Zusammenfassung der Ressource
Auditoria de
sistemas
- VULNERABILIDAD
- debilidad que compromete
la seguridad de un sistema
informático
- Se agrupan en
función de:
- diseño
- Protocolos
de redes
- Politicas
deseguridad
deficientes
- implementación
- Errores de
programación
- Fallas del
fabricante
- Uso
- Mala
configuración
- Desconocimiento
de los usuarios
- Los tipos de
vulnerabilidad son:
- Física
- Natural
- Hardware y
Software
- Medios o
dispositivos
- Humana
- AMENAZA
- Posibilidad de ocurrencia de
un evento o acción que puede
producir un daño (material o
inmaterial) en un sistema.
- Peligro latente
- Riesgo externo
- Puede ser:
- Una Persona
(cracker)
- Un programa (Virus)
- Suceso
Natural
- RIESGO
- Condición del
mudo real
- Exposición a la
adversidad
- Atentados
- Amenazas a los
sistemas
deinformación
- Tipos de Riesgos:
- De integridad
- De relación
- De acceso
- De utilidad
- En la
infraestructura
- Seguridad
general
- Potencial de perdidas
que pueden ocurrir a
un sistema expuesto
- CONTROL INFORMATICO
- Conjunto de normas, técnicas y acciones
para evaluar, comparar y corregir
actividades que se desarrollan en las
organizaciones
- Se clasifica en:
- Controles Generales
- Sobre actividades
y recursos
- Controles Operativos
- Diseñados para
sistemas específicos
- Controles Técnicos
- Preventivos
- Correctivos
- Detectivos
- Evalúa la eficiencia y eficacia
de la gestión administrativa
- Verifica que los datos sean:
- Reales
- Exactos
- oportunos
- Pretende que los datos
no sean afectados por:
- Perdida
- Omisión
- Redundancia