14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Son actuales, <strong>com</strong>pletas y suficientes en cuanto a aspectos legales,<br />

gubernamentales y regulatorios.<br />

Traen <strong>com</strong>o resultado una rápida acción correctiva.<br />

Las revisiones de seguridad y salud son llevadas a cabo dentro de los<br />

servicios de información p<strong>ar</strong>a asegur<strong>ar</strong> el cumplimiento de los requerimientos<br />

externos.<br />

Las áreas problemáticas que no cumplan con los estánd<strong>ar</strong>es de seguridad y<br />

salud son rectificadas.<br />

El cumplimiento de los servicios de información en cuanto a las políticas y<br />

procedimientos de confidencialidad y seguridad.<br />

Los datos transmitidos a través de las fronteras internacionales no violan las<br />

leyes de exportación.<br />

Los contratos existentes con los proveedores de <strong>com</strong>ercio electrónico<br />

consideran adecuadamente los requerimientos especificados en las políticas y<br />

procedimientos de la organización.<br />

Los contratos de seguros existentes consideran adecuadamente los<br />

requerimientos especificados en las políticas y procedimientos de la<br />

organización.<br />

En donde se han impuesto límites regulatorios a los tipos de encriptamiento<br />

que pueden ser utilizados (por ejemplo, la longitud de la llave), el<br />

encriptamiento aplicado cumple con las regulaciones.<br />

En donde las regulaciones o procedimientos internos requieran la protección o<br />

encriptamiento especial de ciertos elementos de datos (por ejemplo, números<br />

PIN banc<strong>ar</strong>ios, Números de expedientes de Impuestos, de Inteligencia Milit<strong>ar</strong>),<br />

dicha protección y encriptamiento son proporcionados a estos datos.<br />

Los procesos EDI reales desplegados por la organización aseguran el<br />

cumplimiento con las políticas y procedimientos de la organización y con los<br />

contratos individuales del socio de <strong>com</strong>ercio electrónico (y del proveedor EDI).<br />

Evaluación del riesgo de que no se cumplan los objetivos de control:<br />

• Llevando a cabo:<br />

Mediciones ("Benchm<strong>ar</strong>king") del cumplimiento de los requerimientos externos,<br />

actividades EDI y requerimiento de contratos de seguros <strong>com</strong>p<strong>ar</strong>ando con<br />

334<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!