14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Todos los elementos de la configuración se encuentran bajo control.<br />

Las políticas y procedimientos relacionados con el informe sobre la<br />

configuración están actualizados y son precisos.<br />

Se cumple con los estánd<strong>ar</strong>es de resultado con respecto al mantenimiento e<br />

informe de la configuración.<br />

Se lleva a cabo una <strong>com</strong>p<strong>ar</strong>ación entre el invent<strong>ar</strong>io físico del equipo y los<br />

registros de contabilidad de los activos.<br />

Existe independencia de la migración de pruebas a producción, y registro de<br />

los cambios.<br />

P<strong>ar</strong>a una selección de salidas básicas:<br />

Se tiene una base precisa, apropiada y aprobada de los elementos de la<br />

configuración.<br />

Los registros de la configuración reflejan el estado actual de todos los<br />

elementos de la configuración, incluyendo la historia de los cambios.<br />

La administración revisa y evalúa periódicamente la consistencia de la<br />

configuración, y que se lleven a cabo acciones correctivas.<br />

Las librerías de <strong>ar</strong>chivos han sido definidas conveniente y adecuadamente y<br />

en las diferentes fases del ciclo de vida de des<strong>ar</strong>rollo de los sistemas.<br />

P<strong>ar</strong>a todos los ordenadores personales que tienen softw<strong>ar</strong>e no autorizado<br />

se informa sobre las violaciones y la administración lleva a cabo las<br />

acciones correctivas oportunas.<br />

Los registros de la configuración con respecto al producto, versión y<br />

modificaciones de los recursos proporcionados por los proveedores son<br />

precisos.<br />

Los registros históricos de los cambios de la configuración son precisos.<br />

Existen mecanismos p<strong>ar</strong>a asegur<strong>ar</strong> que no existe un softw<strong>ar</strong>e no autorizado<br />

en los ordenadores, incluyendo:<br />

- Políticas y estatutos.<br />

- Formación y conciencia de las responsabilidades potenciales (legales y de<br />

producto).<br />

- Formas firmadas de cumplimiento por p<strong>ar</strong>te de todo el personal que utilice<br />

los ordenadores.<br />

- Control centralizado del softw<strong>ar</strong>e informático.<br />

- Revisión continua del softw<strong>ar</strong>e informático.<br />

- Informes de los resultados de la revisión.<br />

434<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!