14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

El diccion<strong>ar</strong>io de datos recoge toda la documentación p<strong>ar</strong>a confirm<strong>ar</strong> que éste<br />

define los atributos de los datos y los niveles de seguridad p<strong>ar</strong>a cada uno.<br />

Es apropiada cada clasificación de datos, los niveles de seguridad, los niveles<br />

de acceso y "defaults".<br />

Cada clasificación de datos define cl<strong>ar</strong>amente:<br />

Quién puede tener acceso.<br />

Quién es responsable de determin<strong>ar</strong> el nivel de acceso apropiado.<br />

La aprobación específica requerida p<strong>ar</strong>a el acceso.<br />

Los requerimientos especiales p<strong>ar</strong>a el acceso (por ejemplo, acuerdo<br />

de confidencialidad).<br />

Evaluación del riesgo de que no se cumplan los objetivos de control:<br />

• Llevando a cabo:<br />

Mediciones ("Benchm<strong>ar</strong>king") del modelo de la <strong>ar</strong>quitectura de la información<br />

en relación con organizaciones simil<strong>ar</strong>es o estánd<strong>ar</strong>es internacionales y buenas<br />

prácticas reconocidas en la industria del sector.<br />

Una revisión detallada del diccion<strong>ar</strong>io de datos p<strong>ar</strong>a asegur<strong>ar</strong> que está<br />

<strong>com</strong>pleto en lo referente a los elementos clave.<br />

Una revisión detallada de los niveles de seguridad definidos p<strong>ar</strong>a los datos<br />

delicados, con el fin de verific<strong>ar</strong> que se haya obtenido la autorización apropiada<br />

p<strong>ar</strong>a el acceso y que el acceso sea consistente con los niveles de seguridad<br />

definidos en las políticas y procedimientos de los servicios de información.<br />

• Identificando:<br />

Inconsistencias en el modelo de la <strong>ar</strong>quitectura de la información , en el<br />

modelo y diccion<strong>ar</strong>io de datos corporativo, en los sistemas de la información<br />

asociados y en los planes a l<strong>ar</strong>go y corto plazo de la tecnología de la<br />

información.<br />

Elementos obsoletos en el diccion<strong>ar</strong>io de datos corporativo y reglas de sintaxis<br />

de los datos en las que se haya perdido tiempo debido a cambios realizados<br />

inadecuadamente en el diccion<strong>ar</strong>io de datos.<br />

Anexos Lic. Horacio Kuna 307

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!