14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Existen políticas y procedimientos relacionados con una concienciación<br />

continuada sobre seguridad y controles.<br />

Se cuenta con un programa de educación y formación enfocado a los<br />

principios de seguridad de los sistemas de información y de control.<br />

Los nuevos empleados tienen conocimiento y conciencia de la responsabilidad<br />

sobre seguridad y control con respecto a la utilización y la custodia de los<br />

recursos de los sistemas de información.<br />

Se cuenta con políticas y procedimientos vigentes relacionados con la<br />

formación y si éstos están actualizados con respecto a la configuración técnica<br />

de los recursos de los sistemas de información.<br />

Existe disponibilidad de oportunidades de formación interna, considerando<br />

también la asistencia a los empleados.<br />

Existe disponibilidad de oportunidades de formación técnica externa,<br />

considerando también la asistencia a los empleados.<br />

Si una función de formación asesora sobre las necesidades de formación del<br />

personal con respecto a la seguridad y controles, trasladando estas<br />

necesidades en oportunidades de formación tanto interna <strong>com</strong>o externa.<br />

Se requiere a todos los empleados asistir a la formación sobre concienciación<br />

de la necesidad de control y seguridad continuamente, esta información<br />

incluirían, sin limit<strong>ar</strong>se a:<br />

Principios generales de seguridad de los sistemas.<br />

Conducta ética de los servicios de información.<br />

Prácticas de seguridad p<strong>ar</strong>a la protección contra daños ocasionados por<br />

fallos que afectan la disponibilidad, confidencialidad, integridad y resultado<br />

de las funciones de una forma segura.<br />

Existen las responsabilidades asociadas con la custodia y utilización de los<br />

recursos de los sistemas de información.<br />

La seguridad de la información y los sistemas de información cuando se<br />

utilizan externamente.<br />

La capacitación sobre la sensibilización respecto a la seguridad incluye una<br />

política p<strong>ar</strong>a evit<strong>ar</strong> la exposición de la información sensible a través de<br />

conversaciones (ej., avisando sobre el estado de la información a todas las<br />

personas que toman p<strong>ar</strong>te en la conversación).<br />

Anexos Lic. Horacio Kuna 425

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!