14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

ISACF<br />

Fundación p<strong>ar</strong>a la Auditoría y Control de Sistemas de Información.<br />

(Information Systems audit. and Control Foundation)<br />

ISO<br />

Organización de Estánd<strong>ar</strong>es Internacionales. (International<br />

ISO9000<br />

Stand<strong>ar</strong>ds Organisation) (con oficinas en Génova, Suiza)<br />

Estánd<strong>ar</strong>es de manejo y aseguramiento de la calidad definidos por<br />

ISO.<br />

ITIL<br />

Biblioteca de Infraestructura de Tecnología de Información.<br />

(Information Technology<br />

Infrastructure Libr<strong>ar</strong>y)<br />

ITSEC<br />

Criterios de Evaluación de Seguridad de Tecnología de Información<br />

(Information Technology Security Evaluation Criteria). Combinación<br />

de los criterios de Francia, Alemania, Holanda y Reino Unido,<br />

soportadas consecuentemente por la Comisión Europea (ver<br />

también TCSEC, el equivalente en los Estados Unidos).<br />

NBS<br />

Dep<strong>ar</strong>tamento Nacional de Estánd<strong>ar</strong>es de los Estados Unidos<br />

(National Bureau of Stand<strong>ar</strong>ds of the U.S.)<br />

NIST<br />

(antes NBS) Instituto Nacional de Estánd<strong>ar</strong>es y Tecnología.<br />

(National Institute of Stand<strong>ar</strong>ds and Technology), con base en<br />

Washington D.C.<br />

Objetivo de Decl<strong>ar</strong>ación del resultado deseado o propósito a ser alcanzado al<br />

implement<strong>ar</strong><br />

Control de TI procedimientos de control en una actividad p<strong>ar</strong>ticul<strong>ar</strong> de TI.<br />

OECD<br />

Organización p<strong>ar</strong>a la Cooperación y el Des<strong>ar</strong>rollo Económico.<br />

(Organisation for Economic Cooperation and Development)<br />

OSF Fundación de Softw<strong>ar</strong>e Público (Open Softw<strong>ar</strong>e Foundation)<br />

PCIE<br />

Consejo Presidencial de Integridad y Eficiencia. (President´s Council<br />

on Integrity and<br />

Efficiency)<br />

TCSEC<br />

Criterios de Evaluación de Sistemas Comput<strong>ar</strong>izados Confiables.<br />

(Trusted Computer System Evaluation Criteria), conocido también<br />

<strong>com</strong>o "The Orange Book". Criterios de evaluación de seguridad p<strong>ar</strong>a<br />

sistemas <strong>com</strong>put<strong>ar</strong>izados definidos originalmente por el<br />

TickIT<br />

Dep<strong>ar</strong>tamento de Defensa de los Estados Unidos. Ver también<br />

ITSEC, el equivalente europeo.<br />

Guía p<strong>ar</strong>a la Construcción y Certificación de Sistemas de<br />

Administración de Calidad. (Guide to Softw<strong>ar</strong>e Quality Management<br />

System Construction and Certification)<br />

COSO<br />

Committee of Sponsoring Organisations of the Treadway<br />

Commisssion InternalControl-Integrated Framework, 1992<br />

92<br />

Tabla 4.8. Descripción tablas del modelo conceptual<br />

4.2.2.1.2.T<strong>ar</strong>ea ASI 1.2: Identificación del Entorno Tecnológico<br />

• Catálogo de requisitos:<br />

Se deberá utiliz<strong>ar</strong> herramientas basadas en la filosofía Open<br />

Source.<br />

Se deberá des<strong>ar</strong>roll<strong>ar</strong> en un entorno web seguro.<br />

• Entorno tecnológico:<br />

Servidor web<br />

Servidor de Internet<br />

Servidor de base de datos y aplicación<br />

Lic. Horacio Kuna Análisis del Sistema de Información

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!