14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Se prep<strong>ar</strong>a un plan de evaluación formal p<strong>ar</strong>a evalu<strong>ar</strong> el nuevo h<strong>ar</strong>dw<strong>ar</strong>e y<br />

softw<strong>ar</strong>e en cuanto a cualquier impacto sobre el rendimiento global del<br />

sistema.<br />

La posibilidad de acceso al softw<strong>ar</strong>e del sistema y con ella, la posibilidad de<br />

interrumpir los sistemas de la información es limitada.<br />

La prep<strong>ar</strong>ación, instalación y mantenimiento del softw<strong>ar</strong>e del sistema no<br />

amenaza la seguridad de los datos y programas almacenados en el sistema.<br />

Se seleccionan p<strong>ar</strong>ámetros del softw<strong>ar</strong>e del sistema p<strong>ar</strong>a asegur<strong>ar</strong> la<br />

integridad de los datos y programas almacenados en el sistema.<br />

El softw<strong>ar</strong>e del sistema se instala y mantiene de acuerdo con el m<strong>ar</strong>co de<br />

referencia de adquisición y mantenimiento de la infraestructura de la<br />

tecnología.<br />

Los proveedores de softw<strong>ar</strong>e del sistema proporcionan estatutos p<strong>ar</strong>a<br />

asegur<strong>ar</strong> la integridad <strong>com</strong>o p<strong>ar</strong>te de su softw<strong>ar</strong>e y todas las modificaciones<br />

del mismo.<br />

La prueba global (por ejemplo, utilizando una metodología de ciclo de vida<br />

de des<strong>ar</strong>rollo de los sistemas) de softw<strong>ar</strong>e del sistema se realiza antes de<br />

que éste sea implantado.<br />

Los passwords o contraseñas de instalación proporcionadas por el<br />

proveedor del softw<strong>ar</strong>e se modifican en el momento de la instalación y los<br />

cambios del softw<strong>ar</strong>e del sistema se controlan y están en línea con los<br />

procedimientos de gestión de cambios de la organización.<br />

Existen políticas y procedimientos p<strong>ar</strong>a el mantenimiento del h<strong>ar</strong>dw<strong>ar</strong>e p<strong>ar</strong>a<br />

reducir la frecuencia y el impacto de los fallos de aplicación.<br />

Se cumple con los pasos y el mantenimiento preventivo prescritos por el<br />

proveedor p<strong>ar</strong>a cada dispositivo de h<strong>ar</strong>dw<strong>ar</strong>e de los servicios de información<br />

los usu<strong>ar</strong>ios afectados.<br />

Evaluación de la suficiencia:<br />

• Probando que:<br />

Existen estatutos p<strong>ar</strong>a asegur<strong>ar</strong> la integridad del softw<strong>ar</strong>e entregados por el<br />

proveedor de softw<strong>ar</strong>e del sistema (incluyendo todas las modificaciones) y<br />

considera las exposiciones resultantes del softw<strong>ar</strong>e del sistema.<br />

La evaluación de la aplicación tiene <strong>com</strong>o resultado la <strong>com</strong>p<strong>ar</strong>ación con los<br />

requerimientos del sistema.<br />

Existe un proceso formal de evaluación de la aplicación.<br />

Anexos Lic. Horacio Kuna 375

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!