14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

454<br />

Administrador de las Instalaciones.<br />

Responsable de Seguridad.<br />

Administrador de Riesgos.<br />

Administración de operaciones de los servicios de información.<br />

Administrador de la seguridad de los servicios de información.<br />

• Obteniendo:<br />

Políticas y procedimientos de la organización relacionados con la<br />

administración, disposición , seguridad, invent<strong>ar</strong>io de activos fijos e invent<strong>ar</strong>io<br />

de las instalaciones, así <strong>com</strong>o adquisición y <strong>ar</strong>rendamiento del capital.<br />

Políticas y procedimientos de los servicios de información relacionados con la<br />

disposición o plano de las instalaciones, la seguridad física y lógica, acceso,<br />

mantenimiento, salud, seguridad y requerimientos del entorno, mecanismos de<br />

entrada y salida, informe de seguridad, contratos de seguridad y mantenimiento,<br />

invent<strong>ar</strong>io de equipo, procedimientos de vigilancia, y requerimientos<br />

regulatorios.<br />

Una lista de los individuos que tienen acceso a las instalaciones y la<br />

disposición o plano de las instalaciones.<br />

Una lista de los acuerdos de resultado, capacidad y nivel de servicios con<br />

respecto a las expectativas de resultado de los recursos de los sistemas de<br />

información (equipo e instalaciones), incluyendo estánd<strong>ar</strong>es industriales.<br />

Copia del documento de planificación de recuperación y contingencia en caso<br />

de desastre.<br />

Evaluación de los controles:<br />

• Considerando si:<br />

La localización de las instalaciones no es obviamente externa, se encuentra en<br />

el área u organización menos accesible, y si el acceso es limitado al menor<br />

número de personas.<br />

Los procedimientos de acceso lógico y físico son suficientes, incluyendo<br />

perfiles de seguridad de acceso p<strong>ar</strong>a empleados, proveedores, equipo y<br />

personal de mantenimiento de las instalaciones.<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!