Vanessa sierra adquisicion e implementacion

24
UNIVERSIDAD CENTRAL DEL ECUADOR FACULTAD DE CIENCIAS ADMINISTRATIVAS DR. CARLOS ESCOBAR TEMA: ADQUISICION E IMPLEMENTACION- DOMINIO AUDITORIA DE SISTEMAS INFORMATICA VANESSA SIERRA CURSO: CA-94 C

Transcript of Vanessa sierra adquisicion e implementacion

Page 1: Vanessa sierra adquisicion e implementacion

UNIVERSIDAD CENTRAL DEL ECUADORFACULTAD DE CIENCIAS

ADMINISTRATIVAS

DR. CARLOS ESCOBAR TEMA: ADQUISICION E IMPLEMENTACION-

DOMINIO

AUDITORIA DE SISTEMAS INFORMATICA

VANESSA SIERRA

CURSO: CA-94

C

Page 2: Vanessa sierra adquisicion e implementacion

ADQUISICION E IMPLEMENTACION-DOMINIO

IDENTIFICAION DE SOLUCIONES AUTOMATIZADAS

ADQUISICION Y MANTINIMIENTO DEL SOFWARE APLICADO

ADQUISICION Y MANTINIMIENTO INFRAESTRUCTURA TECNOLOGICA

DESARROLLO Y MANTENIMIENTO DE PROCESOS

INSTALACION Y ACEPTACION DE LOS SISTEMAS

ADMINISTRACION DE LOS CAMBIOS

PROCESOS

Page 3: Vanessa sierra adquisicion e implementacion

Asegurar el mejor enfoque para cumplir con los requerimientos del usuario mediante un análisis de oportunidades compradas con los requerimientos de los usuarios para lo cual se deben observar

IDENTIFICACION DE SOLOCIONES DE SOLUCIONES AUTOMATIZADOS

OBJETIVO

Page 4: Vanessa sierra adquisicion e implementacion

VISION

MIS

ION

PLA

NEE

S

POLITICAS

ORGANIZACIÓN

AREAS USUARIAS SISTEMA

GERENCIAL

REQUERIMIENTOS

APLICACIONES SOFWARE

Page 5: Vanessa sierra adquisicion e implementacion

DEFINICION DE REQUERIMIENTOS D EINFORMACION

Los requerimientos son declaraciones que identifican atributos, capacidades, características y/o cualidades que necesita cumplir un sistema (o un sistema de software) para que tenga valor y utilidad para el usuario. En otras palabras, los requerimientos muestran qué elementos y funciones son necesarias para un proyecto.

ESTUDI ODE FACTIBILIDAD

TIENE LA FINALIDAD DE SATISFACER LOS REQUERIMIENTOS DEL NEGOCIO ESTABLECIDOS PARA EL DESARROLLO DEL PROYECTO

Page 6: Vanessa sierra adquisicion e implementacion

PISTAS DE AUDITORIA

PROPORCIONA LA CAPACIDAD DE PROTEGER DATOS SENSATIVOS.

EJEMPLO IDENTIFICACION DE USUARIOS CONTRA

DIVULGACION O MAL USO.

CAMPOS QUE NO SE MODIFIQUEN CREANDO CAMPOS ADICIONALES

ARQUITECTURA INFORMACION

PARA TENER CONSIDERACION D EMODELO DE DATOS AL DEFINIR SOLUCIONES Y ANALIZAR LA FACTIBILIDAD D ELOS MISMAS.

Page 7: Vanessa sierra adquisicion e implementacion

SEGURIDAD CON

RALCION COSTO

CONTRATCION DE

TERCEROS

ACEPTACION E INSATALCIONE

S Y TECNOLOGIA

Page 8: Vanessa sierra adquisicion e implementacion

PISTAS DE AUDITORIA

SON UNA SERIE DE REGISTROS SOBRE LAS ACTIVIDADES DEL SISTEAMA OPERATIVO DE PROCESOS O APLICACIONES O

USUARIOS DEL SISTEMA

ALGUNOS OBJTEIVOS D

EPROTECCION Y SEGURIDAD

EVIDENCIAR CON SUFECIUENCIA Y

COMPETENCIA

LOG O REGISTROS

Page 9: Vanessa sierra adquisicion e implementacion

AI 5.2 PISTAS DE AUDITORIA-OBJETIVOS DE PROTECCION

Objetivos de protección y Seguridad

∗Responsabilidad Individual

Seguimiento de las acciones del usuario∗Reconstrucción de eventos

Identificar acciones anormales realizadas y a sus autores∗Detección de Instrucciones

Realizar un examen en tiempo real o por tramos.∗Identificación de Problemas

Para detectar problemas adicionales en el sistema

Pistas de auditoria - Evidencia

∗Identificador del Usuario

Debe proporcionarse en cada evento∗Cuando a ocurrido el evento

Registrado por fecha y hora∗Identificador de host

El registro informa de las conexiones realizadas a la red∗Tipo de evento

Registrar las acciones realizadas a niveles de capas ya se en el sistema o en las aplicaciones

Page 10: Vanessa sierra adquisicion e implementacion

AI5.3 PISTAS DE AUDITORIA- EVOLUCIÓN DEL RIESGO-ERRORES POTENCIALES EN TECNOLOGIAS INFORMATICAS

Page 11: Vanessa sierra adquisicion e implementacion

AI5.4 PISTA DE AUDITORIA-EVOLUCIÓN Y ADMINISTRACION DEL RIESGO

Evol

ució

n de

l

Riesg

o

Page 12: Vanessa sierra adquisicion e implementacion

AI5.6 PISTAS DE AUDITOIA – POLITICAS DE SEGURIDAD PARA SISTEMAS DISTRIBUIDOS-PROCESO

Page 13: Vanessa sierra adquisicion e implementacion

AI5.6.2.1 Técnicas de cifrado de la información

Cifrado de la informaciónPara cifrara la información se emplea un código que se de conocimiento del emisor y receptor, actualmente muy utilizada en sistemas distribuidos para otorgar permisos de acceso.

Page 14: Vanessa sierra adquisicion e implementacion

AI5.6.2.3.1 Técnicas de integridad y confidencialidadTECNICAS DE INTEGRIDAD Y CONFIDENCIALIDAD

Page 16: Vanessa sierra adquisicion e implementacion

AI2 ADQUIRIR Y MANTENER SOFTWARE APLICATIVO

Page 17: Vanessa sierra adquisicion e implementacion

AI3 ADQUISICIONY MANTENIMIENTO DE LA INFRAESTRUCTURA TECNOLOGICA - PROCESO

Page 18: Vanessa sierra adquisicion e implementacion
Page 19: Vanessa sierra adquisicion e implementacion

AI4 DESARROLLO Y MANTENIMIENTO DE PROCESOS-PROCESO

Page 20: Vanessa sierra adquisicion e implementacion

Los nuevos sistemas necesitan estar funcionales una vez adecuadas en un ambiente dedicado con datos de prueba relevantes, definir la transición e instrucciones de migración, planear la liberación y la transición en si al ambiente de producción, y revisar la post-implantación. Esto garantiza que los sistemas operativos estén en línea con las expectativas convenidas y con los resultados.

INSTALACIONES Y ACEPTACION D ELOS SISTMAS

Page 21: Vanessa sierra adquisicion e implementacion
Page 22: Vanessa sierra adquisicion e implementacion

AI 6 ADMINISTRACION DE CAMBIOS- PROCESO

• Todos los cambios, incluyendo el mantenimiento de emergencia y parches, relacionados con la infraestructura y las aplicaciones dentro del ambiente de producción, deben administrarse formalmente y controladamente. Los cambios (incluyendo procedimientos, procesos, sistemas y parámetros del servicio) se deben registrar, evaluar y autorizar previo a la implantación y revisar contra los resultados planteados después de la implantación. Esto garantiza la reducción de riesgos que impactan negativamente la estabilidad o integridad del ambiente de producción.

Page 23: Vanessa sierra adquisicion e implementacion
Page 24: Vanessa sierra adquisicion e implementacion