Como ocurre con cualquier auditoría, es necesario considerar procedimientos estándar. Idealmente, estos procesos básicos seguirán el modelo de otros procedimientos de auditoría que ya existen. Siempre habrá alguna variación: diferentes sistemas tienen diferentes funciones y requieren medir diferentes métricas. Pero debería haber algún hilo conductor que abarque la forma en que se capturan los datos de auditoría, se procesan, se informan los hallazgos y se enumeran los pasos correctivos que deben tomarse en función de los resultados. Obviamente, una auditoría de MDM se centrará en cosas diferentes a las de una auditoría de seguridad de red o de servidor, pero las tres deben partir del mismo modelo básico.
Al considerar el alcance de una auditoría y sus procesos, tome notas de las preguntas específicas que necesita responder y los puntos de datos que necesita para responderlas. Si esta es su primera auditoría de MDM, hacer una lluvia de ideas sobre áreas importantes y buscar recursos externos, como su proveedor de MDM (y servicios relacionados), puede ayudar a definir exactamente lo que necesita preguntar. Asegúrese de considerar cada idea cuidadosamente para ver si es realmente significativa o simplemente un avance de la misión.
Si ha realizado auditorías de MDM en el pasado, querrá revisar si capturaron la información relevante o dejaron que las cosas se quedaran en el olvido. E incluso si las auditorías anteriores fueron bien, recuerde que el panorama móvil y el entorno de amenazas cambian rápidamente. Por lo tanto, deberá tener en cuenta cualquier cambio importante, como la reciente proliferación de IA generativa, desde su última auditoría y decidir si es necesario ajustar su alcance anterior.
GIPHY App Key not set. Please check settings