Está en la página 1de 4

Evaluación de Sistemas de Información

Fecha DD /MM/ AA

1. Identificación del Sistema.

Tema de Auditoría. (Donde se identifica el área a ser auditada.).

Objetivos de Auditoría. (Donde se indica el propósito del trabajo de auditoría a realizar.).

Alcance de Auditoría. (Aquí se identifica los sistemas específicos o unidades de


organización que se han de incluir en la revisión en un período de
tiempo determinado.).

1.1 Aplicación.

Título
Autor
URL

Clasificación

Objetivo

Manuales

Software de
Desarrollo
(java, php,
etc.)
Versión
Software de
desarrollo
Modo de
Acceso (web,
cliente
servidor)

Cantidad de
usuarios

1.2 Base de Datos.

Evaluación de Sistemas de Información


Generado por: Versión: Página: 1 de 4
Propósito de la Base de Datos.
Gestor de la Base de Datos.
(Phpadmin, Oracle, etc.)
Versión del Gestor.
Nombre del Esquema.
Fecha.
Usuario Dueño.
Cantidad de Usuarios del
Sistema (Creados en la Base
de Datos).
Política de Respaldo (Si / No)

2. Descripción Física.

Servidor Dirección IP
Capacidad CPU Memoria
Almacenamiento Ocupado Libre
Cantidad de
Permisología
Usuarios
Lectura
Tipo Escritura Borrado
Modificación

Observación

3. Descripción Lógica .

Sistema
Versión
Operativo
Lenguaje de
Versión
programación
Base de Datos Versión
Administrador
Versión
de Contenidos.
Servidor Web Versión

Evaluación de Sistemas de Información


Generado por: Versión: Página: 2 de 4
Observación

Evaluación de Sistemas de Información


Generado por: Versión: Página: 3 de 4
4. Test de Evaluación.
TEST DE EVALUACIÓN
ítems
Relación SI NO
1 Documentación
2 Clave primaria de usuario
3 Identificador único (ID)
4 ID de usuario redundante
5 Nivel de Acceso
6 Restricción de usuario con Múltiple sesión
7 Generar contraseña provisora
8 Capcha
Reinicio automático de cambio de claves para usuarios
9
nuevos
10 Modulo de cambio de Claves
11 Bloqueo de contraseña por mas de 3 intentos fallidos
12 Estatus de usuario: Activo e Inactivo
13 Restricción por horario de uso
14 Módulo de Seguridad / Auditoría
Comunicación y protocolo de protección de datos
15
(encriptación)
16 Pruebas de Rendimiento
17
18
19
20

Evaluación de Sistemas de Información


Generado por: Versión: Página: 4 de 4

También podría gustarte