14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Existen prioridades desde la más alta hasta la más baja, y que existe una<br />

respuesta apropiada p<strong>ar</strong>a cada riesgo:<br />

Control planificado preventivo de mitigación.<br />

Control secund<strong>ar</strong>io detectivo.<br />

Control terci<strong>ar</strong>io correctivo.<br />

Los escen<strong>ar</strong>ios de riesgo frente al control están documentados, actualizados y<br />

<strong>com</strong>unicados al personal apropiado.<br />

Existe suficiente cobertura de los seguros con respecto al riesgo residual<br />

aceptado y éste se considera respecto a v<strong>ar</strong>ios escen<strong>ar</strong>ios de amenaza,<br />

incluyendo:<br />

Incendio, inundaciones, terremotos, tornados, terrorismo y otros desastres<br />

naturales no predecibles.<br />

Violaciones de responsabilidades fiduci<strong>ar</strong>ias del empleado.<br />

Interrupción del negocio, ganancias, perdidas, clientes perdidos, etc.<br />

Otros riesgos no cubiertos generalmente por la tecnología de la información<br />

y planes de riesgo y continuidad del negocio.<br />

Evaluación del riesgo de que no se cumplan los objetivos de control:<br />

• Llevando a cabo:<br />

Mediciones ("Benchm<strong>ar</strong>king") del m<strong>ar</strong>co de referencia de evaluación de los<br />

riesgos con respecto a organizaciones simil<strong>ar</strong>es o estánd<strong>ar</strong>es internacionales y<br />

buenas prácticas reconocidas en la industria.<br />

Una revisión detallada del enfoque de la evaluación de los riesgos utilizado<br />

p<strong>ar</strong>a identific<strong>ar</strong>, medir y mitig<strong>ar</strong> los riesgos a un nivel aceptable de riesgo<br />

residual.<br />

• Identificando:<br />

Riesgos no identificados.<br />

Riesgos que no han sido medidos.<br />

Riesgos no considerados y manejados a un nivel aceptable.<br />

Evaluaciones de los riesgos obsoletos y evaluaciones de la información de<br />

riesgo obsoleta.<br />

Anexos Lic. Horacio Kuna 339

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!