Descripción
AUDITORIA DE LA SEGURIDAD INFORMATICA
Resumen del libro
Este libro ofrece una guía práctica y accesible para comprender los procedimientos esenciales de una auditoría informática. El lector aprenderá a identificar las fases, metodologías y herramientas clave para evaluar la seguridad de sistemas, redes y aplicaciones. La obra abarca desde conceptos básicos hasta técnicas avanzadas de hacking ético, análisis de riesgos y cumplimiento normativo, proporcionando los conocimientos necesarios para realizar auditorías efectivas en entornos profesionales.
¿De qué trata?
La obra desarrolla de forma estructurada el proceso completo de una auditoría de seguridad informática. Comienza con los fundamentos y definiciones básicas, para luego adentrarse en metodologías reconocidas como OSSTMM, OSINT, OWISAM, OWASP y PTES. Explica en detalle cómo realizar auditorías de hacking ético, incluyendo el uso de herramientas prácticas como NMAP para escaneo de puertos, WIRESHARK para análisis de protocolos, NESSUS como escáner de vulnerabilidades y la configuración de firewalls en Windows. También aborda la aplicación de la LOPD, el análisis y gestión de riesgos, y la identificación de vulnerabilidades y amenazas. El contenido se organiza en torno a las fases de la auditoría, la elaboración de informes y las buenas prácticas profesionales.
Temas principales
- Metodologías de auditoría informática: OSSTMM, OSINT, OWISAM, OWASP y PTES
- Hacking ético y pruebas de penetración
- Análisis y gestión de riesgos de seguridad
- Herramientas de auditoría: NMAP, WIRESHARK, NESSUS y firewalls
- Cumplimiento normativo: aplicación de la LOPD en auditorías
- Fases de la auditoría y elaboración de informes profesionales
¿Para quién está recomendado?
Este libro está dirigido a profesionales de la seguridad informática, administradores de sistemas, auditores y consultores que deseen profundizar en las metodologías y herramientas de auditoría. También resulta útil para estudiantes de informática y carreras afines que busquen una base sólida en seguridad ofensiva y defensiva, así como para responsables de cumplimiento normativo en organizaciones.
Qué aporta este libro
- Conocimiento práctico de las principales metodologías de auditoría reconocidas internacionalmente
- Habilidades para utilizar herramientas profesionales como NMAP, WIRESHARK y NESSUS en entornos reales
- Capacidad para realizar análisis de riesgos y gestionar vulnerabilidades de forma estructurada
- Comprensión de los requisitos legales y normativos aplicables a la seguridad informática
- Guía paso a paso para planificar, ejecutar y documentar auditorías completas
Ficha técnica
- Autor: MENENDEZ ARANTE, SILVIA CLARA
- Editorial: RA-MA S.A. Editorial y Publicaciones
- Idioma: Español
- Tema: SEGURIDAD INFORMATICA
- Colección: RAMA
- Encuadernación: Bolsillo
- Fecha de edición: junio de 2022
- Número de páginas: 220
- Peso: 544 g
Valoración editorial
Se trata de una obra práctica y bien estructurada que cubre los aspectos fundamentales de la auditoría de seguridad informática. Su enfoque didáctico y la inclusión de herramientas reales la convierten en un recurso valioso tanto para profesionales en activo como para quienes se inician en esta disciplina. La combinación de metodologías reconocidas, normativa aplicable y casos prácticos ofrece una visión completa del proceso auditor, facilitando su aplicación en entornos profesionales.

