Proceso y Fases de La Auditoria de Sistemas de Informacion
Proceso y Fases de La Auditoria de Sistemas de Informacion
Proceso y Fases de La Auditoria de Sistemas de Informacion
ACTIVIDAD 2
SISTEMA DE INFORMACION
PROFESOR DE LA ASIGNATURA
PRESENTA:
19 de diciembre de 2022
© Universidad Internacional de La Rioja (UNIR)
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
Índice
Actividades
© Universidad Internacional de La Rioja (UNIR)
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
1. Antecedentes.
1
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
2
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
información.
A 12.3.1 Copias de seguridad de la A.9.4.1 Restricción de acceso a la
información. información.
A.13.1.1 Controles de red A.9.4.3 Gestión de contraseñas de
usuario.
Gerencia de TI
Administración
Administración
TI
Clientes Alumnos
3
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
Nivel de
Referencia Control Madurez
Cumplimiento
Política de seguridad de la Completo
5.1.1 100 %
información.
8.1.1 Inventario activo 60 % En proceso
9.1.1 Política de control de accesos 100 % Completo
Control de acceso a las redes y En proceso
9.1.2 70 %
servicios adicionales
Gestión de altas/bajas en el Completo
9.2.1 100 %
registro de usuarios
Gestión de contraseñas de Completo
9.4.3 100 %
usuario
11.2.3 Seguridad del cableado 50 % En proceso
11.2.4 Mantenimiento de los equipos 80 % En proceso
13.2.3 Mensajería Electrónica No esta implementado
14.2.9 Pruebas de aceptación No esta implementado
Implantación de la
17.1.2 continuidad de la seguridad de No esta implementado
la información
© Universidad Internacional de La Rioja (UNIR)
4
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
Tiene una infraestructura que puede procesar alrededor del 99.671 % de las
aplicaciones, en el año; alcanzando un tiempo de inactividad de 28.8 horas y
tiene que apagarse por completo anualmente para poder realizar
mantenimiento preventivo y correctivo.
Director
General
5
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
Director de TI
Gerente de Auditoria TI
Jefe de Desarrollo y
Jefe de Servicios Jefe de Mantenimiento
Programación
Así nuestro
© Universidad Internacional centro
de La Rioja de
(UNIR) proceso de datos responderá a la Dirección de TI, quien
será la responsable de dar los permisos necesarios para realizar las actividades
que se tengan que realizar.
En nuestro organigrama de la dirección de TI la separamos del organigrama
general, debido a que surgen nuevos puestos, para el control de nuestro centro
6
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
Servicios: ellos serán los encargados de dar los servicios en nuestro CPD, como
banca en línea, banca móvil, que los sistemas de cajeros automáticos se
© Universidad Internacional de La Rioja (UNIR)
encuentren funcionando, transferencias bancarias, consultas de saldos, pagos
de tarjetas, en la banca móvil deben estar pendiente de que los clientes tengan
fácil acceso, que tengan seguridad, reciban notificaciones y que reciban alertas y
notificaciones.
7
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
Activo Descripción
Clientes Todas las personas que tengan relación con CityCorp
Datos Toda la información física o digital recabada para cumplir con
los objetivos del negocio.
Aplicaciones Todas las tecnologías que nos ayuden en los procesos para
satisfacer las necesidades de la organización o de los clientes
finales.
Base de Estructura donde se resguarda la información confidencial de
datos los clientes.
Activo Riesgo
Clientes Incumplimientos, en contratos
Ataques phishing en banca móvil o web
Clonaciones
© Universidad Internacional de La Rioja (UNIR) de tarjetas
Datos Destrucción de datos
Modificación accidental de datos
Aplicaciones Vulnerabilidades de sistemas
Base de Inyección de códigos maliciosos
8
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
datos
9
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
2. Bibliografía
[1] gbadvisors. (2018, January 4). Madurez de la seguridad informática: 5 pasos
© Universidad Internacional de La Rioja (UNIR)
a la excelencia. GB Advisors. https://www.gb-advisors.com/es/madurez-de-la-
seguridad-informatica/
[2] iso 27000.es. (2005). Dominios de seguridad y controles.
https://www.iso27000.es/iso27002.html
10
Actividades
Asignatura Datos del alumno Fecha
Apellidos: Martínez Aguilar
Auditoria de Seguridad 19/12/2022
Nombre: Sergio
11
Actividades