de respuesta a incidentes actualizados y probados.
  • Datos sensibles almacenados y protegidos correctamente con cifrado.
  • Se siguieron los procedimientos de gestión de cambios.

Conclusión. Preguntas Frecuentes sobre Auditoría de Ciberseguridad. ¿Qué Hace una Empresa de Ciberseguridad?

¿Con qué Frecuencia se debe Realizar una Auditoría de Seguridad?

Para los tres tipos diferentes de auditorías de seguridad que discutimos. Realizamos auditorías únicas después de introducir un umbral definido de cambio en tu operació. Auditorías de peaje antes de introducir nuevo software o servicios. Y auditorías de cartera al menos una vez al año.

Además se puede automatizar parte de este trabajo monitoreando el estado de tu perfil de riesgo de seguridad a lo largo del tiempo. Tambień las auditorías anuales serán más fáciles de administrar.

¿Cuánto Cuesta una Auditoría de Seguridad de TI? ¿Qué Hace una Empresa de Ciberseguridad?

De una sola búsqueda en Google puedes encontrar precios desde 3.500€ hasta 75.000€ para una auditoría de seguridad. Entonces depende. 3.500€ parece ser una tarifa diaria para un auditor. Por lo que un mes de su tiempo costaría alrededor de 30.000€. Las pruebas de penetración y otros servicios se sumarían a ese coste. Es posible que desees utilizar pentesters en las auditorías. Entonces depende.

Las auditorías son una pieza importante de tu estrategia de seguridad general en este actual clima empresarial de «todos somos pirateados». Si estás buscando un sistema para automatizar algunas de tus capacidades de auditoría de seguridad de datos. Consultanos. Openinnova te muestra dónde están en riesgo tus datos. Y monitorea tus datos confidenciales para detectar ataques tanto desde adentro como desde afuera de tu empresa.

Finalmente. Si actualmente estás comenzando con tus auditorías de seguridad. Además una evaluación de riesgos de Openinnova puede poner en marcha tu programa con una auditoría de seguridad bien probada. Uno de nuestros expertos en seguridad hoy mismo te puede ayudar a comenzar.

Comenta y comparte. Será un placer poder ayudarte! Contacta con nosotros…