Auditoria de Sistemas TI
Auditoria de Sistemas TI
Auditoria de Sistemas TI
AUDITORIA DE SISTEMAS EN TI
Capital Humano: Es el aumento en la capacidad de la produccin del trabajo alcanzada con mejoras en las capacidades de trabajadores. Estas capacidades realzadas se adquieren con el entrenamiento, la educacin y la experiencia. Se refiere al conocimiento prctico, las habilidades adquiridas y las capacidades aprendidas de un individuo que lo hacen potencialmente. En sentido figurado se refiere al trmino capital en su conexin con lo que quiz sera mejor llamada la "calidad del trabajo" es algo confuso. En sentido ms estricto del trmino, el capital humano no es realmente capital del todo. El trmino fue acuado para hacer una analoga ilustrativa til entre la inversin de recursos para aumentar el stock del capital fsico ordinario (herramientas, mquinas, edificios, etc.) para aumentar la productividad del trabajo y de la "inversin" en la educacin o el entrenamiento de la mano de obra como medios alternativos de lograr el mismo objetivo general de incrementar la productividad. La empresa es una entidad econmica donde se combinan dinmicamente factores que son necesarios para el proceso de produccin, entre estos factores esenciales est el capital, el capital humano, el trabajo y la direccin empresarial.
1.5.1 Describir los pasos para realizar un diagnostico de la situacin actual de una organizacin
Los programas de cambio organizacional planeado, parten del reconocimiento previo de que el comportamiento humano presenta una complejidad en su estudio derivada de su carcter multidimensional, de tal forma que se reconoce de antemano, la influencia de factores sociales e individuales que determinan el comportamiento individual y grupal. Por ello, es necesario precisar que para alcanzar la objetividad y garantizar mejores resultados en las intervenciones de agentes de cambio en organizaciones formales, se requiere la adopcin de un enfoque multidisciplinario que retome las aportaciones de diferentes ciencias sociales que comparten como objeto de estudio el comportamiento humano en general y organizacional en particular.
10
11
Planes detallados
Realizaci
Plan
Diagnstico
Incentivo s
Monitoreo y control
12
13
14
15
16
Una de las partes ms importantes en la planeacin de la auditora en informtica es el personal que deber participar, ya que se debe contar con un equipo seleccionado y con ciertas caractersticas que puedan ayudar a llevar la auditoria de manera correcta y en el tiempo estimado.
17
18
2.2.2 Identificar las areas y fases que pueda cubrir la auditoria de la seguridad
Anti-spyware, antivirus, llaves para proteccin de software, etc. Mantener los sistemas de informacin (sistemas operativos y programas) con las actualizaciones que ms impacten en la Seguridad Definir las necesidades de Sistemas de Seguridad para hardware y software Flujo de energa Cableados locales y externos Aplicacin de los Sistemas de Seguridad, incluyendo datos y archivos Planificacin de los papeles de los Auditores internos y externos Planificacin de programas de contingencia o recuperacin de desastre y sus respectivas pruebas (Simulacin) Planificacin de Pruebas al Plan de Contingencia con carcter peridico Poltica de Destruccin de basura, copias, fotocopias, discos duros, etc. Dentro de las reas generales, se establecen las siguientes divisiones de Auditora Informtica: de Explotacin, de Sistemas, de Comunicaciones y de Desarrollo de Proyectos. Estas son las Areas Especificas de la Auditora Informtica ms importantes. reas Especficas Explotacin Desarrollo Sistemas Comunicaciones reas Generales Interna Direccin Usuario Seguridad
19
20
21
22
23
24
25
26
La seguridad en Bases de Datos Est compuesta de Control de acceso Permisos y Privilegios Definicin de roles y perfiles Control de Acceso a Bases de Datos: Acceso al Sistema Operativo Acceso a la Base de Datos Acceso a los objetos de la base de datos
27
28
2.7.2 Reconocer los elementos que debe contener una red inalmbrica con base en el estndar ANSI EIA/TIA 802.11x
Una red inalmbrica 802.11 est basada en una arquitectura celular en la que el sistema se divide en clulas llamadas BSS (Basic Service Set). Cada clula est controlada por una estacin base llamada AP (Access Point). Un sistema puede constar de una o varias clulas; en el caso pluricelular los diferentes AP se conectan entre s mediante un backbone llamado DS (Distribution System), tpicamente Ethernet, aunque en algunos casos tambin puede ser inalmbrico. Todo este conjunto de clulas interconectadas se ve como una nica red desde los protocolos de las capas superiores, y se llama ESS (Extended Service Set). Cada ESS tiene un identificador conocido como SSID, que debe ser el mismo en todos los AP del ESS. El protocolo 802.11 puede utilizarse para soportar la conexin inalmbrica de puntos de acceso, de forma que el sistema de distribucin se vuelve inalmbrico. Esta opcin recibe el nombre de WDS (Wireless Distribution System). Los AP que soportan WDS pueden actuar con dos funciones: bridge inalmbrico o repetidor. El protocolo 802.11 define la capa fsica y la capa MAC. Hay distintas posibilidades para la capa fsica dependiendo del tipo de red (a, b, g, h), e incluso distintas opciones dentro del mismo tipo. Actualmente el tipo ms comn es el 802.11b, cuyas caractersticas de la capa fsica son: La banda de frecuencia de 2,4 GHz. El DSSS (Direct Sequence Spread Spectrum). La codificacin CCK (para las velocidades de 5,5 y 11 Mbit/s). La capa MAC, adems de la funcionalidad tpica de estas capas, realiza funciones que normalmente se implementan en capas superiores: fragmentacin, retransmisin de paquetes, y asentimientos .Esto es as debido a las caractersticas de los enlaces radio, con errores altos, que aconsejan un tamao pequeo de los paquetes, pero debindose preservar desde el punto de vista de las capas superiores los paquetes de 1.518 bytes tpicos de Ethernet.
2.7.3 Reconocer normas para establecer un site de Telecomunicaciones (ANSI EIA/TIA 569)
Estndar ANSI/TIA/EIA-569 de Rutas y Espacios de telecomunicaciones para Edificios Comerciales El Grupo de Trabajo de la Asociacin de Industrias de Telecomunicaciones (TIA)TR41.8.3 encargado de Trayectorias & Espacios de Telecomunicaciones public la Norma ANSI/TIA/EIA-569-A ('569-A) en 1998.
29
30
31
32
33
34
35
Documental
Analtica
Verbal
Control interno
Mayores y diarios
Comparaciones e ndices
Es la comparacin de las cantidades de cada una de las cuentas de activos, pasivos, ingresos y gastos con los saldos correspondientes al periodo precedente.
Opinin Desfavorable
36
37
38
3.4.3 Describir los lineamientos y/o estndares que ayudan en el control, operacin, administracin de recursos y servicios informticos
Los presentes lineamientos tienen por objeto establecer los mecanismos que regulen la captacin, ejercicio, registro e informacin de los recursos externos obtenidos por los Organismos Descentralizados del Sector Salud. Captulo I 1. Definiciones Para efectos de estos lineamientos se entender por: a) Coordinadora de Sector: La Secretara de Salud. b) Secretara: La Secretara de Hacienda y Crdito Pblico. c) Contralora: La Secretara de Contralora y Desarrollo Administrativo. d) Organismos Descentralizados del Sector Salud: Las Entidades sectorizadas en el Sector Salud, es decir los Institutos Nacionales de Salud definidos por la Ley de los Institutos Nacionales de Salud, as como el Hospital General de Mxico y el Hospital General Dr. Manuel Gea Gonzlez, con personalidad jurdica y patrimonio propios, que tienen como objeto principal la investigacin cientfica en el campo de la salud, la formacin y capacitacin de recursos humanos
39
40
41
42
43
44
46