La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Nathaly González Andrés Ramos Fernando Bernate Néstor Bohórquez Kerlyn Hans Mariño Bello.

Presentaciones similares


Presentación del tema: "Nathaly González Andrés Ramos Fernando Bernate Néstor Bohórquez Kerlyn Hans Mariño Bello."— Transcripción de la presentación:

1 Nathaly González Andrés Ramos Fernando Bernate Néstor Bohórquez Kerlyn Hans Mariño Bello

2 Nombre del Motivador de Negocio Descripción del Motivador de Negocio Reducir fraudes relacionados con la información de los movimientos contables del ministerio. Detectar el 100% de actividades sospechosas sobre la información financiera sensible (identificando quién, cuándo y qué modificó), dentro del contexto de las reglas de auditoría definidas en el módulo “Gestor de Auditoria”, permitiendo la adición y modificación de nuevas reglas en tiempo real. Medida del Impacto RangosCota MínimaCota Máxima Ninguno00 Bajo14 Moderado57 Fuerte815 Muy Fuerte16Mayor

3 Escenario de Calidad # Stakeholder: Atributo de Calidad Integridad - Autenticación - Autorización - Confianza Justificación Una persona malintencionada puede suplantar un sistema para hacer inserciones en el sistema de auditoría, que en un caso de información incoherente deberá ser recobrada, y si han falsificado inserciones estas pasarán como movimientos válidos. Garantizar que quienes envían información al módulos de auditoría sea quien dice ser, mediante modelos basados en confianza. Fuente Usuario mal intencionado - Sistema simulador. Estímulo Ataque al sistema insertando información falsa. Artefacto Módulo Gestor de Auditoria Ambiente Ambiente Normal de Operaciones. Respuesta La solicitud de ingreso de información es rechazada desde el conector PACE y “Logueada” para investigación. Medida de la Respuesta 99.99999% de las transacciones de inserción fraudulentas, son rechazadas y logueadas.

4

5

6

7 No se encuentra una forma para guardar las credenciales generadas en un punto de acceso común.

8

9  Existe un componente que presta las funcionalidades para persistir información interna (las credenciales de nuestras aplicaciones).  El conector PACE sería usado por todas las aplicaciones para sus peticiones.  Algunas solicitudes no necesitan usar el algoritmo de confianza.

10

11  Existe un componente que ayudará a definir políticas de las aplicaciones. ◦ La primer política que pueden tener las aplicaciones sería: qué peticiones usan el mecanismo de confianza y cuales no.

12

13

14 Nathaly González Andrés Ramos Fernando Bernate Néstor Bohórquez


Descargar ppt "Nathaly González Andrés Ramos Fernando Bernate Néstor Bohórquez Kerlyn Hans Mariño Bello."

Presentaciones similares


Anuncios Google