14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Existe un m<strong>ar</strong>co de referencia p<strong>ar</strong>a la evaluación sistemática de los riesgos,<br />

incorporando los riesgos de la información relevantes p<strong>ar</strong>a el logro de los<br />

objetivos de la organización y formando una base p<strong>ar</strong>a determin<strong>ar</strong> la forma en<br />

la que los riesgos deben ser manejados a un nivel aceptable.<br />

El enfoque de evaluación de los riesgos asegura la evaluación actualizada<br />

regul<strong>ar</strong> de los mismos tanto a nivel global <strong>com</strong>o a nivel específico de sistemas.<br />

Existen procedimientos de evaluación de los riesgos p<strong>ar</strong>a determin<strong>ar</strong> que los<br />

riesgos identificados incluyen factores tanto externos <strong>com</strong>o internos y toman en<br />

consideración los resultados de las auditorías, inspecciones, e incidentes<br />

identificados.<br />

Los objetivos de toda la organización están incluidos en el proceso de<br />

identificación de riesgos.<br />

Los procedimientos p<strong>ar</strong>a el seguimiento de los cambios en la actividad de<br />

procesamiento de los sistemas determinan que los riesgos y la exposición de<br />

los sistemas son ajustados oportunamente.<br />

Existen procedimientos p<strong>ar</strong>a el seguimiento y mejor<strong>ar</strong> continuos de la<br />

evaluación de los riesgos y controles de mitigación.<br />

La documentación de evaluación de los riesgos incluye:<br />

Una descripción de la metodología de evaluación de los riesgos.<br />

La identificación de exposiciones significativas y los riesgos<br />

correspondientes.<br />

Los riesgos y exposiciones correspondientes considerados.<br />

Se incluyen técnicas de probabilidad, frecuencia y análisis de amenazas en la<br />

identificación de los riesgos.<br />

El personal asignado p<strong>ar</strong>a la evaluación de los riesgos está adecuadamente<br />

cualificado.<br />

Existe un enfoque cuantitativo , o cualitativo (o ambos) formal p<strong>ar</strong>a la<br />

identificación y medición de los riesgos, amenazas y exposiciones.<br />

Se utilizan cálculos y otros métodos en la medición de los riesgos, amenazas y<br />

exposiciones.<br />

El plan de acción contra riesgos se utiliza en la implementación de las medidas<br />

apropiadas p<strong>ar</strong>a mitig<strong>ar</strong> los riesgos, amenazas y exposiciones.<br />

Anexos Lic. Horacio Kuna 337

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!