14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Los usu<strong>ar</strong>ios de los servicios de los planes de continuidad del negocio y<br />

superación de las contingencias.<br />

Los resultados de las pruebas sobre estos planes.<br />

La metodología p<strong>ar</strong>a determin<strong>ar</strong> la priorización de las aplicaciones en caso de<br />

fallo.<br />

Los contratos de los proveedores que proporcionan continuidad y dan soporte.<br />

Pólizas de seguros por interrupción del negocio.<br />

Evaluación de los controles:<br />

• Considerando si:<br />

Las políticas de la organización necesitan de un m<strong>ar</strong>co de referencia un plan<br />

<strong>com</strong>o p<strong>ar</strong>te de los requerimientos normales de operación tanto p<strong>ar</strong>a los<br />

servicios de información <strong>com</strong>o p<strong>ar</strong>a todas las organizaciones dependientes de<br />

los recursos de los sistemas de la información.<br />

Las políticas y procedimientos de los servicios de información requieren de:<br />

Una filosofía y un m<strong>ar</strong>co de referencia consistentes en relación con el<br />

des<strong>ar</strong>rollo de un plan de continuidad del servicio.<br />

Una priorización de las aplicaciones con respecto a los tiempos de<br />

recuperación y retorno.<br />

Una evaluación de los riesgos y la consideración de seguros p<strong>ar</strong>a pérdidas<br />

del negocio en situaciones de continuidad de los servicios de información,<br />

así <strong>com</strong>o p<strong>ar</strong>a los usu<strong>ar</strong>ios de los recursos.<br />

Una determinación de las funciones y responsabilidades específicas con<br />

respecto a la planificación de recuperación de desastres y contingencias<br />

con pruebas, mantenimiento y requerimiento de actualización específicos.<br />

Un acuerdo de contrato formal con los proveedores que prestan servicios<br />

p<strong>ar</strong>a proporcion<strong>ar</strong> servicios en caso de desastre, incluyendo instalaciones<br />

de la sala de servidores o relaciones de copias de seguridad, anticipándose<br />

a una necesidad real.<br />

La inclusión de los siguientes puntos <strong>com</strong>o contenido mínimo en cada<br />

plan de recuperación de desastre y contingencias:<br />

Procedimientos de emergencia p<strong>ar</strong>a g<strong>ar</strong>antiz<strong>ar</strong> la seguridad de todos los<br />

miembros del personal afectados.<br />

406<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!