ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Herramienta general para el entendimiento de la gestión de tecnología de información


Enviado por   •  18 de Junio de 2017  •  Documentos de Investigación  •  627 Palabras (3 Páginas)  •  110 Visitas

Página 1 de 3

Herramienta general para el entendimiento de la gestión de tecnología de información

El objetivo de esta herramienta es apoyar a los estudiantes en la realización de una entrevista inicial o visita preliminar para iniciar un proceso de auditoría de auditoría de tecnología de información, la herramienta abarca de forma general siete áreas, las cuales son:

  1. Plataforma tecnológica en general
  2. Estructura del área de Tecnología de Información
  3. Seguridad de la plataforma tecnológica
  4. Continuidad de las operaciones
  5. Desarrollo de sistemas de información
  6. Planificación del área de tecnología de información
  7. Contrataciones externas

El detalle de cada área se presenta en las secciones siguientes:

Plataforma tecnológica en general

  • Principales sistemas de información que soportan los procesos de la empresa.
  • Función de cada sistema de información, nombre de su proveedor, sistema operativo y el software administrador de base de datos utilizado.
  • Interfaces y diagrama de interrelaciones entre los sistemas de información
  • Inventario de “software”, versiones y cantidad de licencias.
  • Ubicado el área de servidores
  • Diagrama de distribución física del área de Tecnología de Información.
  • Mecanismos para limitar el acceso físico a la sala de servidores para personal no autorizado.
  • Condiciones ambientales del área de servidores.
  • Cantidad de usuarios con acceso a la red interna de la Organización.
  • Cantidad de usuarios con acceso a correo electrónico.
  • Cantidad de usuarios con acceso a Internet.
  • Administración del correo electrónico internamente o mediante un proveedor externo.

estructura del área tecnología de información

  • Estructura organizacional del Departamento de Tecnología de Información.
  • Áreas que componen el Departamento de TI.
  • Cantidad de empleados integran cada área.
  • Perfil y conjunto de habilidades técnicas y profesionales de cada integrante del área.

Seguridad de la plataforma tecnológica

  • Política de Seguridad de la Información
  • Acceso a Internet  
  • Controles disponibles para restringir el acceso a sitios web de Internet
  • Mecanismo para proteger la salida a Internet
  • Política y/o mecanismo para limitar a los usuarios de la red la descarga de software
  • Administración del software antivirus servidores y estaciones de trabajo
  • Procedimientos para otorgar acceso a la red, sistemas de información, correo electrónico e Internet.
  • Política de “password” para el acceso a la red y los sistemas de información computadorizados
  • Tamaño mínimo de la contraseña
  • Frecuencia en días de la expiración
  • Número máximo de intentos fallidos
  • Número de contraseñas en historia de “passwords”
  • Procedimiento para deshabilitación de cuentas de red que han sido bloqueadas.
  • Procedimiento y políticas para la administración de contraseñas sensibles de la plataforma tecnológica - personas del área de TI que tienen acceso a las contraseñas sensible.

continuidad de las operaciones

  • Plan de Contingencia de Tecnología de Información
  • Procedimiento de respaldo y recuperación de datos
  • Equipo UPS para la alimentación de energía a los servidores principales y estaciones de trabajo durante una interrupción del fluido eléctrico.

desarrollo de sistemas de información

  • Política y procedimientos para realizar modificaciones a los sistemas de información.
  • Metodología de adquisición, desarrollo y mantenimiento de los sistemas de información.
  • Metodología de administración de los proyectos de sistemas de información.
  • Ambiente de desarrollo y/o pruebas para realizar las actividades de mantenimiento de los sistemas de información.

planificación del área tecnología de información

  • Plan de Desarrollo Informático - integra la estrategia de TI con la del Negocio.
  • Las estrategias del Departamento de TI están en línea directa con las metas de la Organización.
  • Proyectos en curso y proyectados a corto y mediano plazo como parte de la estrategia de tecnología de información.
  • Participación del Departamento de TI en la definición de proyectos.

contrataciones externas

  • Contratos vigentes con proveedores externos para el procesamiento externo de información, tal como administración del correo electrónico, procesamiento de la Planilla o administración de su sitio Web, entre otros.

...

Descargar como (para miembros actualizados) txt (4 Kb) pdf (150 Kb) docx (478 Kb)
Leer 2 páginas más »
Disponible sólo en Clubensayos.com