14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Evaluación de la suficiencia:<br />

• Probando que:<br />

Los nuevos empleados tienen conciencia y conocimiento sobre seguridad,<br />

controles y responsabilidades fiduci<strong>ar</strong>ias de poseer y utiliz<strong>ar</strong> recursos de los<br />

sistemas de información.<br />

Las responsabilidades de los empleados con respecto a la confiabilidad,<br />

integridad, disponibilidad, confidencialidad y seguridad de todos los recursos de<br />

los sistemas de información es <strong>com</strong>unicada continuamente.<br />

Un grupo de los servicios de información es formalmente responsable de la<br />

formación, concienciación sobre seguridad y controles, y mantenimiento de<br />

programas de educación continua p<strong>ar</strong>a certificaciones profesionales.<br />

Se considera continuamente la evaluación de las necesidades de formación<br />

p<strong>ar</strong>a los empleados.<br />

El des<strong>ar</strong>rollo o la p<strong>ar</strong>ticipación en los programas de formación relacionados<br />

con la seguridad y los controles es p<strong>ar</strong>te de los requerimientos de formación.<br />

Existen programas reales nuevos y a l<strong>ar</strong>go plazo de formación y<br />

concienciación sobre seguridad p<strong>ar</strong>a los empleados.<br />

Los acuerdos de confidencialidad son firmados por todos los empleados.<br />

No faltan estatutos de confidencialidad y conflicto de intereses p<strong>ar</strong>a los<br />

empleados.<br />

No faltan evaluaciones de necesidades de formación p<strong>ar</strong>a los empleados.<br />

Evaluación del riesgo de que no se cumplan los objetivos de control:<br />

• Llevando a cabo:<br />

Una revisión de los manuales de formación en cuanto a su adecuación y<br />

suficiencia con respecto a los controles de seguridad, confidencialidad,<br />

confiabilidad, disponibilidad e integridad.<br />

Entrevistas al personal de los servicios de información p<strong>ar</strong>a determin<strong>ar</strong> la<br />

identificación de las necesidades de formación y la extensión o satisfacción de<br />

tales necesidades<br />

426<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!