7/23/2019 Contr Tele Proce Sam 4
1/14
Administracin de Proyectos de desarrollo de Software
Ciclo de vida de un proyecto
Enfoque moderno
Temas Controles de Teleprocesamiento
Seguridad en Terminales
Hardware
Software
Identificacin de los suarios y las Terminales Identificacin de Terminales
C!"T#!$ES %E TE$EP#!CESA&IE"T!
7/23/2019 Contr Tele Proce Sam 4
2/14
Administracin de Proyectos de desarrollo de Software
Ciclo de vida de un proyecto
Enfoque moderno
'in de la presentacin
Contin(e en la siguiente actividad
C!"T#!$ES %E TE$EP#!CESA&IE"T!
7/23/2019 Contr Tele Proce Sam 4
3/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Controles de Teleprocesamiento
Al utili)ar las venta*as de las capacidades de comunicacin
inevita+lemente se cae en el riesgo de que los datos puedan
ser transmitidos en forma incorrecta no autori)ada y fuerade tiempo
7/23/2019 Contr Tele Proce Sam 4
4/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Controles de Teleprocesamiento
El auditor de+er, evaluar el impacto de estos riesgos y
a*ustar el proceso de auditor-a de acuerdo a ellos
7/23/2019 Contr Tele Proce Sam 4
5/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Seguridad en Terminales
Significan la comunicacin de datos para programadores
usuarios internos y clientes Aumento en controles de acceso y transmisin
Controles orientados tanto a .ardware como a
software
7/23/2019 Contr Tele Proce Sam 4
6/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Hardware
$laves de seguridad
Teclados controlados por sistemas "(mero de identificacin (nico de la cone/in de la
terminal
$ectores de identificacin del operador 0tar*eta1 vo)1
.uellas digitales2
7/23/2019 Contr Tele Proce Sam 4
7/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Hardware
Configuradores de ruta y l-neas alternas
Transmisin de datos sincrnica
3erificacin de paridad
'uentes encriptadoras
7/23/2019 Contr Tele Proce Sam 4
8/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Software
Candados de control de tiempo del d-a 3erificaciones de identificacin y autenticidad
Procedimientos autom,ticos de revocacin
Prue+as de actividades autori)adas
7/23/2019 Contr Tele Proce Sam 4
9/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Software
4it,coras de seguridad
Algoritmos de encriptacin
Salida del sistema autom,tica por tiempo
7/23/2019 Contr Tele Proce Sam 4
10/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Identificacin de los usuarios y las terminales
Asegurar que slo personal autori)ado tiene acceso a la
informacin en l-nea
7/23/2019 Contr Tele Proce Sam 4
11/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Identificacin de los usuarios y las terminales
$a restriccin de accesos puede .acerse mediante identificacin y
autentificacin de todas las terminales a trav5s de cdigos (nicos de
usuarios1 tar*etas de cinta magn5tica1 distintivos1 llaves o passwords1
guardias de seguridad o dispositivos f-sicos
7/23/2019 Contr Tele Proce Sam 4
12/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Identificacin de Terminales
Conectadas al sistema por modems1 tel5fonos o acopladores
ac(sticos en l-neas p(+licas o rentadas
Identificadas por dos niveles de n(meros codificados de
identificacin especial
7/23/2019 Contr Tele Proce Sam 4
13/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Identificacin de Terminales
%efinir el impacto de las comunicaciones de datos en sistemas de
aplicacin
Evaluar los controles generales de comunicacin de datos
7/23/2019 Contr Tele Proce Sam 4
14/14
C!"T#!$ES %E TE$EP#!CESA&IE"T!
Identificacin de Terminales
Evaluar los controles de comunicacin de datos que
go+iernan el sistema de aplicacin
%eterminar cuando los controles de comunicacin de datos
son confia+les