Una Auditoría de los SI externa es realizada por un profesional informático sin vínculos laborales con la empresa con el fin de evaluar las Políticas, procedimientos, controles de acceso y Gestión del Riesgo, para emitir una opinión independiente y formular sugerencias para mejorar.

El objetivo es averiguar la razonabilidad y autenticidad de toda información producida por los SI.

  • Genera un informe público que da fe pública.
  • Reporta a organismos oficiales y entidades externas.
  • Es una evaluación con implicancias legales.
  • Es realizada por profesionales con certificación y competencia.
  • Es independiente de la organización a ser auditada. El auditor es una persona externa.
  • Es de periodicidad puntual (no se repite a lo largo del tiempo).