Seguridad De Los Sistemas De Información
Enviado por mmonsalve • 8 de Febrero de 2014 • 298 Palabras (2 Páginas) • 155 Visitas
TEMA: Seguridad de los sistemas de Información. EMPLEADO
ÁREA DE RESPONSABILIDAD: Administrativa.
ALCANCE:
Se verifico la actualización oportuna del ingreso de la información en las bases de datos y manejo de los archivos físicos.
Se revisó el nivel de seguridad para el acceso al sistema, los accesos asignados a los usuarios y las restricciones de cada uno de estos.
Se revisó el control a posibles riesgos que son inminentes.
Se verifico la existencia de los Backup y la periodicidad con la que se realizan.
EXPOSICIÓN AL RIESGO
(después de considerar los controles)
_ Bajo
X Medio
_ Alto CONCLUSIÓN DE AUDITORÍA
_ Ejemplar
_ Satisfactoria
X Satisfactoria. Necesita mejorar.
_ Insatisfactoria
COMENTARIOS DE AUDITORÍA:
Durante la revisión a las instalaciones de la empresa se pudo observar que manejan UPS la cual proteje a los equipos de perdida de información frente a apagones o descargas eléctricas que puedan afectar el funcionamiento de estos, pero la UPS no esta en un área aireada, se encuentra ubicada en un sitio cerrado, pequeño y rodeada por el archivo. En el Trascurso de la auditoria se hizo seguimiento constante a la actualización de la información en el sistema, verificando que todas las personas que hacen parte del proceso, aporten la documentación suficiente y necesaria para realizar correctamente la operación y se dé el flujo normal en la compañía.
RECOMENDACIONES IMPORTANTES DE AUDITORÍA • Los Backups son generados con una periodicidad de 8 días, teniendo en cuenta el flujo de información y los riesgos que posiblemente se presenten, se considera oportuno disminuir el tiempo en su realización.
• Considerar la implementación de controles, para la protección de los archivos compartidos en red.
RESPUESTA DE LA GERENCIA:
X Acepta
Está en desacuerdo Fecha en la que se implementarán todas las recomendaciones:
Seguimiento planificado por la Dirección y Auditoría Interna: La administración verificara que se inicie la protección de los archivos con el fin de preservar la información.
...