Analisis De Brecha - Auditoria De Sistemas
theiorch13 de Junio de 2014
376 Palabras (2 Páginas)468 Visitas
UNIVERSIDAD DE SAN MARTÍN DE PORRES
FACULTAD DE INGENIERÍA Y ARQUITECTURA
TEMA:
Análisis de Brecha.
CURSO: Seguridad y Auditoría de SI.
PROFESOR: Ing. Jorge Figueroa Revilla.
INTEGRANTES:
• ZELADA DELGADO MARISELLA ROSARIO.
SECCIÓN: 55J.
CICLO: X.
2012
CORPORACIÓN ASFADE
ANÁLISIS DE BRECHA
CONTENIDO
I. RESUMEN EJECUTIVO 4
II. OBJETIVO y ALCANCE 4
III. METODOLOGÍA 4
IV. PROCEDIMIENTOS 4
V. DIAGNÓSTICO DE LA SITUACIÓN ACTUAL DE LA ADMINISTRACIÓN DE RIESGOS DE INFORMACIÓN Y DE TECNOÑOGÍA DE LA INFORMACIÓN 5
I. RESUMEN EJECUTIVO
Objetivos (xq nos contrataron para hacer el trabajo)
Síntesis del resultado
11 dominios
Recomendaciones generales ó particulares
II. OBJETIVO y ALCANCE
Asesorar a la corporación ASFADE en la implementación de un plan de acción que les permita canalizar los riesgos de información y de tecnología de información, tratando de mitigar su impacto basado en las mejores prácticas de la norma ISO 17799.
El alcance de éste presente trabajo comprende un diagnóstico de la situación actual de la corporación ASFADE con respecto a la administración de seguridad de la información y tecnología de información. Además de las recomendaciones de cómo mitigar los riesgos de seguridad de información.
III. METODOLOGÍA
La metodología implementada en este trabajo se basa en la NORMA ISO 17799 que:
Brinda recomendaciones para la gestión de la seguridad de la información que han de ser aplicadas por los responsables de iniciar, implementar o mantener la seguridad en sus organizaciones y que provee de una base común para el desarrollo de estándares de seguridad de la organización y una práctica efectiva de la administración de la misma.
IV. PROCEDIMIENTOS
Se desarrollaron los siguientes procedimientos de trabajo:
• Entrevistas con las personas de la corporación ASFADE:
• Germán Gálvez - Gerente Regional.
• Angie Castillo - Jefe de Recursos Humanos.
• Jose Chávez - Contador General.
• Nancy Escalante - Jefe de Selección de Personal.
• Revisión y Análisis de la información brindada por la empresa ASFADE mediante las encuestas realizadas.
V. DIAGNÓSTICO DE LA SITUACIÓN ACTUAL DE LA ADMINISTRACIÓN DE RIESGOS DE INFORMACIÓN Y DE TECNOÑOGÍA DE LA INFORMACIÓN
El cuadro siguiente muestra la leyenda de los gráficos a utilizar en el diagnóstico:
Totalmente cubierto
Las disposiciones de la norma ISO 17799 están totalmente cubiertos
Sustancialmente cubierto
Faltan realizar algunas actividades para cubrir las disposiciones de la norma ISO 17799
Parcialmente cubierto
Se han realizado actividades para cubrir las disposiciones de la norma ISO 17799
Limitadamente cubierto
Se han realizado algunas acciones para cubrir las disposiciones de la norma ISO 17799
No cubierto
No se ha realizado ninguna actividad relacionada con la norma ISO 17799
...