Seguridad en Centros de Cómputo Capítulo 8- Seguridad de las Aplicaciones Hugo Daniel Meyer
Contenido 1.Alcance 2.El Defecto Común: La Relación entre la Computadora y el Usuario 3.Controles del Usuario 4.Controles de Procesamiento de la Computadora y Seguridad de los Archivos 5.Revisión Regular de los Controles de Aplicación.
1.Alcance “Seguridad de Aplicaciones” abarca tanto componentes de la computadora como los que no lo son, en cada aplicación. –Computadora: Datos, Programas y Archivos Procesables. –Los que no son de la computadora: Recolección y Entrega de datos, control y distribución.
1.Alcance Las etapas clásicas de cada sistema implican: Iniciación manual de los Datos. Conversión de los datos Procesamiento Resultados
2.Relación entre la computadora y el Usuario Vacíos entre las personas que realizan los controles. Dificultad en la validación de los datos de entrada. Es conveniente siempre una verificación manual de los datos y resultados Control de Errores: –Todos los errores se deben corregir. –Solo deben ser corregidos por personal autorizado. –Se debe mantener la división de Responsabilidad
2.Relación entre la computadora y el Usuario Seguridad respecto a la distribución: 1.La Responsabilidad e identificación del personal autorizado a acceder a los informes. 2.Control sobre resultados de operaciones validas y frustradas. 3.Control sobre las copias de informes corregidos.
3.Controles del Usuario El usuario debe asegurar que los datos recolectados para el procesamiento sean completos y precisos, y que todos se procesen y se incluyan en los informes. No es suficiente que el usuario delegue estas labores al Dpto. de Computo.
4.Controles de Procesamiento y Seguridad de los Archivos 1.Controles de Procesamiento de la PC. División de la responsabilidad entre captura de datos y operación División entre operaciones y archivo. Registro de evidencias y datos entre diferentes funciones Control sobre precisión y distribución de los resultados.
4.Controles de Procesamiento y Seguridad de los Archivos 2.Seguridad de los archivos Almacenamiento de copias de Seguridad en un lugar distante. Identificación y control de los Archivos. Precisión de los Archivos Acceso Físico a los archivos
5.Revisión Regular de los Controles de Aplicación Función de Auditoria Externa Tarea de Gran complejidad y que requiere mucho tiempo Este tipo de trabajo no es aun aceptado como rutina, pero su práctica va en aumento