contr tele proce sam 4

Upload: javier-valderrama-diaz

Post on 19-Feb-2018

221 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/23/2019 Contr Tele Proce Sam 4

    1/14

    Administracin de Proyectos de desarrollo de Software

    Ciclo de vida de un proyecto

    Enfoque moderno

    Temas Controles de Teleprocesamiento

    Seguridad en Terminales

    Hardware

    Software

    Identificacin de los suarios y las Terminales Identificacin de Terminales

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

  • 7/23/2019 Contr Tele Proce Sam 4

    2/14

    Administracin de Proyectos de desarrollo de Software

    Ciclo de vida de un proyecto

    Enfoque moderno

    'in de la presentacin

    Contin(e en la siguiente actividad

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

  • 7/23/2019 Contr Tele Proce Sam 4

    3/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Controles de Teleprocesamiento

    Al utili)ar las venta*as de las capacidades de comunicacin

    inevita+lemente se cae en el riesgo de que los datos puedan

    ser transmitidos en forma incorrecta no autori)ada y fuerade tiempo

  • 7/23/2019 Contr Tele Proce Sam 4

    4/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Controles de Teleprocesamiento

    El auditor de+er, evaluar el impacto de estos riesgos y

    a*ustar el proceso de auditor-a de acuerdo a ellos

  • 7/23/2019 Contr Tele Proce Sam 4

    5/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Seguridad en Terminales

    Significan la comunicacin de datos para programadores

    usuarios internos y clientes Aumento en controles de acceso y transmisin

    Controles orientados tanto a .ardware como a

    software

  • 7/23/2019 Contr Tele Proce Sam 4

    6/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Hardware

    $laves de seguridad

    Teclados controlados por sistemas "(mero de identificacin (nico de la cone/in de la

    terminal

    $ectores de identificacin del operador 0tar*eta1 vo)1

    .uellas digitales2

  • 7/23/2019 Contr Tele Proce Sam 4

    7/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Hardware

    Configuradores de ruta y l-neas alternas

    Transmisin de datos sincrnica

    3erificacin de paridad

    'uentes encriptadoras

  • 7/23/2019 Contr Tele Proce Sam 4

    8/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Software

    Candados de control de tiempo del d-a 3erificaciones de identificacin y autenticidad

    Procedimientos autom,ticos de revocacin

    Prue+as de actividades autori)adas

  • 7/23/2019 Contr Tele Proce Sam 4

    9/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Software

    4it,coras de seguridad

    Algoritmos de encriptacin

    Salida del sistema autom,tica por tiempo

  • 7/23/2019 Contr Tele Proce Sam 4

    10/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Identificacin de los usuarios y las terminales

    Asegurar que slo personal autori)ado tiene acceso a la

    informacin en l-nea

  • 7/23/2019 Contr Tele Proce Sam 4

    11/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Identificacin de los usuarios y las terminales

    $a restriccin de accesos puede .acerse mediante identificacin y

    autentificacin de todas las terminales a trav5s de cdigos (nicos de

    usuarios1 tar*etas de cinta magn5tica1 distintivos1 llaves o passwords1

    guardias de seguridad o dispositivos f-sicos

  • 7/23/2019 Contr Tele Proce Sam 4

    12/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Identificacin de Terminales

    Conectadas al sistema por modems1 tel5fonos o acopladores

    ac(sticos en l-neas p(+licas o rentadas

    Identificadas por dos niveles de n(meros codificados de

    identificacin especial

  • 7/23/2019 Contr Tele Proce Sam 4

    13/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Identificacin de Terminales

    %efinir el impacto de las comunicaciones de datos en sistemas de

    aplicacin

    Evaluar los controles generales de comunicacin de datos

  • 7/23/2019 Contr Tele Proce Sam 4

    14/14

    C!"T#!$ES %E TE$EP#!CESA&IE"T!

    Identificacin de Terminales

    Evaluar los controles de comunicacin de datos que

    go+iernan el sistema de aplicacin

    %eterminar cuando los controles de comunicacin de datos

    son confia+les