14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

- Acciones correctivas por p<strong>ar</strong>te de la administración basadas en los<br />

resultados de las revisiones.<br />

- El almacenamiento de programas de aplicación y código fuente se define<br />

durante el ciclo de des<strong>ar</strong>rollo y el impacto de los registros de la<br />

configuración se ha determinado.<br />

- La suficiencia e integridad de los registros de los proveedores relacionados<br />

con la configuración, así <strong>com</strong>o la precisión en los registros de la<br />

configuración anticipados y considerados.<br />

- Se definen procedimientos base de la configuración p<strong>ar</strong>a:<br />

Registr<strong>ar</strong> lo que creó la base, el establecimiento de la base y los elementos<br />

de la configuración que deben ser controlados.<br />

Modific<strong>ar</strong> la base, incluyendo la autoridad requerida p<strong>ar</strong>a aprob<strong>ar</strong> los<br />

cambios base de la configuración aprobadas previamente.<br />

Registr<strong>ar</strong> los cambios base y los elementos de la configuración que deben<br />

ser controlados.<br />

Asegur<strong>ar</strong> que todos los elementos de la configuración se registran dentro de<br />

los productos.<br />

Existe el informe de estado de la cuenta p<strong>ar</strong>a:<br />

El tipo de información que debe ser recopilada, almacenada, procesada y<br />

transmitida (Esto deberá incluir el estado de la base, los hallazgos en las<br />

revisiones, solicitudes de cambios y estados; revisión y aprobación, y<br />

desaprobación del control de la configuración; modificaciones realizadas;<br />

informes de los problemas y estado y la historia de la revisión de la<br />

configuración).<br />

La manera en la que los problemas de las solicitudes de cambio se<br />

resuelven con un estado de cuenta in<strong>com</strong>pleto.<br />

Los tipos de informes de estado de cuenta generados y su frecuencia.<br />

La manera en la que el acceso a estos datos de estado se controlan.<br />

Evaluación del riesgo de que no se cumplan los objetivos de control:<br />

• Llevando a cabo:<br />

Una revisión detallada de la frecuencia y la oportunidad de las revisiones<br />

administrativas de los registros de la configuración, los cambios en los registros<br />

y la conciliación de los registros de invent<strong>ar</strong>io, contabilidad y proveedores.<br />

Un análisis del softw<strong>ar</strong>e de v<strong>ar</strong>ias librerías en cuanto a posible duplicidad,<br />

identificación del código objeto que falta y en cuanto a la eliminación de los<br />

Anexos Lic. Horacio Kuna 435

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!