14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Si la coordinación y la <strong>com</strong>unicación entre el personal involucrado en el<br />

proceso del ciclo de vida de des<strong>ar</strong>rollo de los sistemas (incluyendo terceros<br />

<strong>com</strong>o implementadores) existente o no.<br />

Momentos en los que los distintos pasos a seguir en la adquisición y<br />

mantenimiento de la infraestructura de la tecnología (por ejemplo, adquisición,<br />

programación, documentación y pruebas; establecimiento de p<strong>ar</strong>ámetros;<br />

mantenimiento y "applying fixes") no han sido seguidas adecuadamente.<br />

Situaciones en las que no existe documentación de los programas y sistemas,<br />

o donde ésta es inadecuada o no está actualizada.<br />

Cuando las pruebas de los programas y sistemas (incluyendo pruebas piloto y<br />

en p<strong>ar</strong>alelo) no han sido llevadas a cabo, se han realizado inadecuadamente,<br />

no han sido documentadas o han sido documentadas inadecuadamente.<br />

Situaciones en las que las verificaciones de las revisiones post-implementación<br />

p<strong>ar</strong>a asegur<strong>ar</strong> la calidad no han sido llevadas a cabo o han sido realizadas<br />

inadecuadamente.<br />

Situaciones en las que las verificaciones de revisiones y post-implementación<br />

p<strong>ar</strong>a asegur<strong>ar</strong> la calidad han sido ignoradas por la dirección y en las que se<br />

han implementado sistemas que no debían haber sido implementados.<br />

Adquisición e Implementación<br />

AI 1 Identific<strong>ar</strong> Soluciones susceptibles de Automatización<br />

OBJETIVOS DE CONTROL:<br />

356<br />

1. Definición de Requerimiento de la información.<br />

2. Formulación de Acciones Alternativas.<br />

3. Formulación de la Estrategia de Adquisición.<br />

4. Requerimiento de Servicios de terceros.<br />

5. Estudio de Viabilidad Tecnológica.<br />

6. Estudio de Viabilidad Económica.<br />

7. Arquitectura de la información.<br />

8. Informe de Análisis de los riesgos.<br />

9. Controles de Seguridad Eficaces en coste.<br />

10. Diseño de Guías de Auditoría.<br />

11. Ergonomía.<br />

12. Selección del Softw<strong>ar</strong>e del Sistema.<br />

13. Control de Abastecimiento.<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!