Está en la página 1de 4

m

er as
co
eH w
o.
Integridad, confidencialidad y disponibilidad de sistemas
rs e
ou urc
Luis Torres Sanhueza

Evaluación de procesos informáticos


o
aC s

Instituto IACC
vi y re

01 de junio de 2020
ed d
ar stu
is
Th
sh

This study source was downloaded by 100000799140753 from CourseHero.com on 06-29-2021 13:43:46 GMT -05:00

https://www.coursehero.com/file/63668611/luis-Torres-Tarea-6-evaluaciondocx/
Desarrollo

Suponga que se requieren definir medidas de control para los empleados que trabajan
en una sucursal de un banco. Identifique y mencione:

• 2 medidas de control de acceso lógico aplicadas a los sistemas de manejo de cuentas


de clientes del banco.

Regular el acceso a la información de los clientes: controlar quienes tienen acceso a la


información de los clientes, para mantener la seguridad de esta información.

Mantener las bases de datos de los clientes actualizados: es necesario mantener siempre

m
er as
las bases de datos de los clientes actualizados para evitar duplicidad de información o reportes

co
de clientes que ya no pertenecen al banco.

eH w
o.
rs e
• 2 medidas de control ambiental aplicadas a las instalaciones del banco.
ou urc
Mantención periódica del sistema de control de incendios: además de mantener un
o

sistema de control de incendios acorde a la instalación del banco, estos deben tener una
aC s

mantención adecuada realizando pruebas de ellos periódicamente, a fin de que se encuentren


vi y re

en optimas condiciones cuando sean requeridos.


ed d

Mantener protocolos en caso de terremoto: todo el personal del banco debe conocer estos
ar stu

protocolos que deben mantenerse actualizados, los que deben abarcar y señalizar las zonas
seguras, las vías de escape, y las actuaciones del personal en caso de que ocurriese algo de
este tipo.
is
Th

• 2 medidas de control de entradas de datos que maneja el banco con sus clientes.

Mantención de las claves que permiten ingreso de información: todo personal que tiene
sh

acceso a ingresar información a las bases de datos del banco debe estar correctamente
identificado y se deben mantener registros de el historial de la información ingresada, además
de mantener siempre actualizadas estas claves de acceso a finde eliminar al personal que ya
no necesite estas claves.

This study source was downloaded by 100000799140753 from CourseHero.com on 06-29-2021 13:43:46 GMT -05:00

https://www.coursehero.com/file/63668611/luis-Torres-Tarea-6-evaluaciondocx/
Realizar auditorias periódicas a la información ingresada: como medida de control, es
necesario revisar periódicamente la información y registros que realiza el personal del banco
por lo que se debe controlar los historiales de la información entregada a fin de evitar
anomalías o errores en esta.

• 2 medidas de control de salidas de datos que maneja el banco con sus clientes.

Evitar fuga de información: toda información que pertenezca al banco ya sea información de
os clientes o de sus cuentas debe estar totalmente protegida, por lo cual cualquier salida de
información de este tipo debe estar fundamentada a fin de evitar el mal uso de esta
información.

m
er as
Revisar el destino de la información que se genera: toda información de los clientes o

co
reportes que se generan deben tener un destino específico, lo cual debe ser controlado

eH w
además de la correcta eliminación o destrucción de información generada que no tenga sentido

o.
rs e
alguno de permanecer activa o que no haya sido generada con un algún proceso justificado.
ou urc
o
aC s

• 2 medidas de control de procesamiento de datos.


vi y re

Todo cambio en el proceso realizado debe estar justificado: toda alteración o actualización
de algún proceso debe estar debidamente justificado y quedar debidamente registrado quien ha
ed d
ar stu

realizado o autorizado esta alteración.

Verificación de software y su utilización: todo software utilizado de ser revisado ya sea su


is

autenticidad, e registro de errores que este haya presentado, y el historial del software en otras
Th

compañías o empresas, además de revisar las actualizaciones para comprobar la necesidad de


esas actualizaciones.
sh

This study source was downloaded by 100000799140753 from CourseHero.com on 06-29-2021 13:43:46 GMT -05:00

https://www.coursehero.com/file/63668611/luis-Torres-Tarea-6-evaluaciondocx/
Bibliografía

IACC (2020). Integridad, confidencialidad y disponibilidad de sistemas. Evaluación de Procesos

Informáticos. Semana 6.

m
er as
co
eH w
o.
rs e
ou urc
o
aC s
vi y re
ed d
ar stu
is
Th
sh

This study source was downloaded by 100000799140753 from CourseHero.com on 06-29-2021 13:43:46 GMT -05:00

https://www.coursehero.com/file/63668611/luis-Torres-Tarea-6-evaluaciondocx/
Powered by TCPDF (www.tcpdf.org)

También podría gustarte