Está en la página 1de 29

¿Están debidamente protegidos los documentos donde se registra la

información que se ingresara a la aplicación?


¿Solo las personas autorizadas tienen acceso a los documentos

donde se registra la información que se ingresara a la aplicación?

No, puertas abiertas


¿Existe un sistema de usuarios?
No, solo un usuario
¿Existen procedimientos para retener de manera segura los reportes

antes de ser distribuidos?

No, simplemente se archivan ahí sin protección, hasta que se solicitan


¿Son almacenados de manera segura los reportes de carácter

confidencial?

No, están ahí a riendas sueltas


¿Los software que poseen tienen licencia legal?
¿Existe un registro para los errores y mal funcionamientos que

presente el software?

No tomamos evidencia de esto, según recuerdo no vimos esos registros, así que por eso asumimos

que no los tienen.


¿Poseen registro de las actualizaciones del software?

Tampoco hay evidencias de este…


¿Los empleados reciben capacitaciones acerca del manejo de

software?

Esta no sé porqué la marcamos así.


¿Existen sustancias inflamables o materiales dañinos en el lugar

donde están los equipos?

Si, el frasco de perfume.


¿Existen políticas para regular el ingreso de sustancias dañinas para

los equipos?

Si hay, pero los empleados no las cumplen, y al gerente parece no importarle.


¿Las oficinas tienen aire acondicionado?

Solo la del gerente si no estoy mal.


¿El aire acondicionado emite algún ruido?

Esta la hiciste tú, no tomaste evidencias del ruido.


¿Existen manuales para los usuarios de la aplicación para prevenir

desastres?

También la tomaste tú…


¿Tienen extinguidores?

No tienen.
¿El sistema tiene claves de acceso?

No tienen clave de acceso la PC.


¿Existe un control sobre las claves de acceso al sistema?

Ni siquiera tienen claves de acceso.


¿Los manuales del usuario, técnico y de operación están al alcance

de quien maneja la aplicación?

Esta también la hiciste tú, así que ni idea.


¿La computadora esta expuesta al uso de personas no autorizadas?

Si, puertas abiertas.


¿Existe algún procedimiento que garantice la seguridad en la

transmisión de datos de la red?

Se supone que el solo el firewall.


¿Existe un sistema de base de datos?

No tienen bases de datos.


¿Tiene aplicaciones innecesarias instaladas en el computador?

Esas 4 apps son innecesarias.


¿Existe una política de uso para los puertos de entrada del

computador?

Ni idea tampoco, la hiciste tú.

También podría gustarte