Informe - Resumen Ejecutivo y Hoja de Firmas (Exae) EJEMPLO
Informe - Resumen Ejecutivo y Hoja de Firmas (Exae) EJEMPLO
Informe - Resumen Ejecutivo y Hoja de Firmas (Exae) EJEMPLO
BANCO DE LA
DE RESERVAS DEREPUBLICA
LA REPUBLICA
DOMINICANA
Departamento Auditoría de Sistemas Automatizados
DOMINICANA
Gerencia Auditoría Aplicaciones
Auditoría General
[Mes, año]
Agosto 2021
Auditoría General
Tel. (XXX) XXX-XXXX | (809) XXX-XXXX
RNC-XXXXXXXX
Santo Domingo, D. N.
21 de agosto de 2021
AUD-DASA-2021
Ingeniero
San Francisco Gotera. TI
Director General de Tecnología
Su Despacho
Hemos completado la Auditoría Prevención Fuga de Datos, llevada a cabo durante el período comprendido
entre el 8 de agosto y el 21 de agosto de 2021. La misma ha sido realizada de acuerdo a las Normas
Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA y al Mandato de Auditoría Interna
PC MILENIUM S.A, actualizado mediante la Sexta Resolución de la Sesión Ordinaria del Consejo de
Directores celebrada el 13/02/2018.
Se detecto falta de personal capacitado para el uso de software de administración y monitoreo de la red
corporativa
1) Falta de personal
Nuestro informe está organizado en dos secciones: un Resumen Ejecutivo, que ofrece una conclusión general
de los resultados; y un Detalle de las Incidencias, que incluye nuestras recomendaciones, y los planes de
acción correctivos, acordados con el personal directivo y gerencial de las áreas auditadas, quienes son
responsables de implementarlos.
Atentamente,
I. INTRODUCCIÓN.................................................................................2
II. OBJETIVOS...........................................................................................2
III. ALCANCE..............................................................................................2
IV. PROCEDIMIENTOS.............................................................................3
V. LIMITACIONES....................................................................................4
VI. CONCLUSIÓN.....................................................................................5
VII. GLOSARIO...........................................................................................6
ANEXO:
Detalle de Incidencias:
Logo empresa
Prevención Fuga de Datos
I. INTRODUCCIÓN
A menos que se apliquen diligentemente los controles adecuados, cabe esperar que la
información acabe en las manos de gente no deseada. Incluso implementando controles,
el riesgo de una fuga de información no desaparece.
Las fugas de datos pueden ser ocasionadas por causas internas o externas a las
organizaciones:
Entre los aspectos positivos observados, debe resaltarse, las consecuencias que produce son
distintas. Por ejemplo, la fuga de datos personales puede ocasionar pérdidas económicas
importantes para las organizaciones bien sea por multas de las agencias reguladoras o por la
pérdida de la confianza de sus clientes. Si se produce una revelación de un secreto comercial,
puede ocasionar la pérdida de una ventaja competitiva que deriva a su vez en perjuicios
económicos.
II. OBJETIVOS
ALCANCE
III. PROCEDIMIENTOS
Sistema de información
Infraestructura
Data center
Documentos y políticas
IV. LIMITACIONES
n/a
Como hemos visto a lo largo del documento, la fuga de información es uno de los
incidentes de seguridad más complejos, por su diversidad y por las posibles
consecuencias. Por otro lado, el componente humano y organizativo que subyace a
muchos de los incidentes de fuga de información supone todo un reto en relación con la
aplicación de medidas de seguridad eficaces, con el objetivo de prevenir incidentes. Pero a
pesar de todo, hoy día, las empresas y las organizaciones cuentan con una gran diversidad
de herramientas y medidas que pueden ayudar de manera muy eficaz a prevenir y
minimizar significativamente las consecuencias de un incidente de fuga de información
Abel Rodríguez
Auditor Senior de Sistemas
REVISADO POR:
APROBADO POR:
ANEXO: