Esquema
Esquema
Esquema
Proceso Ej. de riesgos Ej. De controles generales de TI software comercial no complejo aplicable Aplicaciones de TI
de TI derivados de (si/no) Software comercial o de gran tamaño o
utilizaciones TI aplicaciones de TI de complejas ej.
tamaño y mediano Sistemas
moderadamente complejos EPR)aplicable
(si/no)
aplicables (si/no)
Gestión Permisos de accesos a Aprueba de los permisos de usuarios para nuevos usuarios o si si si
de acceso usuarios modificación
Incorrecta El acceso que se deja en entidad son trasferidos se elimina si si si
segregación de
funciones
Revisiones periódicas de acceso si si si
Seguimiento y ascenso de conflicto se elimina con mitigantes no si si
Administradores de datos se restringe si si si
Gestión Acceso directo a los Archivos, tablas ,datos la aprobación de dirección si si si
de acceso datos
Gestión Parámetros de El acceso se aumenta con nombres de usuario N/a si si
de acceso sistema
Los atributos y clave de seguridad son implementados si si si