Está en la página 1de 21

Temas

• Fases en la Auditoria del EDP


• Controles Administrativos
• Alta Administración y Administración del EDP
• Planeación
• Planeaciones en una Instalación Computacional
• Planes

Administración de Proyectos de desarrollo de Software


Ciclo de vida de un proyecto
Control y Seguridad Informática
Enfoque moderno
Fin de la presentación

Continúe en la siguiente actividad

Administración de Proyectos de desarrollo de Software


Ciclo de vida de un proyecto
Control y Seguridad Informática
Enfoque moderno
Control y Seguridad Informática

FASES EN LA
AUDITORÍA DEL EDP

1. REVISIÓN PRELIMINAR
2. REVISIÓN DETALLADA
3. PRUEBAS DE DESEMPEÑO
4. REVISIÓN Y PRUEBAS DE
CONTROLES DE USUARIO
5. PRUEBAS SUSTANTIVAS
Control y Seguridad Informática

CONTROLES ADMINISTRATIVOS

• OBJETIVO DE LA REVISIÓN DE LOS CONTROLES


ADMINISTRATIVOS DE LAS INSTALACIONES
COMPUTACIONALES ES

• VER SI LA ADMINISTRACIÓN DEL EDP REALIZA BIEN SU


TRABAJO
Control y Seguridad Informática

ALTA ADMINISTRACIÓN Y
ADMINISTRACIÓN DEL EDP

PLANEACIÓN

ORGANIZACIÓN
FUNCIONES

STAFF

DIRECCIÓN

CONTROL
Control y Seguridad Informática

ALTA ADMINISTRACIÓN Y
ADMINISTRACIÓN DEL EDP
PLANEACIÓN
• DETERMINAR LAS METAS Y LOS MEDIOS

ORGANIZACIÓN
• PROPORCIONAR ACTIVIDADES DE GRUPO Y PERSONALES PARA
LOGRAR LAS METAS Y LAS INSTALACIONES NECESARIAS

STAFF
• SELECCIONAR Y ENTRENAR EL PERSONAL
Control y Seguridad Informática

ALTA ADMINISTRACIÓN Y
ADMINISTRACIÓN DEL EDP
DIRECCIÓN
• COORDINAR ACTIVIDADES, PROVEER UN LIDERAZGO Y GUÍA,
MOTIVACIÓN

CONTROL
• COMPARAR EL ACTUAL DESEMPEÑO CON LO PLANEADO PARA
AJUSTAR ACCIONES
Control y Seguridad Informática

PLANEACIÓN

• LA ALTA ADMINISTRACIÓN PARTICIPA A TRAVÉS DE UN COMITÉ DE


MANEJO

PLAN MAESTRO PARA LA INSTALACIÓN

– PRODUCIDO POR EL COMITÉ DE MANEJO


– GUÍA EL DESARROLLO A LARGO PLAZO DE LA INST.
– GUÍA EL ESTABLECIMIENTO DE POLÍTICAS Y OBJETIVOS A
CORTO PLAZO POR PARTE DE ADMON DEL EDP.
Control y Seguridad Informática

PLANEACIÓN

OTRAS FUNCIONES DE COMITÉ

• ESTABLECER EL TAMAÑO Y ALCANCE DE LA FUNCIÓN DEL EDP


• DEFINIR PRIORIDADES DENTRO DE ESTOS LÍMITES
• ASEGURAR LA EXISTENCIA DE UN SISTEMA DE COMUNICACIÓN VIABLE EN EL EDP
Control y Seguridad Informática

PLANEACIÓN

OTRAS FUNCIONES DEL COMITÉ

• MONITOREAR EL CUMPLIMIENTO DE LAS INSTALACIONES


COMPUTACIONALES

• MEDIR LOS RESULTADOS DE LOS PROYECTOS DEL EDP EN TÉRMINOS


DE RETORNO SOBRE LA INVERSIÓN
Control y Seguridad Informática

PLANEACIONES EN UNA INSTALACIÓN COMPUTACIONAL

• PLAN DE CAMBIO
– ESPECIFICACIÓN DE TAREAS Y ACTIVIDADES QUE
DEBEN SER LLEVADAS A CABO DURANTE EL CAMBIO:
PROCESAMIENTO COMPUTACIONAL DE DATOS, UN
NUEVO HW, CONFIG. DE SW O UNA NUEVA
ESTRUCTURA ORGANIZACIONAL.
• ESTUDIO DE FACTIBILIDAD
– INVESTIGACIÓN DEL COSTO Y LOS BENEFICIOS A L.P.
DEL USO DE COMPUTADORAS Y RECOMENDAR A LA
ORGANIZACIÓN PARA UTILIZARLAS O NO.
Control y Seguridad Informática

PLANEACIONES EN UNA INSTALACIÓN COMPUTACIONAL

• PLAN MAESTRO
– PLAN ESTRATÉGICO PARA LA INSTALACIÓN
COMPUTACIONAL, ESTABLECIMIENTO DE OBJETIVOS A
LARGO PLAZO Y TAREAS NECESARIAS PARA LOGRARLOS.

• PLAN DE PROYECTO
– FORMA LA BASE DEL PRESUPUESTO PARA EL
DESARROLLO DE UN SISTEMA ESPECÍFICO Y ASEGURA
QUE EL PROYECTO ES CONSISTENTE CON LAS METAS Y
OBJETIVOS ESTABLECIDOS EN EL PLAN MAESTRO.
Control y Seguridad Informática

PLANEACIONES EN UNA INSTALACIÓN COMPUTACIONAL

• PLAN DE RECUPERACIÓN DE DESASTRES


– PLAN NECESARIO PARA RESGUARDAR LOS ARCHIVOS DE
LA INSTALACIÓN Y LAS CAPACIDADES DE
PROCESAMIENTO DE DATOS
Control y Seguridad Informática

PLANES

• PLAN DE ESTUDIO DE FACTIBILIDAD


• PLAN DE CAMBIO
• PLAN MAESTRO
• PLAN DEL PROYECTO
• PLAN DE RECUPERACIÓN DE DESASTRES
Control y Seguridad Informática

PLAN DE ESTUDIO DE FACTIBILIDAD

• SE REQUIERE PARA CUALQUIER DECISIÓN DE PLANEACIÓN


EN LA INSTALACIÓN COMPUTACIONAL

• ES UNA HERRAMIENTA MÁS QUE UN PLAN

• CONSTITUYE UN PLAN YA QUE DOCUMENTA LAS


DELIBERACIONES
Control y Seguridad Informática

PLAN DE ESTUDIO DE FACTIBILIDAD

EJEMPLOS

• UTILIZAR COMPUTADORA EN EL PROCESAMIENTO DE DATOS

• IMPLEMENTAR UN NUEVO SISTEMA DE APLICACIÓN

• CAMBIAR EL SISTEMA ACTUAL

• INSTALAR UN NUEVO HARDWARE O SOFTWARE

• REALIZAR UN CAMBIO DE ESTRUCTURA ORGANIZACIONAL


Control y Seguridad Informática

PLAN DE CAMBIO

• ESPECIFICA LAS TAREAS

• SUS INTERDEPENDENCIAS

• RESTRICCIONES
Control y Seguridad Informática

PLAN DE CAMBIO

ACTIVIDADES EN UN PLAN DE CAMBIO PARA UNA INSTALACIÓN


COMPUTACIONAL

• COMPLETAR LAS ESPECIF. DE HW Y SW


• EVALUAR Y SELECCIONAR HW Y SW
• PLANEACIÓN FÍSICA Y PREPARACIÓN DEL LUGAR
• PRUEBA FINAL Y ACEPTACIÓN DE HW
• ENTREGA E INSTALACIÓN DE HW Y SW
• DISEÑO DE LA ESTRUCTURA ORGANIZACIONAL
Control y Seguridad Informática

PLAN MAESTRO

• DEFINE LOS REQUERIMIENTOS A L.P Y LAS TAREAS PARA CUMPLIR


LOS OBJETIVOS

• TIENE CUATRO COMPONENTES


– RESÚMEN DEL PLAN ESTRATÉGICO ORGANIZACIONAL
– PLAN ESTRATÉGICO DE S.I.
– PLAN DE REQUERIMIENTOS DE S.I.
– PLAN DE SISTEMAS DE INFORMACIÓN E INSTALACIÓN
Control y Seguridad Informática

PLAN DE PROYECTO

• UTILIZADO PARA MONITOREAR EL PROGRESO DE LAS ACTIVIDADES


DE DESARROLLO E IMPLEMENTACIÓN

• PRINCIPALES ACTIVIDADES
– IDENTIFICAR TAREAS A DESARROLLAR
– IDENTIFICAR RELACIONES ENTRE TAREAS
– DETERMINAR TIEMPO
– DETERMINAR RECURSOS DE CADA TAREA
– CUALQUIER OTRO REQUERIMIENTO
– SECUENCIA DE TAREAS
Control y Seguridad Informática

PLAN DE RECUPERACIÓN DE DESASTRES

• LA ADMINISTRACIÓN DEBE PLANEAR PARA CUALQUIER DESASTRE SI


DESEA CONTINUAR CON SUS OPERACIONES NORMALES EN CASO
DE OCURRENCIA DE CUALQUIER TIPO DE DESASTRE.

También podría gustarte