14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

de los sistemas p<strong>ar</strong>a los programas, unidades, planes de prueba del sistema,<br />

formación de usu<strong>ar</strong>ios, migración de los sistemas de prueba a los de<br />

producción, asegur<strong>ar</strong> la calidad y formación.<br />

Plan y calend<strong>ar</strong>io del ciclo de vida de des<strong>ar</strong>rollo de los sistemas, estánd<strong>ar</strong>es<br />

de programación del ciclo de vida de des<strong>ar</strong>rollo de los sistemas, incluyendo<br />

procesos de solicitud de cambios.<br />

Informes sobre la muestra del estado de des<strong>ar</strong>rollo de los sistemas.<br />

Informes post-implementación sobre los anteriores esfuerzos de<br />

des<strong>ar</strong>rollo.OBJETIVOS DE CONTROL<br />

Evaluación de los controles:<br />

• Considerando si:<br />

Existen políticas y procedimientos relacionados con el proceso del ciclo de vida<br />

de des<strong>ar</strong>rollo de los sistemas.<br />

Existe una metodología formal del ciclo de vida de des<strong>ar</strong>rollo de los sistemas<br />

p<strong>ar</strong>a la instalación y acreditación de los mismos, incluyendo, pero no<br />

limitándose a un enfoque por fases sobre: formación, adecuación del resultado,<br />

plan de conversión, pruebas de los programas, grupos de programas y del<br />

sistema total, un plan de pruebas prototipo o p<strong>ar</strong>alelo, pruebas de aceptación,<br />

pruebas y certificación de la seguridad, pruebas operativas, controles de<br />

cambio, revisión y modificación de la implementación y post-implementación.<br />

Se lleva a cabo la formación de los usu<strong>ar</strong>ios <strong>com</strong>o p<strong>ar</strong>te del esfuerzo de<br />

des<strong>ar</strong>rollo.<br />

Los controles de los programas y sistema son consistentes con los estánd<strong>ar</strong>es<br />

de seguridad de la organización y con las políticas, procedimientos y<br />

estánd<strong>ar</strong>es de los servicios de información.<br />

Existen v<strong>ar</strong>ias librerías de des<strong>ar</strong>rollo, prueba y producción p<strong>ar</strong>a los sistemas en<br />

proceso.<br />

Existen criterios predeterminados p<strong>ar</strong>a prob<strong>ar</strong> el acierto, los fallos y la<br />

terminación de futuros esfuerzos.<br />

El proceso p<strong>ar</strong>a asegur<strong>ar</strong> la calidad incluye la migración independiente de<br />

des<strong>ar</strong>rollo a las librerías de producción y la aceptación requerida de los<br />

usu<strong>ar</strong>ios y grupos de operación.<br />

Anexos Lic. Horacio Kuna 383

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!