Control de acceso administrativo
Los controles administrativos definen los factores humanos de la seguridad. Incluye todos los niveles del personal dentro de la organización y determina cuálesusuarios tienen acceso a qué recursos e información usando medios tales como:
Entrenamiento y conocimiento
Planes de recuperación y preparación para desastres
Estrategias de selección de personaly separación
Registro y contabilidad de personal
Controles de Preinstalación: Hacen referencia a procesos y actividades previas a la adquisición e instalación de un equipo de computación yobviamente a la automatización delos sistemas existentes.
Controles de organización y Planificación: Se refiere a la definición clara de funciones, línea de autoridad y responsabilidad de las diferentesunidades del área PAD, en labores tales como:
1. Diseñar un sistema
2. Elaborar los programas
3. Operar el sistema
4. Control de calidad.
Se debe evitar que una misma persona tenga el control de todauna operación.
Los distintos tipos de controles de acceso administrativo son:
Controles de Sistema en Desarrollo y Producción: Se debe justificar que los sistemas han sido la mejor opción para laempresa, bajo una relación costo-beneficio que proporcionen oportuna y efectiva información, que los sistemas se han desarrollado bajo un proceso planificado y se encuentren debidamente documentados.Controles de Procesamiento: Los controles de procesamiento se refieren al ciclo que sigue la información desde la entrada hasta la salida de la información, lo que conlleva al establecimiento deuna serie de seguridades para:
Asegurar que todos los datos sean procesados.
Garantizar la exactitud de los datos procesados.
Garantizar que se grabe un archivo para uso de la gerencia y confines de auditoría.
Asegurar que los resultados sean entregados a los usuarios en forma oportuna y en las mejores condiciones.
Controles de Operación: Abarcan todo el ambiente de la operación del...
Regístrate para leer el documento completo.