14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

16. Caminos con Confianza.<br />

17. Protección de las Funciones de Seguridad.<br />

18. Gestión de la Clave Criptográfica.<br />

19. Prevención, Detección y Corrección de Softw<strong>ar</strong>e Dañino.<br />

20. Arquitectura de Firewalls y Conexión con Redes Públicas.<br />

21. Protección del Valor Electrónico.<br />

TANTO LOS OBJETIVOS DE CONTROL DETALLADOS COMO LOS DE<br />

ALTO NIVEL SON AUDITADOS MEDIANTE:<br />

Obtención de un entendimiento a través de:<br />

• Entrevistas:<br />

Responsable Senior de seguridad de la organización.<br />

Dirección de la seguridad y Dirección de los servicios de información.<br />

Administrador de la base de datos de los servicios de información.<br />

Administrador de la seguridad de los servicios de información.<br />

Administración del des<strong>ar</strong>rollo de las aplicaciones de los servicios de<br />

información.<br />

• Obteniendo:<br />

Políticas y procedimientos globales p<strong>ar</strong>a la organización relacionados con la<br />

seguridad y el acceso a los sistemas de información.<br />

Políticas y procedimientos de los servicios de información relacionados con:<br />

seguridad y acceso a los sistemas de información.<br />

Políticas y procedimientos relevantes, así <strong>com</strong>o requerimiento de seguridad<br />

legales y regulatorios de los sistemas de información (por ejemplo, leyes,<br />

regulaciones, alineamientos, estánd<strong>ar</strong>es industriales) incluyendo:<br />

Procedimientos de dirección de las cuentas del usu<strong>ar</strong>io.<br />

Política de seguridad del usu<strong>ar</strong>io o de protección de la información.<br />

Estánd<strong>ar</strong>es relacionados con el <strong>com</strong>ercio electrónico.<br />

Esquema de clasificación de los datos.<br />

Invent<strong>ar</strong>io del softw<strong>ar</strong>e de control de acceso.<br />

Plano de los edificios y habitaciones que contienen los recursos de los<br />

sistemas de información.<br />

Anexos Lic. Horacio Kuna 411

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!