14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

El equipo de auditoría informático debe poseer antes de <strong>com</strong>enz<strong>ar</strong> la t<strong>ar</strong>ea una<br />

información fiable del entorno en el que se va ha des<strong>ar</strong>roll<strong>ar</strong> las actividades. Se<br />

debe consider<strong>ar</strong>:<br />

Situación Geográfica de las áreas de sistemas a audit<strong>ar</strong>, verificando la<br />

existencia de los responsables y la estructura interna del área informática, así<br />

<strong>com</strong>o el uso de estánd<strong>ar</strong>es de trabajo formales o informales, los planes de<br />

capacitación y las políticas de ingreso de personal a las áreas de sistemas.<br />

Arquitectura y Configuración H<strong>ar</strong>dw<strong>ar</strong>e y Softw<strong>ar</strong>e<br />

Invent<strong>ar</strong>io <strong>com</strong>pleto del h<strong>ar</strong>dw<strong>ar</strong>e y softw<strong>ar</strong>e, incluyendo CPUs,<br />

procesadores, periféricos, softw<strong>ar</strong>e de base y aplicación, legalidad del mismo,<br />

etc.<br />

Tele<strong>com</strong>unicaciones, topología, proveedores, servicios que se brindan,<br />

seguridad, etc.<br />

Aspectos relacionados con la seguridad y planes de contingencia.<br />

APLICACIONES INFORMÁTICAS, BASES DE DATOS Y ARCHIVOS<br />

Se deben determin<strong>ar</strong> los sistemas informáticos implementados en la<br />

empresa.<br />

Volumen, Antigüedad y Complejidad de las aplicaciones<br />

Metodología de des<strong>ar</strong>rollo de aplicaciones<br />

Metodología de mantenimiento de las aplicaciones.<br />

Documentación de aplicaciones<br />

Cantidad y <strong>com</strong>plejidad de bases de datos, tamaño y c<strong>ar</strong>acterísticas de<br />

bases de datos, número de accesos a BD, frecuencia de actualización<br />

Planes de des<strong>ar</strong>rollo<br />

Políticas de backup.<br />

Muchos autores sugieren que en el final de esta etapa es neces<strong>ar</strong>io realiz<strong>ar</strong> un<br />

Análisis de Riesgo, que será el que guié el proceso de auditoría.<br />

Fase 3. Determinación de los recursos neces<strong>ar</strong>ios p<strong>ar</strong>a realiz<strong>ar</strong> la auditoría<br />

de sistemas.<br />

Después de realiz<strong>ar</strong> el estudio prelimin<strong>ar</strong> se debe determin<strong>ar</strong> los recursos<br />

materiales y humanos neces<strong>ar</strong>ios p<strong>ar</strong>a implement<strong>ar</strong> el plan de auditoría<br />

Recursos Materiales<br />

Softw<strong>ar</strong>e: paquetes de auditoría del equipo auditor, <strong>com</strong>piladores<br />

H<strong>ar</strong>dw<strong>ar</strong>e: PCs, impresoras, líneas de <strong>com</strong>unicación.<br />

Se debe establecer quien provee estos recursos<br />

24<br />

Lic. Horacio Kuna Estado de la Cuestión

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!