14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

La identificación de todos los programas de softw<strong>ar</strong>e de los sistemas<br />

potenciales que satisfacen los requerimientos.<br />

La función de los servicios de información cumple con un conjunto <strong>com</strong>ún de<br />

procedimientos y estánd<strong>ar</strong>es en la adquisición del h<strong>ar</strong>dw<strong>ar</strong>e, softw<strong>ar</strong>e y los<br />

servicios relacionados con la tecnología de la información.<br />

Los productos adquiridos son revisados y probados antes de ser usados y<br />

pagados <strong>com</strong>pletamente.<br />

El acuerdo de <strong>com</strong>pra del softw<strong>ar</strong>e permite al usu<strong>ar</strong>io tener una copia del<br />

código fuente del programa, aplica las actualizaciones, renovaciones de la<br />

tecnología y los "fixes" son especificados en los documentos de adquisición.<br />

El mantenimiento de terceros incluye los requerimientos de validación,<br />

protección y mantenimiento de la integridad del producto de softw<strong>ar</strong>e.<br />

El personal de programación contratado trabaja sujetándose al mismo nivel de<br />

pruebas, revisión y aprobaciones que se exige a los programadores propios de<br />

la organización.<br />

La función p<strong>ar</strong>a asegur<strong>ar</strong> la calidad de la organización es responsable de la<br />

revisión y aprobación del trabajo llevado a cabo por los programadores<br />

externos.<br />

Es suficiente el plan de aceptación de las instalaciones, incluyendo los<br />

procedimientos y criterios.<br />

Es suficiente el plan específico de aceptación de la tecnología, incluyendo<br />

inspecciones, pruebas de funcionalidad y pruebas de c<strong>ar</strong>ga de trabajo.<br />

Evaluación del riesgo de que no se cumplan los objetivos de control:<br />

• Llevando a cabo:<br />

Mediciones ("Benchm<strong>ar</strong>king”) de la identificación de los requerimientos de los<br />

usu<strong>ar</strong>ios p<strong>ar</strong>a logr<strong>ar</strong> soluciones automatizadas con respecto a organizaciones<br />

simil<strong>ar</strong>es o estánd<strong>ar</strong>es internacionales y buenas prácticas reconocidas en la<br />

industria.<br />

Una revisión detallada de:<br />

La identificación de soluciones automatizadas p<strong>ar</strong>a satisfacer los<br />

requerimientos del usu<strong>ar</strong>io (incluyendo la definición de los requerimientos<br />

362<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!