La Auditoría de Sistemas de Información es una disciplina relativamente nueva si la comparamos con otro tipo de auditorías como, por ejemplo, la financiera. Sin embargo, la Auditoría de Sistemas de Información cada vez tiene más relevancia por varios factores que permiten alcanzar los siguientes objetivos:
- Optimización de los procesos de la empresa.
- Por tanto, mejora de la competitividad de la misma.
- Cumplimiento de la ley vigente.
- etc.
Una parte fundamental en la Auditoría de Sistemas de Información es el análisis de riesgo. Un análisis de riesgo puede entenderse como el estado del arte de una empresa, en este caso referido a los Sistemas de Información, que va a permitir introducir elementos de mejora para alcanzar los objetivos anteriormente citados.
Actualmente, existen diferentes metodologías con sus herramientas asociadas. No obstante estas metodologías suelen ser de máximos, lo que hace que sean impracticables para el entorno de la Pequeña y Mediana Empresa.
Por tanto, con este Trabajo Fin de Grado se pretende desarrollar una herramienta que permita la realización de un análisis de riesgos de una manera sencilla y amigable, adaptada a las necesidades de las PYMES.