14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

396<br />

Responsable de seguridad de los servicios de información.<br />

• Obteniendo:<br />

Políticas generales p<strong>ar</strong>a la organización asociadas con los servicios adquiridos<br />

y en p<strong>ar</strong>ticul<strong>ar</strong>, con las relaciones con los proveedores <strong>com</strong>o terceros.<br />

Políticas y procedimientos de los servicios de información asociadas con:<br />

relaciones con terceros, procedimientos de selección de los proveedores,<br />

contenido del control de dichas relaciones, seguridad lógica y física,<br />

mantenimiento de la calidad por p<strong>ar</strong>te de los proveedores, planificación de las<br />

contingencias y fuentes externas.<br />

Una lista de todas las relaciones actuales con terceros y de los contratos<br />

reales asociados con ellos.<br />

El informe del nivel de servicio relacionado con las relaciones y servicios<br />

proporcionados por terceros.<br />

Las actas de las reuniones en las que se discute la revisión de los contratos, la<br />

evaluación del resultado y la dirección de las relaciones.<br />

Los acuerdos de confidencialidad p<strong>ar</strong>a todas las relaciones con terceros.<br />

Las listas de seguridad de acceso con los perfiles y recursos disponibles p<strong>ar</strong>a<br />

los vendedores.OBJETIVOS DE CONTROL<br />

Evaluación de los controles:<br />

• Considerando si:<br />

Existen políticas y procedimientos de los servicios de información asociadas<br />

con las relaciones con terceros, y si éstas son consistentes con las políticas<br />

generales de la organización.<br />

Existen políticas que consideran específicamente la necesidad de contratos, de<br />

una definición del contenido de los mismos, del propiet<strong>ar</strong>io o administrador de<br />

las relaciones responsable de asegur<strong>ar</strong> la creación, mantenimiento,<br />

seguimiento y renegociación de los contratos.<br />

Las interfaces están definidas p<strong>ar</strong>a agentes independientes involucrados en la<br />

dirección del proyecto y demás p<strong>ar</strong>tes <strong>com</strong>o los subcontratados.<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!