Propuesta Técnica Auditoria del área de sistemas
Enviado por Manuel_mf • 22 de Mayo de 2023 • Resumen • 273 Palabras (2 Páginas) • 62 Visitas
Propuesta Técnica Auditoria del área de sistemas | |||
N° | Requerimiento | Normativa | Descripción |
1 | Identificación y Evaluación del Riesgo Informático sobre la sustracción de Base de Datos y como prevenirlo | ISO/IEC 27001:2013 | Se implementarán medidas de seguridad, como la autenticación de usuarios, la encriptación de datos y la monitorización de acceso a la base de datos para prevenir la sustracción de información |
2 | Documentación del Sistema Transaccional: | ISO/IEC 12207:2008 | Esta norma proporciona un marco de procesos para el ciclo de vida del software y para la documentación de los requisitos, diseño, implementación y mantenimiento del software |
3 | Manual de Procesos de Contingencia | NIST SP 800-34 Rev. 1 | Este estándar proporciona un marco de trabajo para el desarrollo de planes de contingencia para la continuidad del negocio y la recuperación ante desastres |
4 | Manual de Procesos del sistema transaccio | ISO/IEC 12207:2008 | Este manual contendrá los procesos de requisitos, diseño, implementación y mantenimiento del software |
5 | Manual de procedimientos del Personal de Soporte del Sistema | ISO/IEC 20000-1:2018 | Este manual contendrá los procedimientos para la gestión de incidentes, problemas, cambios y la mejora continua del servicio de soporte |
6 | Inventario de los equipos de cómputo, mantenimiento y tiempos de respuesta en red | Modelo ITIL v4 | Este estándar proporciona un marco de trabajo para la gestión de servicios de TI, incluyendo la gestión de activos, la gestión de incidentes y la gestión de problemas |
7 | Configuración de los equipos informáticos, licencias de software | ISO/IEC 19770-1:2017 | Esta norma proporciona un marco de trabajo para la gestión de activos de software, incluyendo la gestión de licencias y la gestión de configuración |
8 | Estado del cableado de datos, eléctricos y otras contingencias que pudieran afectar el funcionamiento del hardware y software | Modelo TIA-942-A | Este estándar proporciona un marco de trabajo para el diseño, construcción y operación de centros de datos, incluyendo la gestión del cableado estructurado |
...