Está en la página 1de 6

Documentacion

Descripcion

En el contrato se deber incluir un detalle de la plataforma de desarrollo que utilizar el proveedor, indicando los servidores, sistemas operativos, Plataforma de desarrollo herramientas de desarrollo, dispositivos de comunicacin y cualquier otro elemento tecnolgico relevante para alcanzar los objetivos y propsitos del servicio contratado Es deber del rea que solicita la contratacin de servicios de proveedores externos de tecnologa, asegurarse que la empresa proveedora tenga la necesaria solidez financiera y que cuente con una organizacin y personal adecuados, con conocimiento y experiencia en las aplicaciones, proyectos o servicios para los que va a ser contratada. Los sistemas de control interno y procedimientos de seguridad informtica deben responder a los requerimientos de Seguridad Informtica establecida por Efectiva.

Caractersticas del proveedor

Sistemas de Control y procedimientos de El proveedor, por otra parte, debe conocer y aceptar las polticas de seguridad informtica de seguridad tecnolgica vigentes en Efectiva. terceros

Es responsabilidad de Efectiva, como contratante, utilizar una metodologa adecuada para verificar la seguridad informtica del proveedor crtico, quien deber tener formalizadas polticas, normas y procedimientos de seguridad informtica, tales como: o Desarrollo de sistemas de informacin y programas. o Mantenimiento de sistemas y programas. o Seguridad fsica sala de servidores. o Respaldos y recuperacin de informacin. o Respaldo y recuperacin de bases de datos. o Administracin de cintoteca interna y externa. o Control y polticas de administracin antivirus. o Administracin de licencias de software y programas. o Traspaso de aplicaciones al ambiente de produccin. o Administracin y control de equipos ce seguridad. o Plan de contingencias tecnolgicas. La infraestructura tecnolgica y los sistemas que utilizar el proveedor para la comunicacin, almacenamiento y procesamiento de datos deben Infraestructura tecnolgica responder a los requerimientos de continuidad operacional, confidencialidad, utilizada integridad, oportunidad, exactitud y calidad de la informacin y de los datos. Los sistemas operativos, el software de base y las herramientas de desarrollo que se utilicen deben contar con las licencias adecuadas, proporcionadas por el fabricante o el representante del software en cuestin. El proveedor externo de tecnologa, de acuerdo al servicio prestado,

Licencias de software

Inclusin de un plan de debe incluir un plan de recuperacin de desastres relativo al trabajo recuperacin tecnolgico desarrollado. Dicho plan deber estar debidamente documentado, probado y

contar con la aceptacin escrita del contratante del servicio.

Todo proveedor externo de anlisis y desarrollo de sistemas debe regirse estrictamente a la poltica de diseo, desarrollo e implementacin de Desarrollo de aplicaciones Aplicaciones.

Observaciones

Fecha inicio

Fecha fin

Crear documento detallando Plataforma de desarrollo

2/25/2014

2/25/2014

Balance Contable

2/24/2014 2/25/2014

2/25/2014 2/28/2014

Solicitar documentacion a Financiera

Solicitar documento de seguridad de la informacion a Financiera efectiva

2/25/2014

2/28/2014

Dcumento de politicas de Desarrollo Crear Manual sobre Mantenimiento de sistemas y programas Documento sobre politicas y procedimientos de seguridad de servidores Crear manual sobre politica de respaldo y recuperacion de la informacion Crear manual sobre politica de respaldo y recuperacion de base de datos No se contempla actualmente No se utiliza antivirus por sistema linux No utilizamos licencias No aplica a nuestro realidad No tenemos equipos de seguridad por el momento Crear docuemnto de politicas de contingencia

2/26/2014 3/3/2014 3/7/2014 3/7/2014 3/7/2014

3/3/2014 3/7/2014 3/11/2014 3/11/2014 3/11/2014

3/11/2014

3/13/2014

Consultar a Mary sobre docuemntacion

2/25/2014

2/28/2014

Crear Docuemtno indicando las politicas de sofwared a utilizar

3/13/2014

3/15/2014

Consultar a Mary sobre docuemntacion

2/25/2014

2/28/2014

Solicitar docuemnto de politicas de diseo e implementacion de Aplicaciones.+

2/25/2014

2/28/2014

Responsable Harvey

Estado Pendiente

Ruben

En proceso

Ruben

Pendiente

Ruben

Pendiente

Harvey Harvey Harvey Harvey Harvey Harvey Harvey Harvey Harvey Harvey Harvey

Pendiente Pendiente Pendiente Pendiente Pendiente Pendiente Pendiente Pendiente Pendiente Pendiente Pendiente

Ruben

Pendiente

Harvey

Pendiente

Ruben

Pendiente

Ruben

Pendiente