Una Auditoría de los SI externa es realizada por un profesional informático sin vínculos laborales con la empresa con el fin de evaluar las Políticas, procedimientos, controles de acceso y Gestión del Riesgo, para emitir una opinión independiente y formular sugerencias para mejorar.
El objetivo es averiguar la razonabilidad y autenticidad de toda información producida por los SI.
- Genera un informe público que da fe pública.
- Reporta a organismos oficiales y entidades externas.
- Es una evaluación con implicancias legales.
- Es realizada por profesionales con certificación y competencia.
- Es independiente de la organización a ser auditada. El auditor es una persona externa.
- Es de periodicidad puntual (no se repite a lo largo del tiempo).