AuditoriaEjecutar auditorías de Tecnología de Información mediante la evaluación de controles, procesos, sistemas e infraestructura tecnológica, con el fin de identificar riesgos, verificar el cumplimiento de normativas internas y externas, y contribuir al fortalecimiento del gobierno, la seguridad y la gestión de riesgos de TI en la organización.
:
- Participar en la planificación y ejecución de auditorías de TI basadas en riesgos.
- Evaluar la efectividad de los controles generales de TI (ITGC), controles de aplicaciones y procesos tecnológicos.
- Realizar pruebas de auditoría sobre infraestructura, seguridad de la información, gestión de accesos, continuidad del negocio, desarrollo de sistemas y gestión de cambios.
- Identificar hallazgos, riesgos y oportunidades de mejora, documentando los resultados de forma clara y sustentada.
- Dar seguimiento a los planes de acción derivados de observaciones de auditoría y de entes reguladores.
- Verificar el cumplimiento de políticas corporativas, marcos normativos y requisitos regulatorios aplicables.
- Elaborar informes de auditoría y presentar resultados a las áreas auditadas y a la administración.