Está en la página 1de 1

UNIVERSIDAD TECNOLÓGICA DE PANAMÁ

Postgrado en Auditoría de Sistemas y Evaluación de Control Informático


Curso: Sistemas de Información y Auditoría

Taller Grupal No.1


Facilitador: Ing. Fermín Ibarra Fecha: miércoles, 15 de junio de 2022

Dado los siguientes Descripción de Hallazgos complete el TÍTULO, CRITERIO, CAUSA, EFECTO,
RECOMENDACIONES.

1. Se identificó el ruteador TP-LINK_CF3E4E sin contraseñas que permite validar


y controlar el acceso a la red local. Este dispositivo de red mantiene el usuario
de administración por defecto, permitiendo ganar acceso de forma rápida y sin
ningún tipo de control.

2. La persona encargada de la Administración de Bases de Datos es también la


persona encargada de la función de Seguridad de Sistemas.
3. El Departamento de Tecnología no lleva un registro físico actualizado de
inventario de hardware y software con sus licencias asociadas que permita
asegurar la existencia de los activos de TIC.
4. En la Gerencia de Tecnología y Sistemas se nos indicó, mediante acta No. 04-
2018, que la afectación al servidor de correo había sucedido durante los
primeros días del mes de mayo y que no había reportes técnicos de lo sucedido.
5. En evaluaciones realizadas al personal del departamento de TI, se determinó
que no existe segregación de funciones, debido a que una persona puede
realizar diversas tareas, como soporte técnico y encargado de comunicaciones,
otra persona puede ser administrador de servidores y mantener roles de
administrador de bases de datos.
6. Para mostrar sus resultados utilice la siguiente estructura:
Titulo
Descripción
Criterio
Causa
Efecto
Recomendaciones

1. En grupo de trabajos previamente establecidos, desarrolle el taller propuesto.

2. Entregue sus respuestas en formato digital y anote los nombres de los miembros del grupo.

Página 1 de 1

También podría gustarte