CONTENIDO

INTRODUCCION ............................................................................................................................. 2 OBJETIVOS ..................................................................................................................................... 3 DESARROLLO GENERAL ................................................................................................................. 5 SEGURIDAD DE LA INFORMACIÓN ............................................................................................ 5 Seguridad Lógica ................................................................................................................... 5 La Seguridad Física .............................................................................................................. 10 Organigrama de la empresa ................................................................................................ 14 Auditoria interna ................................................................................................................. 14 Administración de la seguridad ........................................................................................... 14 Definición de auditoría física ................................................................................................... 17 Fuentes de la auditoría física .............................................................................................. 17 Objetivos de la auditoría física ............................................................................................ 18 Técnicas y herramientas del auditor ....................................................................................... 19 Responsabilidades de los auditores ........................................................................................ 20 Fases de la auditoría física ...................................................................................................... 21 Desarrollo de las fases de la auditoría física ....................................................................... 22 CONCLUSIONES ........................................................................................................................... 23 BIBLIOGRAFÍA .............................................................................................................................. 24

Auditoría Física

INTRODUCCION
En toda actividad se mezcla lo físico, lo funcional y lo humano. La auditoria física no se limita a comprobar la existencia de los medios físicos sino también su funcionalidad racionalidad, y seguridad. Ésta garantiza la integridad de los activos informáticos, lógicos y materiales de un centro de computo y genera observaciones, donde están y que existan en el inventario, prevención y seguridad, es decir vigilar que todos estos activos estén físicamente seguros y adecuados, también investigar posibles fallas físicas, saber si se tiene un plan específico después de un desastre e identificar cuales son los planes de acción a seguir caso de un desastre. El control es también un propósito prioritario y la auditoria física certifica que se tenga siempre una lista de los usuarios, así como también diferentes perfiles, tipos de usuarios, documentación sobre cambios, accesos limitados, buscar e identificar que cada uno este en su puesto, que administradores tienen acceso, es decir identificar que realmente se deje una trayectoria o documentación sobre el acceso a la información y bases de datos en general.

2

Objetivos Específicos  Indagar y analizar los fines de la auditoria física informática. 3 .Auditoría Física OBJETIVOS Objetivo General  Investigar la Auditoria Física. su aplicación y la seguridad que mediante esta se brinda a la empresa o lugar donde se la aplique.  Conocer las fases que contiene la Auditoria Física  Enriquecer mi conocimiento y adquirir destrezas sobre seguridad y auditoria física para su aplicación en temas futuros.

Auditoría Física TEMA: AUDITORÍA FÍSICA 4 .

amerita evaluación de los permisos asignados. El propósito de la Seguridad Física es prevenir el acceso físico no autorizado. etc. a la protección de los datos. Seguridad Lógica Control de Acceso: su propósito es evitar el acceso no autorizado a la información digital e instalaciones de procesamiento de datos. daños a las instalaciones e interrupciones al procesamiento de información. La seguridad física se refiere a la protección del Hardware y de los soportes de datos. robos. con el fin de realizar las modificaciones que correspondan en forma oportuna.   Los permisos asignados a los usuarios deben estar adecuadamente registrados y protegidos. así como la del ordenado y autorizado acceso de los usuarios a la información. procesos y programas. debe tener asignado un identificador único (user ID). Cualquier cambio de posición o función de un rol.Auditoría Física DESARROLLO GENERAL SEGURIDAD DE LA INFORMACIÓN Hay dos tipos de seguridad: la seguridad física y la lógica. deben contar con 5 . Todo usuario que acceda a los sistemas de información de la empresa. así como a la de los edificios e instalaciones que los albergan. Contempla las situaciones de incendios. que permita establecer responsabilidades individuales en el uso de los sistemas de información. El nivel de acceso asignado debe ser consistente con el propósito del negocio. catástrofes naturales.  Los sistemas de información de la organización. sabotajes.    Administración de usuarios. La seguridad lógica se refiere a la seguridad de uso del software.

Control de datos  La empresa debe contar con controles que protejan la información dispuesta en las bases de datos de las aplicaciones.  Se debe mantener un Log de actividades que registre las actividades de los administradores de datos. firewalls).  Debe existir un adecuado nivel de segregación de funciones que regule las actividades ejecutadas por los administradores de datos. modificación y eliminación de claves debe ser controlada a través de un procedimiento formal. únicamente a través de aplicaciones que cuentan con mecanismos de control que aseguren el acceso a la información autorizada (clave de acceso a la aplicación) 6 .  Debe existir un adecuado nivel de segregación funcional que regule las actividades ejecutadas por los administradores de redes.Auditoría Física mecanismos robustos de autenticación de usuarios. operaciones y seguridad.  Los usuarios deben acceder a la información contenida en las bases de datos. sobre todo de aquellos usuarios conectados desde redes externas.  Deben existir Logs de eventos que permita el monitoreo de incidentes de seguridad en redes. evitando así accesos no autorizados (ejemplo. evitando así accesos no autorizados.  La creación. Control de red  La empresa debe contar con controles que protejan la información dispuesta en las redes de información y los servicios interconectados.

calidad del algoritmo de encriptación y el largo de las claves criptográficas a ser usadas.  Este análisis debe permitir identificar cuando es necesario encriptar la información.  Todas las claves criptográficas deben estar protegidas contra modificación. debe utilizar una clave segura para el acceso a los sistemas de la organización. aun si se vulnera el acceso al medio que la contiene.  Toda información clasificada como restringida y confidencial debe ser almacenada.  El equipamiento utilizado para generar y almacenar las claves debe estar físicamente protegido. Uso de Passwords Las passwords o claves de usuario son un elemento importante de seguridad. 7 . por lo tanto. Administración de claves  Las claves deben estar protegidas contra accesos y modificación no autorizada. Se considera una clave débil o no segura cuando:  La clave contiene menos de ocho caracteres. el tipo. todo empleado o tercera parte.  La protección de las claves debe impedir su visualización. pérdida y destrucción.Auditoría Física Encriptación  El nivel de protección de información debe estar basado en un análisis de riesgo. Esta clave segura tiene la condición de personal e intransferible. procesada y transmitida en forma encriptada. perdida y destrucción.

en todos los casos de intercambio de información sensible. letras y números intercalados. se deben tomar todos los resguardos que eviten su revelación no autorizada.    La clave contiene o es mayor de ocho caracteres. amigo. colega. La clave tiene dígitos de puntuación. modificación o acceso no autorizado y el mal uso de la información que la empresa intercambia como parte de sus procesos de negocio. etc. Intercambio de Información. deben ser habilitados cuando haya una razón de negocio para hacerlo y previa autorización del dueño de la información. Se considera una clave segura cuando.   La clave no obedece a una palabra o lenguaje. El dueño de la información es quien autoriza a través de algún medio removible desde la organización. mascota.Auditoría Física   La clave es encontrada en un diccionario. Todo intercambio de información debe estar autorizado expresamente por el dueño de esta. Seguridad de los medios removibles. 8 . Acuerdos de intercambio.  La clave es fecha de cumpleaños u otra información personal como direcciones y números telefónicos. prevenir la pérdida. La clave es una palabra de uso común tal como: nombre de un familiar. La clave contiene caracteres en minúscula y mayúscula. Los dispositivos que permiten a los computadores manejar medios removibles. dialecto o jerga Fácil de recordar.

es decir no es aceptable la utilización del correo de otra persona. por tanto se asume responsable del envío al remitente (DE:) y no quien lo firma.  El correo es personalizado. La información involucrada en comercio electrónico y que pasa por redes públicas. disputas contractuales y revelaciones o modificaciones no autorizadas. La asignación de esta herramienta de trabajo debe hacerse considerando una evaluación de riesgo. debe estar protegida de actividades fraudulentas. 9 .   El correo electrónico es provisto por la empresa a los empleados y terceras partes. Seguridad en el correo electrónico. para facilitar el desempeño de sus funciones.Auditoría Física Seguridad en el comercio electrónico.

Si se entiende la continencia o proximidad de un daño como la definición de Riesgo de Fallo.  Seguridad de los medios. los dominios y responsabilidades de los tres tipos de seguridad que a los usuarios de la informática deben interesar.  Elementos de construcción. hard-soft que soporta al soft y soft que mueve al hard. aminorar las consecuencias que de él se puedan derivar. es un conjunto de acciones utilizadas para evitar el Fallo o. Quizás fuera más práctico asociarlas y obtener una seguridad integral.  Ubicación del edificio. seguridad física y seguridad de la comunicaciones. tres serían las medidas a proponer para ser utilizadas en relación con la cronología del fallo: Antes Obtener y mantener un Nivel adecuado de Seguridad Física sobre los activos. hard. en la que las personas hagan uso particular o profesional de entornos físicos. existen entre soft. o grado de seguridad.  Control de accesos.  Potencia eléctrica.  Ubicación del CPD dentro del edificio. lógicos y materiales de un CPD. evidentemente.  Selección de personal. La seguridad física garantiza la integridad de los activos humanos. no sólo informática. aunque hay que reconocer las diferencias que. El nivel adecuado de Seguridad Física. Es un concepto general aplicable a cualquier actividad.  Sistemas contra incendios. si es lo hacen. local o general. 10 . seguridad lógica.  Compartimentación. en su caso.Auditoría Física La Seguridad Física No están muy claras las fronteras que delimitan.

se deduce la necesidad de contar con los medios necesarios para afrontarlo. semanas) entre la declaración de Desastre y el momento en que el Centro Alternativo puede procesar las 11 . el impacto podría ser tan grande que resultara fatal para la organización. El Plan de Contingencia inexcusablemente debe:  Realizar un Análisis de Riesgos de Sistemas Críticos que determine la Tolerancia de los Sistemas. que indiquen cuáles son las Aplicaciones y Sistemas Críticos en el momento de ocurrir el desastre y el orden de proceso correcto. Estos medios quedan definidos en el Plan de Recuperación de Desastres que.  Establecer un Período Crítico de Recuperación en el cual los procesos deben ser reanudados antes de sufrir pérdidas significativas o irrecuperables. si se diera. Durante Ejecutar un Plan de Contingencia adecuado. junto con el Centro Alternativo de Proceso de Datos. no es corriente que un negocio responda por sí mismo ante un acontecimiento como el que se comenta. constituye el Plan de Contingencia que coordina las necesidades del negocio y las operaciones de recuperación del mismo. La probabilidad de que ocurra un desastre es muy baja. Como.  Duplicación de medios.Auditoría Física  Medidas de protección. por días del año. cuando ocurre. por otra parte. En general.  Determinar las Prioridades de Proceso. aunque. días. tiene la capacidad de interrumpir el normal proceso de una empresa.  Establecer Objetivos de Recuperación que determinen el período de tiempo (horas.  Realizar un Análisis de Aplicaciones Críticas por el que se establecerían las Prioridades de Proceso. desastre es cualquier evento que.

un Centro Alternativo de Proceso de Datos.  Documentos y registros valiosos: Se contrata para obtener una compensación en valor metálico real por la pérdida o daño físico sobre documentos y registros valiosos no amparados por el seguro de Reconstrucción de Medios Software. De entre la gama de seguros existentes se pueden señalar. gastos o responsabilidades que se pueden derivar para el CPD una vez detectado y corregido el Fallo.  Centros de procesos y equipamiento: Se contrata cobertura sobre daño físico en el CPD y el equipo contenido en él. Es suficiente para compensar los costos de ejecución del Plan de Contingencia.Auditoría Física Aplicaciones Críticas. 12 .  Reconstrucción de medios software: Cubre el daño producido sobre medios software tanto los que son propiedad del tomador del seguro como aquellos que constituyen su responsabilidad  Gastos extra: Cubre los gastos extra que se derivan de la continuidad de las operaciones tras un desastre o daño en el CPD.  Designar. Después Los Contratos de Seguro vienen a compensar en mayor o menor medida las pérdidas.  Interrupción del negocio: Cubre las pérdidas de beneficios netos causadas por las caídas de los medios informáticos o por la suspensión de las operaciones.  Errores y omisiones Proporciona protección legal ante la responsabilidad en que pudiera incurrir un profesional que cometiera un acto error u omisión que ocasione una pérdida financiera a un cierre.  Asegurar la Capacidad de las Comunicaciones.  Asegurar la Capacidad de los Servicios de Back-up. entre los distintos tipos existentes.

No son realmente Seguros. Todo ello partiendo como primer paso. Nada se ha dicho del edificio en sí mismo: ¿sería capaz el Auditor Informático de revisar la construcción y el estado actual de su infraestructura con sus defectos.Auditoría Física  Cobertura de fidelidad: Cubre las pérdidas derivadas de actos deshonestos o fraudulentos cometidos por empleados.  Contratos con proveedores y de mantenimiento: Proveedores o fabricantes que aseguren la existencia de repuestos y consumible. vicios y posibles enfermedades? Más aún: ¿es capaz de diagnosticar en este tema? Evidentemente. como tal auditor carece de la capacidad y preparación necesarias para ello.  Transportador de medios: Proporciona cobertura ante pérdidas o daños a los medios transportados.  No obstante. así como garantías de fabricación. ya que:  Los primero se ubicarían en Nivel adecuado de Seguridad Física (el antes). Contratos de mantenimiento que garanticen la asistencia técnica a los equipo e instalaciones una vea extinguidas las garantías de fabricación. un estudio de las tres medidas a preparar para ser utilizadas según el momento del Fallo: riesgo de que se produzca si se está reproduciendo y cuando ha pasado.  Los segundos pueden localizarse tanto en el Nivel adecuado (el antes) como en el Plan (el durante). dada su forma y su control administrativo se les puede considerar corno Segur" Áreas de la seguridad física Se ha expuesto hasta el momento. Por tanto debe considerarse al edificio como la minera de las áreas a tener en cuenta en una Auditoría Física y prever para ella el auxilio de Peritos independientes que den respuestas a las preguntas a plantear durante la Fase 2 del 13 . de la ubicación del edificio y las circunstancias externas e internas que le afectan.

Administración de la seguridad Vista desde uno perspectiva general que ampare las funciones. Auditoria interna Departamento independiente o subordinado al de Auditoria Financiera. las apropiadas separaciones de funciones y rotación del trabajo.Auditoría Física Procedimiento de Auditoria Adquisición de Información General y certificaciones. en uno o en otro sentido. con ayuda de documentación histórica.  Administradores de Bases de Datos. cargos y responsabilidades de los distintos componentes:  Director o Responsable de la Seguridad Integral. que puedan ser incluidas como pruebas. 14 . tendrán relación directa con el hecho informático. la Normas. y que serán tales como: Organigrama de la empresa Por él se conocerán las dependencias orgánicas funcionales y jerárquicas de los departamentos de los distintos cargos y empleos del personal pudiendo analizar. siempre considerando el aspecto físico de la seguridad. Procedimientos y Planes que sobre la Segundad Física y su Auditoria haya emitido y distribuido la Autoridad competente dentro de la Empresa. en la Fase 9 informe Final tras la Discusión con los Responsables si hubiera lugar. si existe y colaborador de este en cualquier caso. dependencias.  Administradores de Redes. Da la primera y más amplia visión de conjunto del Centro de Proceso.  Responsables de la Seguridad activa y pasiva del Entorno físico.  Responsable de la Seguridad Informática. Las áreas en las que el Auditor ha de interesarse personalmente una vez que la parte del edificio ha sido encargada al juicio del Perito. debe guardar las auditorias pasadas.

personales. son elementos muy potentes e indiscretos que pueden acceder a prácticamente cualquier lugar donde se encuentre los Datos (Primer 15 . El auditor debe inspeccionar su ubicación del CPD así como el Control de Acceso a los mismos como elementos restringidos. Las instalaciones son elementos accesorios que deben ayudar a la realización de la mencionada función informática y. terminales.  Sala de aparamenta eléctrica. a la vez proporcionar seguridad a las personas al software y a los materiales. computadores.  Cámara Acorazada.  Sala de Aire Acondicionado. distribuido y controlado el departamento. Equipos y comunicaciones Son los elementos principales de CPD: Host.  Sala del Host. Computadores personales Especialmente cuando están en res.  Almacenes. desde su propia responsabilidad haya emitido. impresoras. Centro de proceso de datos e Instalaciones Entorno en el que se encuentra incluso el CPD como elemento físico y en el que debe realizar su función informática. equipos de almacenamiento masivo de datos.  Área de descanso y servicios.  Sala de Operadores. Procedimientos y Planes que.  Oficinas.Auditoría Física Normas. medios y sistemas de telecomunicaciones.  Sala de Impresoras.

etc. Seguridad física del personal Accesos y salidas seguras así como medios y rutas de evacuación. extinción de incendios y medios utilizados para ello (agua en lugares de conducción y aparatos eléctricos. Normas y Políticas emitidas y distribuidas por la Dirección referentes al uso de las instalaciones por el personal. Es especialmente delicada su conexión a los medios de telecomunicaciones. gases asfixiantes…. 16 . por lo que merecerán especial atención tanto desde el punto de vista de acceso a los mismos como a la adquisición de copias (Hardware y Software) no autorizadas.). zonas de descanso y de servicio.Auditoría Física Objetivo de toda seguridad). sistemas de bloqueo de puertas y ventanas.

Riesgo Control Pruebas Fuentes de la auditoría física Ya se ha comentado. etc. 17 . referentes a las seguridad física o a cualquier otro tipo de auditoria que.  Auditorías anteriores. responsables de seguridad de otras empresas dentro del edificio y de la seguridad general del mismo. Se señala a continuación algunas fuentes que deben estar accesibles en todo Centro de Procesos de Datos. personal contratado para la limpieza y mantenimiento de locales. interna o externa.   Contratos de Seguros. no es sino una auditoria parcial.  Políticas. como puede ser el tipo de empresa a la que pertenece. Normas y Planes sobre seguridad emitidos y distribuidos tanto por la dirección de la empresa en términos generales como por el departamento de seguridad siguiendo un enfoque más detallado. personal informático y de otras actividades. Hacen que en realidad los CPD´s difieran bastante los unos de los otros. sigue siendo un modelo organizativo más o menos estándar. situación económica. aunque debido a diferentes causas. brevemente en los párrafos anteriores. generales y parciales. etc. Un CPD. disponibilidades de espacio. de una u otra manera. Entrevistas con el personal de seguridad. actitud de dirección.Auditoría Física Definición de auditoría física La auditoría física. en esencia. este relacionada con la seguridad física. de Proveedores y de Mantenimiento. cuáles pueden ser algunas de las Fuentes donde la Auditoria va a encontrar la información necesaria para organizar y desarrollar la fase 4 del procedimiento o ciclo de vida de la auditoria “Plan de Auditoría ” que le llevara a realizar las pertinentes pruebas de cumplimientos y sustantivas. por lo que no difiere de la auditoría general más que en el alcance de la misma.

controles de salida y recuperación de soportes. etc. contratos fijos y temporales. se decía que los datos son el primer objetivo de toda seguridad.Auditoría Física  Actas e informes de técnicos y consultores. bomberos. etc. sobre los computadores personales. 18 . Existencias de un sistema de control de entradas y salidas diferenciando entre áreas perimetral. especialistas en electrónica que informen sobre la calidad y estado de operatividad de los sistemas de seguridad y alarmas. procedimientos de archivos. agencias de seguridad que proporcionan a los vigilantes jurados. Informes sobre accesos y visitas. control de copias.  Inventarios de Soporte (papel y magnéticos): cintoteca. electricistas. Datos. fontaneros. back-up. Equipamiento y telecomunicaciones. Instalaciones. etc. técnicos del aires acondicionado. Revisión de antecedentes personales y laborales. planificación y distribución de tareas.    Plan de Contingencia y valoración de las Pruebas. catástrofes naturales. Informe sobre pruebas de evacuación ante diferentes tipos de amenazas: incendios. Sin otro animo más que el mero orden basado en una lógica “de fuera adentro”. rotación en el trabajo.  Políticas de Personal. la seguridad física es más amplia y alcanza otros conceptos entre los que puede haber alguno que supere en importancia a los propios datos. peritos que diagnostiquen el estado físico del edificio. Bien entendido que hacía referencia a toda seguridad informática. Informes sobre evacuaciones reales. quedan indicados estos Objetivos como sigue:     Edificio. interna y restringida. terrorismo. procedimientos de cancelación de contratos y despidos. Objetivos de la auditoría física En el área de la seguridad física.

19 . Revisión analítica de: o Documentación sobre construcción y preinstalaciones. Máquina fotográfica / cámara de video. Técnicas: Observación de las instalaciones. o Documentación sobre seguridad física. etc. Entrevistas con directivos y personal. sistemas. o Políticas y Normas de Actividad de Sala. o Normas y Procedimientos sobre seguridad física de los datos. Técnicas y herramientas del auditor Como se verá. cumplimiento de Normas y Procedimientos. o Contratos de Seguros y de Mantenimiento. Consultas a técnicos y peritos que forme parte de la plantilla o independientes contratados. No sólo como espectador sino también como actor. Su uso debe ser discreto y siempre con el consentimiento del personal si ésta va a quedar identificado en cualquiera de las máquinas. Herramientas: Cuaderno de campo / grabadora de audio. su fin es obtener evidencia física. como en ellas. que no de la sensación de interrogatorio para vencer el natural recelo que el auditor suele despertar en los empleados.Auditoría Física  Personas. fijo o temporal. comprobando por sí mismo el perfecto funcionamiento y utilización de los conceptos anteriores. no se diferencian de las técnicas y herramientas básicas de toda auditoria y.

o Efectuar Auditorías programadas e imprevistas. Evaluar Riesgos. El auditor debe esforzarse más en dar una imagen de colaborado que intenta ayudar que en la de fiscalizador o caza-infractores. o Emitir informes y efectuar el seguimiento de las recomendaciones. o Revisión del cumplimiento de las Políticas y Normas sobre Seguridad Física. Para ello es necesario que en las Normas y Procedimientos emitidos por la Dirección figuren las funciones y responsabilidades de los auditores y que ambas sean distribuidas y conocidas por toda la plantilla de la empresa. en especial el Interno.Auditoría Física Responsabilidades de los auditores El Auditor Informático. 20 . quedan establecidas las siguientes para cada tipo de auditor. Participar sin perder independencia en: o Selección. Dentro del campo de responsabilidades de los auditores. Auditor informático externo Revisar las funciones de los auditores internos. las referentes a Seguridad Física. seguimiento. Revisar el cumplimiento de los Procedimientos. adquisición e implantación de equipos y materiales. no debe desarrollar su actividad como una mera función policial dando la impresiona a los usuarios informáticos y al resto de empleados de que se encuentran permanentemente vigilados. mantenimiento y pruebas de los mismos. Esto crea un ambiente tenso y desagradable que en nada favorece ni a las relaciones personales ni al buen desarrollo del trabajo. o Planes de Seguridad y de Contingencia. Revisar los controles relativos a Seguridad Física. actualización. Auditor informático interno. así como de las funciones de los distintos Responsables y Administradores de Seguridad.

Revisar los Planes de Seguridad y Contingencia. Anexo al Informe 3. Emitir informes y recomendaciones. Fases de la auditoría física Siguiendo la Metodología EDPAA y sin perjuicio de alguna pequeña diferencia. el Ciclo de Vida quedaría: Fase 1: Alcance de la Auditoría Fase 2: Adquisición de Información General Fase 3: Administración y Planificación Fase 4: Plan de Auditoría Fase 5: Resultados de las Pruebas Fase 6: Conclusiones y Comentarios Fase 7: Borrador del Informe Fase 8: Discusión con los Responsables de Área Fase 9: Informe Final 1. Informe 2.Auditoría Física - Mismas responsabilidades que los auditores internos. Carpeta de Evidencias Fase 10: Seguimiento de las modificaciones acordadas 21 . Efectuar Pruebas. más que nada en el orden o el ámbito de las fases.

22 . Con la intención de ofrecer algo práctica dentro de tanta teoría. La lista es. siguiendo la técnica del check-list para un mejor entendimiento de los conceptos. se expone a continuación el desarrollo de la Fase 2: Adquisición de Información referente a un Plan de Contingencia. naturalmente. orientativa y en ningún caso se puede considerar completa.Auditoría Física Desarrollo de las fases de la auditoría física Resulta clara la práctica identidad entre el Ciclo de Vida de la Auditoría Física con cualquier otro de una auditoría diferente.

catástrofes naturales o cualquier tipo de detrimento toda organización debe poseer estrategias.  En caso de que ocurriese un desastre: situaciones de incendios.  El propósito de la Seguridad Física es prevenir el acceso físico no autorizado. así como a la de los edificios e instalaciones que los albergan. 23 . la auditoria física es la encargar de aseverar que estas estrategias sean las mas optimas posibles. robos. daños a las instalaciones e interrupciones al procesamiento de información. elaborar plan de contingencia que permita coordinar las necesidades del negocio y las operaciones de recuperación. sabotajes.Auditoría Física CONCLUSIONES  La auditoria física garantiza el correcto manejo y la protección del Hardware y de los soportes de datos.

html  http://auditoriasv.blogspot.com/wpcontent/uploads/2007/10/auditoria_fisica.com/2010/05/fases-de-la-auditoriafisica.com/2010/05/auditoria-fisicai.blogspot.galeon.awardspace.pdf 24 .htm  http://elsitio10.com/LA%20AUDITORIA%20FISICA.Auditoría Física BIBLIOGRAFÍA  http://audisistemasremington.html  http://eduardo-auditoria.

Sign up to vote on this title
UsefulNot useful