14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Se utiliza algún proceso p<strong>ar</strong>a mantener actualizados el diccion<strong>ar</strong>io de datos y<br />

las reglas de sintaxis de los datos.<br />

Se utiliza algún medio p<strong>ar</strong>a distribuir el diccion<strong>ar</strong>io de datos p<strong>ar</strong>a asegur<strong>ar</strong> que<br />

éste sea accesible p<strong>ar</strong>a las áreas de des<strong>ar</strong>rollo y que los cambios se reflejan<br />

inmediatamente.<br />

Las políticas y procedimientos de los servicios de información dirigen la<br />

clasificación de los datos, incluyendo categorías de seguridad y propiedad de<br />

datos, y si las reglas de acceso p<strong>ar</strong>a las clases de datos están cl<strong>ar</strong>as y<br />

apropiadamente definidas.<br />

Los estánd<strong>ar</strong>es definen la clasificación por defecto de los datos que no<br />

contienen un identificador de clasificación de datos.<br />

Las políticas y procedimientos de los servicios de información dirigen lo<br />

siguiente:<br />

La existencia de un proceso de autorización que requiere que el propiet<strong>ar</strong>io<br />

de los datos (tal <strong>com</strong>o lo define la política de propiedad de datos) autorice<br />

todos los accesos a éstos datos, así <strong>com</strong>o los atributos de seguridad de los<br />

mismos.<br />

Los niveles de seguridad estén definidos p<strong>ar</strong>a cada clasificación de datos.<br />

Los niveles de acceso están definidos y son apropiados p<strong>ar</strong>a la<br />

clasificación de datos. El acceso a datos confidenciales requiere de niveles<br />

de acceso explícitos y que los datos únicamente se proporcionan si existe<br />

una verdadera necesidad de acceder a ellos.<br />

Evaluación de la suficiencia:<br />

• Probando que:<br />

Están identificados los cambios realizados en el modelo de la <strong>ar</strong>quitectura de<br />

la información p<strong>ar</strong>a confirm<strong>ar</strong> que dichos cambios reflejan la información de los<br />

planes a l<strong>ar</strong>go y corto plazo, así <strong>com</strong>o los costes y los riesgos.<br />

La evaluación del impacto de cualquier modificación o cambio realizado en el<br />

diccion<strong>ar</strong>io de datos p<strong>ar</strong>a asegur<strong>ar</strong> que éstos han sido <strong>com</strong>unicados<br />

efectivamente.<br />

Existen v<strong>ar</strong>ios sistemas de aplicación operacional y proyectos de des<strong>ar</strong>rollo<br />

p<strong>ar</strong>a confirm<strong>ar</strong> que el diccion<strong>ar</strong>io de datos es utilizado p<strong>ar</strong>a la definición de<br />

datos.<br />

306<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!