Herramienta general para el entendimiento de la gestión de tecnología de información
Enviado por ronyf26 • 18 de Junio de 2017 • Documentos de Investigación • 627 Palabras (3 Páginas) • 110 Visitas
Página 1 de 3
Herramienta general para el entendimiento de la gestión de tecnología de información
El objetivo de esta herramienta es apoyar a los estudiantes en la realización de una entrevista inicial o visita preliminar para iniciar un proceso de auditoría de auditoría de tecnología de información, la herramienta abarca de forma general siete áreas, las cuales son:
- Plataforma tecnológica en general
- Estructura del área de Tecnología de Información
- Seguridad de la plataforma tecnológica
- Continuidad de las operaciones
- Desarrollo de sistemas de información
- Planificación del área de tecnología de información
- Contrataciones externas
El detalle de cada área se presenta en las secciones siguientes:
Plataforma tecnológica en general
- Principales sistemas de información que soportan los procesos de la empresa.
- Función de cada sistema de información, nombre de su proveedor, sistema operativo y el software administrador de base de datos utilizado.
- Interfaces y diagrama de interrelaciones entre los sistemas de información
- Inventario de “software”, versiones y cantidad de licencias.
- Ubicado el área de servidores
- Diagrama de distribución física del área de Tecnología de Información.
- Mecanismos para limitar el acceso físico a la sala de servidores para personal no autorizado.
- Condiciones ambientales del área de servidores.
- Cantidad de usuarios con acceso a la red interna de la Organización.
- Cantidad de usuarios con acceso a correo electrónico.
- Cantidad de usuarios con acceso a Internet.
- Administración del correo electrónico internamente o mediante un proveedor externo.
estructura del área tecnología de información
- Estructura organizacional del Departamento de Tecnología de Información.
- Áreas que componen el Departamento de TI.
- Cantidad de empleados integran cada área.
- Perfil y conjunto de habilidades técnicas y profesionales de cada integrante del área.
Seguridad de la plataforma tecnológica
- Política de Seguridad de la Información
- Acceso a Internet
- Controles disponibles para restringir el acceso a sitios web de Internet
- Mecanismo para proteger la salida a Internet
- Política y/o mecanismo para limitar a los usuarios de la red la descarga de software
- Administración del software antivirus servidores y estaciones de trabajo
- Procedimientos para otorgar acceso a la red, sistemas de información, correo electrónico e Internet.
- Política de “password” para el acceso a la red y los sistemas de información computadorizados
- Tamaño mínimo de la contraseña
- Frecuencia en días de la expiración
- Número máximo de intentos fallidos
- Número de contraseñas en historia de “passwords”
- Procedimiento para deshabilitación de cuentas de red que han sido bloqueadas.
- Procedimiento y políticas para la administración de contraseñas sensibles de la plataforma tecnológica - personas del área de TI que tienen acceso a las contraseñas sensible.
continuidad de las operaciones
- Plan de Contingencia de Tecnología de Información
- Procedimiento de respaldo y recuperación de datos
- Equipo UPS para la alimentación de energía a los servidores principales y estaciones de trabajo durante una interrupción del fluido eléctrico.
desarrollo de sistemas de información
- Política y procedimientos para realizar modificaciones a los sistemas de información.
- Metodología de adquisición, desarrollo y mantenimiento de los sistemas de información.
- Metodología de administración de los proyectos de sistemas de información.
- Ambiente de desarrollo y/o pruebas para realizar las actividades de mantenimiento de los sistemas de información.
planificación del área tecnología de información
- Plan de Desarrollo Informático - integra la estrategia de TI con la del Negocio.
- Las estrategias del Departamento de TI están en línea directa con las metas de la Organización.
- Proyectos en curso y proyectados a corto y mediano plazo como parte de la estrategia de tecnología de información.
- Participación del Departamento de TI en la definición de proyectos.
contrataciones externas
- Contratos vigentes con proveedores externos para el procesamiento externo de información, tal como administración del correo electrónico, procesamiento de la Planilla o administración de su sitio Web, entre otros.
...
Disponible sólo en Clubensayos.com