GASIC: Guías de Auditoría para Seguridad Información y Ciberseguridad

Barra Gobierno

08/04/2024

Las guías de auditoría para la seguridad de la información y ciberseguridad (GASIC) están diseñadas para ayudar a los auditores internos del sector público a entender y a seguir un proceso estructurado para la auditoría interna en el ámbito de la seguridad de la información y ciberseguridad. Las GASIC están compuestas por tres componentes complementarios:

  • En el documento Guía de Auditoría de la Seguridad de la Información y Ciberseguridad (formato PDF), se describe como el marco teórico que proporciona el contexto necesario para que el auditor interno comprenda el alcance y el dominio de seguridad que se está evaluando. Esta guía contiene los conceptos fundamentales y está basada en las mejores prácticas. La información de referencia técnica incluye normas ISO, controles sectoriales, mejores prácticas, y requisitos de cumplimiento. Esta sirve como base para la creación de una «Matriz de Controles», que a su vez se utiliza para formular las «Preguntas de Auditoría».
  • Modelo de Madurez (formato Excel): Este componente organiza los controles de seguridad en función de las mejores prácticas y proporciona un modelo progresivo que el auditor puede usar para evaluar la madurez de los controles de seguridad de la información de una organización.
  • Ejemplos de Preguntas de Auditoría (formato Word): Son un complemento al modelo de madurez y consisten en un conjunto de preguntas organizadas para ayudar al auditor a verificar el cumplimiento de los controles.
Guías de Auditoría para Seguridad de la Información y Ciberseguridad (GASIC) Matriz de Controles GASIC Preguntas de Auditoría GASIC
GASIC 1 – Instrumento de Autoevaluación
GASIC 2 – Gobernanza de la Seguridad de la Información GASIC 2 – Matriz de Controles Preguntas de Auditoría
GASIC 3 – Seguridad en los Recursos Humanos GASIC 3 – Matriz de Controles Preguntas de Auditoría
GASIC 4 – Gestión de Acceso e Identidades (IAM) GASIC 4 – Matriz de Controles Preguntas de Auditoría
GASIC 5 – Operaciones de Seguridad GASIC 5 – Matriz de Controles Preguntas de Auditoría
GASIC 6 – Seguridad en Redes GASIC 6 – Matriz de Controles Preguntas de Auditoría
GASIC 7 – Computación en la Nube GASIC 7 – Matriz de Controles Preguntas de Auditoría
GASIC 8 – Seguridad en el Desarrollo GASIC 8 – Matriz de Controles Preguntas de Auditoría
GASIC 9 – Introducción a la Gestión de Incidentes GASIC 9 – Matriz de Controles Preguntas de Auditoría
GASIC 10 – Continuidad del Negocio GASIC 10 – Matriz de Controles Preguntas de Auditoría
GASIC 11 – Adaptación Requisito Temático Ciberseguridad al Sector Público
GASIC 12 – Auditoría para la Seguridad de la Información y Ciberseguridad – Controles en AWS
GASIC 13 – Buenas Prácticas para la Auditoría a la Ciberseguridad
GASIC 14 – Buenas Prácticas para la Protección y Tratamiento de Datos Personales
GASIC 15 – Diccionario de Términos y Conceptos sobre Seguridad de la Información y Ciberseguridad

Ir al contenido