A2 Consultores

Auditoría de Tecnología de Información

Seguridad, control y confianza para los sistemas que soportan tu operación.

Controles Generales de TI (ITGCs)

Son esenciales para garantizar la integridad, disponibilidad y confidencialidad de la información dentro de una organización.

Auditoría integral de TI

Nuestro servicio está diseñado para evaluar los sistemas de tecnología de la información de manera completa y estructurada.

Identificación de vulnerabilidades

Analizamos los riesgos, puntos débiles y brechas tecnológicas que puedan comprometer los sistemas y la información.

Controles efectivos y confiables

Verificamos que los controles implementados funcionen correctamente y estén alineados con las mejores prácticas internacionales.

Auditoría de Sistemas

  • Seguridad en el control de acceso a los sistemas.

  • Control de cambios sobre el sistema.

  • Procesos de respaldo y programación segura de tareas.

  • Seguridad básica en plataformas de bases de datos y sistemas operativos.

Diagnóstico e Implementación de Seguridad de la Información

  • Evaluación del nivel de cumplimiento con la Norma ISO 27001.

  • Identificación de brechas en continuidad del negocio y protección de datos.

  • Análisis de riesgos relacionados con la integridad y disponibilidad de la información.

  • Recomendaciones para fortalecer el entorno general de control y seguridad.

Valoración de Controles de Aplicación

  • Validación del acceso a funcionalidades críticas dentro de los sistemas.

  • Revisión de controles automatizados y parametrización de procesos.

  • Evaluación de interfaces de datos y reglas de negocio.

  • Garantía de confiabilidad en procesos empresariales soportados por tecnología.

Segregación de Funciones en Sistemas de Información

  • Identificación de conflictos en la asignación de roles y permisos en sistemas ERP.

  • Detección de riesgos de fraude por acumulación de funciones críticas.

  • Análisis de roles en plataformas como SAP, Oracle o sistemas In-house.

  • Propuestas para distribuir controles operativos y asegurar la integridad de la información.