Descripción
AUDITORIA DE SEGURIDAD INFORMATICA
Resumen del libro
Este libro es una guía práctica y completa sobre la auditoría de seguridad informática, diseñada para profesionales y estudiantes del sector. La obra desarrolla los contenidos del Módulo Formativo MF0487_3, ofreciendo una visión integral que abarca desde la composición del equipo auditor y los principios éticos, hasta la aplicación de pruebas sustantivas, herramientas CAAT y técnicas de muestreo. El lector aprenderá a realizar análisis de riesgos, asegurar el cumplimiento normativo (GDPR, LOPD) y utilizar herramientas especializadas para la detección de vulnerabilidades, adquiriendo las competencias necesarias para auditar sistemas y redes de comunicación con rigor y eficacia.
¿De qué trata?
La obra se estructura como un manual de referencia para la ejecución de auditorías de seguridad informática. Comienza estableciendo los fundamentos, detallando los tipos de auditorías existentes y los criterios para seleccionar y componer un equipo auditor basado en principios éticos y profesionales. A continuación, profundiza en las metodologías de trabajo, explicando el uso de pruebas sustantivas y de cumplimiento para evaluar controles, así como la aplicación de herramientas CAAT (Computer Assisted Audit Techniques) y técnicas de muestreo para un análisis eficiente de grandes volúmenes de datos. El libro también dedica una parte esencial al análisis de riesgos, mostrando cómo identificar, evaluar y priorizar amenazas. Finalmente, aborda el marco normativo, con especial atención al Reglamento General de Protección de Datos (GDPR) y la Ley Orgánica de Protección de Datos (LOPD), y presenta herramientas especializadas para la detección de vulnerabilidades, proporcionando una visión completa y aplicada del proceso auditor.
Temas principales
- Fundamentos y tipos de auditoría de seguridad informática.
- Composición, ética y profesionalidad del equipo auditor.
- Aplicación de pruebas sustantivas y de cumplimiento.
- Uso de herramientas CAAT y técnicas de muestreo para la evaluación de datos.
- Análisis y gestión de riesgos de seguridad.
- Cumplimiento normativo: GDPR, LOPD y otras regulaciones.
- Detección de vulnerabilidades con herramientas especializadas.
¿Para quién está recomendado?
Este libro está recomendado para profesionales de la seguridad informática, administradores de sistemas, auditores internos y externos, así como para estudiantes de ciclos formativos y cursos de especialización en ciberseguridad. Es especialmente útil para quienes buscan prepararse para el Certificado Profesional IFCT0109 Seguridad informática o desean adquirir las competencias de la unidad de competencia UC0487_3. También resulta de gran valor para cualquier persona interesada en comprender los procesos y herramientas necesarios para auditar y fortalecer la seguridad de los sistemas de información en una organización.
Qué aporta este libro
- Una metodología clara y estructurada para planificar y ejecutar auditorías de seguridad informática.
- Conocimientos prácticos sobre el uso de herramientas CAAT y técnicas de muestreo para el análisis de datos.
- Guía para la identificación y gestión de riesgos, así como para el cumplimiento de normativas clave como el GDPR y la LOPD.
- Capacitación para la detección de vulnerabilidades mediante el uso de herramientas especializadas.
- Preparación directa para la obtención de certificaciones profesionales en seguridad informática.
Ficha técnica
- Autor: RUIZ PEÑA, MANUELA
- Editorial: Ediciones Paraninfo, S.A
- Idioma: Español
- Tema: INFORMATICA: CUESTIONES GENERALES
- Colección: INFORMATICA Y COMUNICACIONES
- Encuadernación: Bolsillo
- Fecha de edición: octubre de 2024
- Número de páginas: 270
- Peso: 510 g
Valoración editorial
Esta obra se presenta como un recurso formativo de gran utilidad, tanto para la preparación de certificaciones oficiales como para la práctica profesional diaria. Su enfoque estructurado y su cobertura de aspectos clave como el análisis de riesgos, el cumplimiento normativo y las herramientas de auditoría la convierten en una guía práctica y actualizada. La experiencia de la autora en la docencia de ciclos formativos y cursos de especialización se refleja en una exposición clara y orientada a la aplicación real de los conceptos, lo que la hace especialmente valiosa para quienes buscan adquirir competencias sólidas y directamente transferibles al entorno laboral de la seguridad informática.

