• Auditorías

    La auditoría de seguridad implica comparar las políticas de seguridad de una empresa con lo que realmente está ocurriendo. El objetivo de la auditoría de seguridad es validar que existan controles de seguridad, generalmente utilizando un enfoque basado en el riesgo. La auditoría a menudo implica la revisión de procesos comerciales y, en muchos casos, puede no ser muy técnica. No todas las auditorías son de alto nivel, pero la mayoría son bastante simplistas.

    Por el contrario, el hacking ético se centra en las vulnerabilidades que pueden ser explotadas. Valida que los controles de seguridad no existen o son ineficaces en el mejor de los casos. El hackeo ético puede ser altamente técnico y no técnico, y aunque usas una metodología formal, tiende a ser un poco menos estructurado que la auditoría formal.

    Si continúa la auditoría en su organización, podría considerar la integración de técnicas de piratería ética en su programa de auditoría de TI. Se complementan entre sí muy bien.

 
INCIBE.png