Anda di halaman 1dari 3

1.

- Evaluacin de los Sistemas


Evaluacin

de

los

diferentes

sistemas

en

operacin

(flujo

de

informacin,

procedimientos, documentacin, redundancia, organizacin de archivos, estndares


de

programacin,

controles,

utilizacin

de

los

sistemas).

Evaluacin del avance de los sistemas en desarrollo y congruencia con el diseo


general
Evaluacin de prioridades y recursos asignados (humanos y equipos de cmputo)
Seguridad fsica y lgica de los sistemas, su confidencialidad y respaldos
2.- Evaluacin de los equipos
1.- Controles de Preinstalacin
2.- Controles de Organizacin y Planificacin
3.- Controles de Sistemas en Desarrollo y Produccin
4.- Controles de Procesamiento
5.- Controles de Operacin
6.- Controles de uso de Microcomputadores

1.- Controles de Preinstalacin

2.- Controles de organizacin y Planificacin


3.- Controles de Sistema en Desarrollo y Produccin
4.- Controles de Procesamiento
5.- Controles de Operacin
El proveedor de hardware y software deber proporcionar lo siguiente:

- Manual de operacin de equipos


- Manual de lenguaje de programaci;n
- Manual de utilitarios disponibles
- Manual de Sistemas operativos
o Las instalaciones deben contar con sistema de alarma por presencia de fuego,
humo, asi como extintores de incendio, conexiones elctricas seguras, entre otras.
o Instalar equipos que protejan la informacin y los dispositivos en caso de variacin
de voltaje como: reguladores de voltaje, supresores pico, UPS, generadores de
energa.
o Contratar plizas de seguros para proteger la informacin, equipos, personal y todo
riesgo que se produzca por casos fortuitos o mala operacin.
6.- Controles en el uso del Microcomputador
2. Evaluacin de la Seguridad
3. Ciclo de Seguridad
El objetivo de la auditora de seguridad es revisar la situacin y las cuotas de
eficiencia de la misma en los rganos ms importantes de la estructura informtica.
Para ello, se fijan los supuestos de partida:
El rea auditada es la Seguridad.
El rea a auditar se divide en: Segmentos.
Los segmentos se dividen en: Secciones.
Las secciones se dividen en: Subsecciones.
De este modo la auditora se realizara en 3 niveles.
Los segmentos a auditar, son:
Segmento 1: Seguridad de cumplimiento de normas y estndares.
Segmento 2: Seguridad de Sistema Operativo.
Segmento 3: Seguridad de Software.
Segmento 4: Seguridad de Comunicaciones.
Segmento 5: Seguridad de Base de Datos.
Segmento 6: Seguridad de Proceso.
Segmento 7: Seguridad de Aplicaciones.

Segmento 8: Seguridad Fsica.

4. Conclusin
La auditora en informtica es la revisin y la evaluacin de los controles, sistemas,
procedimientos de informtica; de los equipos de cmputo, su utilizacin, eficiencia y
seguridad, de la organizacin que participan en el procesamiento de la informacin, a
fin de que por medio del sealamiento de cursos alternativos se logre una utilizacin
ms eficiente y segura de la informacin que servir para una adecuada toma de
decisiones.

Anda mungkin juga menyukai