Ejemplo Auditoria
schaw7716 de Junio de 2012
24.757 Palabras (100 Páginas)683 Visitas
INTRODUCCIÓN
Uno de los principales desafíos a los que se enfrentan las organizaciones es mitigar el riesgo. Como consecuencia, las organizaciones tienen que vérselas con vulnerabilidades no detectadas, brechas de supervisión, costos de funcionamiento cada vez más elevados y la incapacidad de aplicar políticas de seguridad coherentes en toda la organización.
Debe quedar muy claro que una seguridad comprometida significa que todos los niveles de protección quedan expuestos a las amenazas. Sin esta, ninguna otra medida de seguridad puede considerarse eficaz.
La Seguridad Física consiste en la "aplicación de barreras físicas y procedimientos de control, como medidas de prevención y contramedidas ante amenazas a los recursos de información confidencial". Se refiere a los controles y mecanismos de seguridad dentro y alrededor del Departamento de Tecnología así como los medios de acceso remoto al y desde el mismo; implementados para proteger el hardware y medios de almacenamiento de datos.
Garantizar la protección física de la tecnología es una de las vías fundamentales para minimizar los riesgos en su uso. Estas medidas pueden ser divididas en dos grandes categorías: contra factores ambientales como el fuego, la humedad, las inundaciones, el calor o el frío y los fallos en el suministro de energía; y contra interferencias humanas sean deliberadas o accidentales.
El presente trabajo consiste en una auditoría a la seguridad física del Departamento de Tecnología de la Información y Comunicaciones de la Universidad Tecnológica de Panamá, y el mismo consta de cinco módulos.
En especifico, y con el fin de garantizar una mayor seguridad; se evaluará la protección física de los datos, programas, instalaciones, equipos, redes, soportes y recurso humano; ante las amenazas que pueden ser muy diversas: sabotajes, vandalismo, terrorismo, accidentes de distintos tipos, incendios, inundaciones, averías importantes, derrumbes, explosiones, así como otros que afectan a las personas y que pueden impactar negativamente el funcionamiento del Departamento.
CONTENIDO
AGRADECIMIENTOS ………………………………………………………………………………………. iii
DEDICATORIAS ………………………………………………………………………………………………. iv
INTRODUCCIÓN …………………………………………………………………………………………….. v
CAPITULO I
1.1 Antecedentes
1.1.1 Reseña Histórica …………………………………………………………………………… 1
1.1.2 Misión ………………………………………………………………………………………….. 2
1.1.3 Visión …………………………………………………………………………………………… 2
1.1.4 Objetivos ……………………………………………………………………………………….. 4
1.1.5 Organización ………………………………………………………………………………….. 5
1.1.6 Políticas y Estrategias ………………………………………………………………………. . 6
CAPITULO II
2.1 Planeación de la Auditoría
2.1.1 Planeación Preliminar …………………………………………………………………….. 9
2.1.1.1 Conocimiento del área a Auditar ……………………………………….. 9
2.1.2 Planeación Específica ……………………………………………………………………… 17
2.1.2.1 Objetivos …………………………………………………………………………. 17
2.1.2.2 Cronograma …………………………………………………………………….. 22
2.1.2.3 Papeles de Trabajo ……………………………………………………………. 24
2.1.2.4 Herramientas de Recolección de Información ……………………… 24
CAPITULO III
3.1 Ejecución de la Auditoría …………………………………………………………………………… 33
CAPITULO IV
4.1 Análisis de hallazgos ………………………………………………………………………………….. 48
CAPITULO V.
5.1 Informe de Auditoría
5.1.1 Carta a la Dirección de TIC’s ………………………………………………………….. 52
5.1.2 Informe detallado de Auditoría ……………………………………………………….. 53
CONCLUSIONES ……………………………………………………………………………………………... 58
RECOMENDACIONES ……………………………………………………………………………………… 59
BIBLIOGRAFIA ………………………………………………………………………………………………… 60
ANEXOS …………………………………………………………………………………………………………… 62
RESEÑA HISTÓRICA
La Universidad Tecnológica de Panamá es la Institución Estatal de mayor jerarquía en cuanto a educación superior y científica tecnológica se refiere. Se desarrolla a partir de la antigua Facultad de Ingeniería de la Universidad de Panamá, que en 1975 pasó a ser el Instituto Politécnico.
En los años «80», ante la necesidad de un nuevo modelo de universidad, se transforma el Instituto Politécnico en la Universidad Tecnológica de Panamá mediante la Ley 18 del 13 de agosto de 1981. Se establece mediante ley, que esta es una Universidad autónoma estatal, con patrimonio propio, facultad para administrarlo y facultad para organizar sus estudios, programas, investigaciones y servicios.
El 9 de octubre de 1984, se organiza definitivamente la Universidad Tecnológica de Panamá mediante la Ley 17. La ley 57 del 26 de julio de 1996 hace modificaciones y adiciones a la ley 17 de 1984.
La entrega a la nación de profesionales de esta Universidad se da, sin interrupción, a partir de la Promoción de 1981.
Actualmente esta Alta Casa de Estudios Superiores ha graduado más de 35,000 profesionales que, con sus conocimientos, habilidades y actitudes contribuyen con el desarrollo de nuestro país.
En 1981 esta Universidad nace ofreciendo seis (6) carreras de Licenciatura y quince (15) carreras de Técnico. Actualmente ofrece cuarenta y tres (43) carreras de Estudios Avanzados, veintiocho (28) carreras de licenciatura y veitiun (21) carreras de técnicos.
La sinergia creada con los sectores: gubernamental, empresarial, académico y cultural de Panamá, permite a la Universidad Tecnológica de Panamá mantener una oferta académica actualizada y contribuir eficientemente con el desarrollo científico, tecnológico y social del país. Por otra parte la sinergia desarrollada con prestigiosas instituciones Académica de Investigación, organizaciones y empresas de otros países permite asegurar su exitosa inserción en el mundo globalizado.
Fuente: (Boletín Informativo 2007)
MISIÓN
Formar y capacitar integralmente al más alto nivel, Recurso Humano que genere, transforme, proyecte y transfiera ciencia y tecnología para emprender, promover e impulsar el desarrollo tecnológico, económico, social y cultural del País.
VISIÓN
Mantiene una oferta académica permanentemente actualizada y con alto nivel de excelencia acorde a la realidad nacional y a las tendencias mundiales; fundamentada en conocimiento, en las habilidades, en las actitudes y en los valores.
Posee y forma Recurso Humano íntegro, idóneo, motivado, conciente de sus deberes y derechos, con alto grado de compromiso, con sentido de identidad y pertenencia y comprometido con el bienestar y desarrollo de la Universidad y de la Sociedad.
Posee instalaciones e infraestructuras necesarias a nivel nacional, equipadas con los últimos adelantos tecnológicos para cumplir con su Misión.
Cuenta con los mecanismos que permiten lograr los recursos para hacerle frente a sus necesidades y para promover el desarrollo científico-tecnológico.
Es la Institución de Educación Superior Tecnológica acreditada Internacionalmente en sus actividades sustantivas de Docencia, Investigación, Extensión y Administración.
Mantiene una estrecha y continua vinculación con los sectores socioeconómicos y con sus egresados.
Extiende el radio de influencia de su gestión hacia la comunidad a lo largo de la República, desempeñando un papel relevante como Ente de desarrollo.
Cuenta con programas de investigación que aseguran la transformación, adecuación,
...