14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Necesita que la documentación se mantenga actualizada al producirse<br />

cambios.<br />

Requiere la aplicación de pruebas rigurosas y sólidas de programas y<br />

sistemas.<br />

Define las circunstancias bajo las cuales deben realiz<strong>ar</strong>se pruebas piloto o<br />

en p<strong>ar</strong>alelo a sistemas nuevos o modificados.<br />

Requiere, <strong>com</strong>o p<strong>ar</strong>te de cada proyecto de des<strong>ar</strong>rollo, implementación o<br />

modificación de los sistemas, que las pruebas sean verificadas,<br />

documentadas y gu<strong>ar</strong>dadas de forma independiente<br />

El enfoque de asegur<strong>ar</strong> la calidad de la organización:<br />

Necesita que se lleve a cabo una revisión post-implementación p<strong>ar</strong>a<br />

asegur<strong>ar</strong> que todos los sistemas nuevos o modificados se des<strong>ar</strong>rollan y son<br />

puestos en producción de acuerdo con la metodología del ciclo de vida de<br />

des<strong>ar</strong>rollo de los sistemas, además debe ser respetado por el equipo del<br />

proyecto.<br />

Requiere una revisión de la medida en la que los sistemas nuevos o<br />

modificados han alcanzado los objetivos establecidos por la dirección.<br />

Tiene <strong>com</strong>o resultado informes, los cuales propician el llev<strong>ar</strong> a cabo el<br />

des<strong>ar</strong>rollo de los sistemas y las re<strong>com</strong>endaciones de efectividad p<strong>ar</strong>a la<br />

dirección (tanto p<strong>ar</strong>a los usu<strong>ar</strong>ios <strong>com</strong>o p<strong>ar</strong>a la función de los servicios de<br />

información).<br />

Cuenta con re<strong>com</strong>endaciones a las que se les hace un seguimiento<br />

periódicamente y son <strong>com</strong>unicadas a los responsables correspondientes.<br />

La administración de los servicios de información de la Dirección revisa y<br />

actualiza apropiadamente la metodología del ciclo de vida de des<strong>ar</strong>rollo de<br />

los sistemas con regul<strong>ar</strong>idad p<strong>ar</strong>a asegur<strong>ar</strong> su suficiencia p<strong>ar</strong>a la nueva<br />

tecnología y el des<strong>ar</strong>rollo y modificación.<br />

Existe una v<strong>ar</strong>iación de los niveles de control p<strong>ar</strong>a los distintos tipos de<br />

proyectos de des<strong>ar</strong>rollo y mantenimiento (por ejemplo, si los proyectos grandes<br />

reciben mayor control que los pequeños).<br />

El logro de una coordinación y <strong>com</strong>unicación estrecha a través del ciclo de<br />

vida de des<strong>ar</strong>rollo de los sistemas se da entre los clientes de los servicios de<br />

información y los que implementan el sistema.<br />

Existe un <strong>com</strong>promiso apropiado por p<strong>ar</strong>te de las diferentes funciones y<br />

personas dentro de la organización (por ejemplo, administración de los<br />

servicios de información, responsable de seguridad, personal legal, personal de<br />

seguridad de la calidad, personal de auditoría, usu<strong>ar</strong>ios, etc.).<br />

Anexos Lic. Horacio Kuna 351

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!