buenas prácticas auditoria imformatica

Upload: shelo-barraza-cerda

Post on 13-Feb-2018

216 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    1/18

    Experiencia de aprendizajBuenas prcticas

    AIN6501Auditora Informtica

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    2/18

    Unidad de Aprendizaje N1

    Introduccin al Testing de Software

    Aprendizajes Esperados:Asociar soluciones metodolgicas segn las malas

    prcticas planteadasRealizar el trabajo bajo presin de acuerdo al tiempo del

    encargoIdenticar los estndares de calidad adecuados de

    acuerdo a la etapa en !ue se encuentra un pro"ectodentro de su ciclo de desarrollo

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    3/18

    A#$IT%R&A I'(%R)*TI+A

    ,resentacin de la asignatura

    ,retende asegurar la calidadtantode los productos como de losprocesos en los pro"ectos

    informticos utilizando buenasprcticas denidas por la industria

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    4/18

    -.amen crtico !ue se realiza para e/aluar0con eciencia " ecacia0 unproducto1organismo " determinar planes de

    accin para mejorar " lograr objeti/ospropuestos2

    Auditoriainformtica

    -n informtica se buscadesarrollar software !ue

    cumplan estndares de calidad0

    eciencia de los SistemasInformticos0 mantener la

    integridad de los datos0 utilizarlos recursos ecientemente0 etc2

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    5/18

    Benecios de la auditoria informtica3+onanza de los usuarios sobre la

    seguridad " control de S42$isminu"e los costos de la mala calidad

    5procesos0 rec6azos0 reclamos0 entreotros72

    Realiza un control de proceso " producto2)ejora imagen de la empresa2

    Auditoriainformtica

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    6/18

    Tipos de auditoria

    I'T-R'A

    -8T-R'A

    Auditoria informtica

    Se realiza dentro de

    la empresa2

    Se contrata unaempresa e.terna

    !ue realice laauditoria2

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    7/18

    Tipos de auditorias informtica3 9egal :estin " procesos

    $atos " base de datos Seguridad fsica Seguridad lgica

    +onecti/idad " comunicaciones +alidad en produccin

    Auditoria informtica

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    8/18

    );todos o prcticas !ue pretendenmejorar el rendimiento de unaorganizacin en un conte.to

    determinado2 :eneralmente lasorganizaciones son reconocidas

    como

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    9/18

    9a bs!ueda de buenas prcticas serelaciona directamente con losplanteamientos sobre3

    +riterios de calidad :estin " procedimientos Satisfaccin de las necesidades de las

    personas Superacin de problemticas

    Buenas prcticas informticas

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    10/18

    Buenas prcticas informticas

    9as buenas prcticas nacen de unaobser/acin " re>e.in sobre el

    funcionamiento " necesidades de losprocesos producti/os0 deben seracordada por los miembros de la

    empresa " debenestar documentadas para facilitar la mejora de sus procesos2)ejora

    +ontinu

    a

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    11/18

    'o seguir un m;todo especco0realizar productos de maneraintuiti/a0 controlar de manera

    supercial o inadecuada0 no realizarcontrol de calidad2

    )alas prcticas informticas

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    12/18

    Buenas prcticas Malas prcticas

    - #tilizar un modelo deingeniera de softwarepara desarrollar unproducto2-$ise?ar el S42- :enerardocumentacin2- Realizar controles decalidad2- Super/isar el procesode desarrollo de S42

    -$esarrollar el S4 demanera intuiti/a2- (alta dedocumentacin2- 'o realizar control decalidad de proceso oproducto2- 'o seguir ningnmodelo2- (alta de super/isin "control2 a los procesos dedesarrollo2

    Buenas " malas prcticas eninformtica

    -jemplos

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    13/18

    9as buenas prcticas se deben aplicara todo el desarrollo de un S242

    Toma de re!uerimientos $esarrollo 5programacin7Testing de Software

    Implementacin 5puesta en marc6a7

    Buenas prcticas-n el desarrollo de un producto

    informtico

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    14/18

    @2 +onocimiento completo del ,roceso2 Realizar una planicacin2 -stablecer una buena comunicacin con el clienteC2 Asesorar a los clientes

    D2 #tilizar 6erramientas para capturar re!uerimientosE2 )antener un feedFbacG clienteFanalistaH2 Registrar los procesos de negocio2 Reconocer !ue e.iste una amplia /ariedad de clientes2J2 Re!uerimientos independientes de la plataforma2@K2 )as pe!ue?os es mejor

    -jemplo de Buenas prcticasToma de re!uerimiento

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    15/18

    @2 ,articipacin acti/a de los clientes22 Lisualizacin de los re!uerimientos22 Lisualizacin de la ar!uitectura2

    D2 $ocumentar continuamenteE2 -l dise?o debe e/olucionar constantementeH2 9os dise?adores tambi;n deben codicar2 9a retroalimentacin es importante2

    J2 Analizar detenidamente el ambiente deimplementacin2@K2Administracin de cambios

    -jemplo de Buenas ,rcticas,roceso de desarrollo de S4

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    16/18

    @2 Insertar el testing en el ciclo de desarrollo delS4

    2 +ompromiso gerencial2 :enerar casos de prueba claros " realizablesC2 :enerar m;tricasD2 Implementar un ambiente para testingE2 Recolectar datos de prueba

    H2 Administracin de cambios2 +oncientizacin de desarrolladoresJ2 $ocumentar continuamente@K2'o probar aplicaciones con defecto junto con los

    usuarios2

    -jemplo de Buenas ,rcticasTesting de Software

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    17/18

    @2 $enir un proceso para implementar el S2422 +ompromiso de la gerencia2 #tilizar la e.periencia personalC2 $enir los productos nalesD2 Lericar ambiente de produccinE2 Macer respaldo a bases de datosH2 )antener un tiempo de marc6a blanca

    2 Macer seguimiento a las aplicacionesdesarrolladasJ2 In/olucrar a los usuarios@K2+apacitar

    -jemplo de Buenas ,rcticasImplementacin de S4

  • 7/23/2019 Buenas Prcticas AUDITORIA IMFORMATICA

    18/18

    Resumen F +onceptos aprendidos

    Auditora informticaBuena " malas prctica

    Buenas prcticas en3 Toma de re!uerimientos $esarrollo de Software Testing de Software