08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

PS9 PS9.1 AU-1 Política y<br />

procedimi<strong>en</strong>tos<br />

de auditoria y<br />

r<strong>en</strong>dición de<br />

cu<strong>en</strong>tas<br />

PS9 PS9.1 AU-2 Ev<strong>en</strong>tos<br />

auditables<br />

PS9 PS9.1 AU-3 Cont<strong>en</strong>ido de los<br />

registros de<br />

auditoria<br />

Página 85 de 207<br />

Control: La <strong>en</strong>tidad desarrolla, divulga, revisa<br />

y actualiza periódicam<strong>en</strong>te: (i) una política<br />

formal y docum<strong>en</strong>tada de auditoria y r<strong>en</strong>dición<br />

de cu<strong>en</strong>tas que incluye el propósito, alcance,<br />

roles y responsabilidades, compromiso de la<br />

administración, coordinación <strong>en</strong>tre <strong>en</strong>tidades<br />

organizacionales y cumplimi<strong>en</strong>to; y (ii)<br />

procedimi<strong>en</strong>tos formales y docum<strong>en</strong>tados<br />

para facilitar la implem<strong>en</strong>tación de la política y<br />

los controles asociados.<br />

Control: Se g<strong>en</strong>eran registros de auditoria de<br />

los sigui<strong>en</strong>tes ev<strong>en</strong>tos:<br />

Mejoras al control:<br />

(1)<br />

El sistema de información suministra la<br />

capacidad de compilar los registros de<br />

auditoria a partir de múltiples compon<strong>en</strong>tes<br />

del sistema <strong>en</strong> un archivo de auditoria<br />

correlacionado con el tiempo.<br />

(2)<br />

El sistema de información provee la<br />

capacidad de administrar la selección de<br />

ev<strong>en</strong>tos a ser auditados.<br />

(3)<br />

La <strong>en</strong>tidad revisa y actualiza periódicam<strong>en</strong>te<br />

la lista de ev<strong>en</strong>tos auditables de la<br />

organización.<br />

Control: Los registros de auditoria g<strong>en</strong>erados<br />

por el sistema de información conti<strong>en</strong><strong>en</strong> la<br />

información sufici<strong>en</strong>te para establecer qué<br />

ev<strong>en</strong>tos ocurrieron, las fu<strong>en</strong>tes de los ev<strong>en</strong>tos<br />

y los consecu<strong>en</strong>cias de los ev<strong>en</strong>tos.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad provee la capacidad de incluir<br />

información más detallada <strong>en</strong> los registros de<br />

auditoria para ev<strong>en</strong>tos id<strong>en</strong>tificados por tipo,<br />

ubicación o sujeto.<br />

(2)<br />

El sistema de información provee la<br />

capacidad para administrar c<strong>en</strong>tralizadam<strong>en</strong>te<br />

el cont<strong>en</strong>ido de los registros de auditoria<br />

g<strong>en</strong>erados por compon<strong>en</strong>tes individuales a<br />

través del sistema.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!