14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

La Dirección se asegura que las funciones y responsabilidades están siendo<br />

llevadas a cabo.<br />

Existen políticas que determinan las funciones y responsabilidades p<strong>ar</strong>a todo el<br />

personal dentro de la organización con respecto a sistemas de información,<br />

control y seguridad internos.<br />

Existen campañas regul<strong>ar</strong>es p<strong>ar</strong>a aument<strong>ar</strong> la concienciación y disciplina en<br />

cuanto al control y la seguridad interna.<br />

Existen políticas y funciones p<strong>ar</strong>a asegur<strong>ar</strong> la calidad.<br />

La función de asegur<strong>ar</strong> la calidad cuenta con la independencia suficiente con<br />

respecto al personal de des<strong>ar</strong>rollo de sistemas y con una asignación de<br />

personal y experiencia adecuados p<strong>ar</strong>a llev<strong>ar</strong> a cabo sus responsabilidades.<br />

Existen procedimientos establecidos dentro de la función de asegur<strong>ar</strong> la calidad<br />

p<strong>ar</strong>a distribuir los recursos y asegur<strong>ar</strong> el cumplimiento de las pruebas y la<br />

aprobación del aseguramiento de la calidad antes de que se implementen<br />

nuevos sistemas o cambios en los mismos.<br />

La Gerencia ha asignado formalmente la responsabilidad a lo l<strong>ar</strong>go de toda la<br />

organización p<strong>ar</strong>a la formalización de políticas y procedimientos de control y<br />

seguridad internos (tanto lógicos <strong>com</strong>o físicos) a algún empleado de la<br />

seguridad de la información.<br />

El responsable de la seguridad de la información <strong>com</strong>prende adecuadamente<br />

las funciones y responsabilidades y si éstas han mostrado consistencia con<br />

respecto a la política de seguridad de la información de la organización.<br />

La política de seguridad de la organización define cl<strong>ar</strong>amente las<br />

responsabilidades sobre la seguridad de la información que cada propiet<strong>ar</strong>io de<br />

activos (por ejemplo, usu<strong>ar</strong>ios, dirección y administradores de seguridad) debe<br />

llev<strong>ar</strong> a cabo.<br />

Existen políticas y procedimientos que cubren los datos y la propiedad de los<br />

sistemas p<strong>ar</strong>a todas las fuentes de datos y sistemas más importantes.<br />

Existen procedimientos p<strong>ar</strong>a revis<strong>ar</strong> y mantener los cambios en la propiedad de<br />

los datos y los sistemas regul<strong>ar</strong>mente.<br />

Existen políticas y procedimientos que describen las prácticas de supervisión<br />

p<strong>ar</strong>a asegur<strong>ar</strong> que las funciones y responsabilidades son ejercidas<br />

314<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!