Sie sind auf Seite 1von 112

AUDITORIA A CENTROS DE COMPUTO

AUDITORIA A CENTROS DE INFORMATICA


INTRODUCCION
1. AUDITORIA A LA ORGANIZACIN Y ADMINISTRACION DE UN CENTRO DE
COMPUTO.
1.1 El auditor conocr! lo" control"
1.# La or$ani%aci&n ' la (rotcci&n a(licado a un cntro d co)(uto.
1.* Ad)ini"traci&n d (r"onal
1.+ Ad)ini"traci&n d (ol,tica" ' (rocdi)into"
1.- Control intrno dl "i"t)a d co)(uto.
#. AUDITORIA AL DESARROLLO DE SISTEMAS DE IN.ORMACION.
#.1 Idnti/icaci&n ' An!li"i" d lo" (rocdi)into" u"ado" n lo" cntro" d
co)(uto.
#.# Control" ' Mtodolo$,a u"ada" n la (lanaci&n d lo" "i"t)a"
#.* I)(lantaci&n ' Mantni)into d "i"t)a".
*. AUDITORIA A LA OPERACIN DE LA COMPUTADORA CONSIDERANDO LA
ENTRADA0 PROCESO Y SALIDA DE IN.ORMACIN.

*.1 Control" d ntrada d dato"
*.# Ca(tura ' 1actitud d ntrada d dato"
*.* Proc"o d tran"accion"
*.+ E2itar la (rdida0 a$r$ado o altraci&n d dato"
*.- Control" d "alida d dato"
4. SEGURIDAD .ISICA Y LOGICA.
+.1 An!li"i" ' 2aluaci&n dl "i"t)a d control
+.# Sal2a$uarda d la" in"talacion" dl cntro d co)(uto
+.* Plan" d contin$ncia
5. TELECOMUNICACIONES.
-.1 .unci&n d la" tlco)unicacion"
-.# Ad)ini"traci&n d rd"
-.* Rd" n "u (art /,"ica ' l&$ica
6. CONCLUSIONES.
7. 3I3LIOGRA.4A.
1
AUDITORIA A CENTROS DE COMPUTO
I N T R O D U C C I O N
El a"(cto co)(titi2o 5u )arca l ntorno con&)ico 6a crado nu2a" (r"(cti2a"0 5u
o7li$a a la" )(r"a" n la actualidad a )antnr" n l )rcado con la calidad 5u "
d)anda n lo" (roducto" ' "r2icio".
E1i"t incrtidu)7r dl 7un /unciona)into ' "ta7ilidad con&)ica )(r"arial0 /o)ntar0
corr$ir o al )no" (onr n 2idncia todo rror0 /alta" 5u " (roducn co)o r"ultado d
/alla" ad)ini"trati2a"0 )c!nica" o 6u)ana"0 lo )!" /ica% n cual5uir )(r"a0
ind(ndint)nt d "u ta)a8o 'a "a nacional o tra"nacional.
Para (odr "olucionar "to" (ro7l)a" " nc"ario a(licar (rocdi)into" 5u (r)itan un
)9or control d la" o(racion"0 (ara "to i)(l)ntar)o" )dida" )!" con/ia7l" co)o
"i"t)a" d in/or)!tica 5u no" a'udan a )9orar a"(cto" /,"ico" ral" o intan$i7l" d un
nt con&)ico a", co)o la ad)ini"traci&n dl (r"onal0 (ol,tica" ' control" d calidad.
D7ido a 5u la auditor,a n in/or)!tica " la r2i"i&n ' la 2aluaci&n d lo" control"0
"i"t)a"0 (rocdi)into" d in/or)!tica: d lo" 5ui(o" d c&)(uto0 "u utili%aci&n0 /icincia '
"$uridad0 d la or$ani%aci&n 5u (artici(an n l (roc"a)into d la in/or)aci&n0 a /in d
5u (or )dio dl "8ala)into d cur"o" altrnati2o" " lo$r una utili%aci&n )!" /icint '
"$ura d la in/or)aci&n 5u "r2ir! (ara una adcuada to)a d dci"ion".
La auditor,a n in/or)!tica d7r! co)(rndr no "&lo la 2aluaci&n d lo" 5ui(o" d
c&)(uto0 d un "i"t)a o (rocdi)into "(c,/ico0 "ino 5u ad)!" 6a7r! d 2aluar lo"
"i"t)a" d in/or)aci&n n $nral d"d "u" ntrada"0 (rocdi)into"0 control"0 arc6i2o"0
"$uridad ' o7tnci&n d in/or)aci&n.
La auditor,a n in/or)!tica " d 2ital i)(ortancia (ara l 7un d")(8o d lo" "i"t)a" d
in/or)aci&n0 'a 5u (ro(orciona lo" control" nc"ario" (ara 5u lo" "i"t)a" "an con/ia7l"
' con un 7un ni2l d "$uridad. Ad)!" d7 2aluar todo ;in/or)!tica0 or$ani%aci&n d
cntro" d in/or)aci&n0 6ard<ar ' "o/t<ar=.
2
AUDITORIA A CENTROS DE COMPUTO

CAPITULO I
AUDITORIA A LA ORGANIZACIN Y ADMINISTRACION DE UN CENTRO DE COMPUTO
1.1. EL AUDITOR CONOCERA LOS CONTROLES
Cada d,a " )!" i)(ortant )antnr "$uro" lo" dato" con lo" 5u tra7a9an la" )(r"a"0
'a 5u "i la in/or)aci&n " al$o intan$i7l0 >"ta r(r"nta l $rado d utilidad" 5u (udn
o7tnr la" )(r"a".
D a6, la nc"idad d "ta7lcr control" con o79to d rducir lo" ri"$o" a 5u "t!n
1(u"to" lo" )i")o".
E" (or llo0 5u l auditor tn$a conoci)into d lo" control" "ta7lcido" dntro d la
)(r"a0 (ara tnr un critrio )!" a)(lio ' "o7r todo conocr )!" lo 5u 2a a r2i"ar.
CONTROLES BASICOS EN LOS SISTEMAS DE COMPUTO
Lo" control" 5u " (r"ntan "on /unda)ntal" (ara cual5uir ti(o d "i"t)a d
in/or)aci&n 7a"ado n co)(utadora"0 $rand o (5u8o0 "o/i"ticado o "ncillo.
Controles a!"n"strat"#os
Lo" $rnt" d7n in2olucrar" n /uncion" tal" co)o l d"arrollo d una (ol,tica d
control"0 la "lcci&n ' a"i$naci&n d (r"onal0 l dlina)into d r"(on"a7ilidad0 la
(r(araci&n d d"cri(cion" d (u"to"0 l "ta7lci)into d "tancar"0 la "u(r2i"i&n0 la
(r(araci&n d un (lan "trat>$ico d "i"t)a" d in/or)aci&n ' la ad5ui"ici&n d un "$uro
adcuado.
a= Pol,tica d control"
E"ta7lc 5u la" in"talacion" d co)(uto l "o/t<ar0 la docu)ntaci&n ' lo" dato" "olo
d7n utili%ar" (ara lo" (ro(&"ito" a(ro(iado" d la )(r"a. El (r"onal d auditoria intrna
rali%a0 (or lo )no" una 2% al a8o0 (ru7a" d cu)(li)into (ara a"$urar" 5u lo"
control" "t!n n "u lu$ar ' /uncionando "$?n lo (lanado. n l d"arrollo d nu2o"
"i"t)a"0 lo" auditor" intr2inn n la in"talaci&n d control" d"d l (ri)r d,a 5u
)(i%a l tra7a9o n "i"t)a".
7= Control dl (r"onal.
Una in2"ti$aci&n )a" co)(lta a 5uin" 2an a tra7a9ar n !ra" con/idncial". La $rncia
d7 "ta7lcr un (ro$ra)a no "olo (ara ca(acitar a lo"a nu2o" )(lado"0 "ino ta)7i>n
(ara actuali%ar la 1(rincia d todo" lo" )(lado". El control corrcto d un "i"t)a d
co)(utaci&n "ta n /unci&n d la "u(r2i"i&n corrcta d lo" )(lado" d co)(utaci&n. La"
7a"" d )dici&n (ara lo" ntandar" "on lo" (rocdi)into" 0 la calidad0 la cantidad0 l
ti)(o ' l dinro. E"ta )dici&n d "t!ndar" " r/ir al (r"onal0 al 6ard<ar0 al "o/t<ar
' a la 7a" d dato".
c= Plan d "i"t)a" d in/or)acion "trat>$ica
Dic6o (lan (ro(orciona un )a(a $nral 5u da a todo" lo" )(lado" ' d(arta)nto" un
"ntido d dircci&n ' "ta7lc una 7a" (ara l d"arrollo d "i"t)a". Uni/ica ' coordina a
lo" "i"t)a" ' al (r"onal u"uario /inal. Y (ro(orciona un )dio (ara controlar la" acti2idad" '
(ro'cto".
d= Protcci&n )diant "$uro".
3
AUDITORIA A CENTROS DE COMPUTO
La" (&li%a" d "$uro" "(cial" (ara (roc"a)into lctr&nico d dato" cu7rn (rdida"
(or ro7o0 2andali")o0 incndio"0 inundacion"0 trr)oto" ' otro" d"a"tr". E"ta" (&li%a" d
"$uro" d7r!n 6acr" (ara l co"to total d r)(la%o dl 5ui(o d co)(utaci&n0 a",
co)o (ara l "o/t<ar ' otro" "u)ini"tro" ' )atrial" al i$ual lo" 9cuti2o" d7r!n a ad5uirir
un "$uro d intrru(ci&n dl n$ocio 5u co)(n" a la co)(a8,a (or un incr)nto n lo"
co"to" d o(raci&n )intra" l "i"t)a no "ta o(rando.
Plan e re$%&era$"'n ante esastres
Lo" incndio"0 la" 1(lo"ion"0 la" inundacion"0 lo" trr)oto" ' otro" d"a"tr" (udn
(ro2ocar una /alla a lar$o (la%o d la" co)(utadora". El o79ti2o (rinci(al d un (lan d
rcu(raci&n ant d"a"tr" " l d )antnr /uncionando l n$ocio. Dic6o (lan inclu'
a5ullo" control" nc"ario" (ara )antnr /uncionando (or "i )i")o al "i"t)a d
in/or)acion 7a"ado n co)(utadora".
a. Co)(onnt" dl (lan d rcu(raci&n ant d"a"tr"

Plan e &re#en$"'n.
@ario" anali"ta" d "i"t)a" (r(aran un r(ort d 2aluaci&n ' 9u"ti/icaci&n d control" n
dond " dtalla cada control ' "u 9u"ti/icaci&n "t (lan dtalla co)o (rot$rlo.
Plan e $onten$"'n
1= E"t (lan idnti/ica ' d"cri7 la /or)a n 5u d7 raccionar l (r"onal
#= Cuando "ta ocurrindo un d"a"tr. Dtalla la /or)a (ara )an9ar lo 5u l "ucdi&.
Plan e re$%&era$"'n
E"t (lan dtalla l r"ta7lci)into dl "i"t)a a "u o(raci&n nor)al 0dtalla la /or)a d
r"ta7lcrlo.
Plan e $ont"n(en$"as
Idnti/ica ' d"cri7 la /or)a n 5u la co)(a8,a o(rara ' conducir! l n$ocio )intra" "
rali%an lo" "/ur%o" d rcu(raci&n0 dtalla la /or)a d )antnr /uncionando ' "ol2nt l
n$ocio 6a"ta 5u " r"ta7l%ca l "i"t)a
7. Dtr)inaci&n d la" /uncion" 2ital" ' nc"aria"
Idnti/ica la" /uncion" nc"aria" (ara )antnr /uncionando a la co)(a8,a0
cla"i/icaci&n d /uncion" 5u (udn "r 2ital"0 nc"aria"0 d"a7l" o tri2ial".
E"ta" "on0 t,(ica)nt0 l (roc"a)into d tran"accion" ' (dido"0 cunta" (or
co7rar0 cunta" (or (a$ar0 control d in2ntario"0 a"i$naci&n d (rci"o ' /acturaci&n0
' la no)ina " d7r!n )antnr n un lu$ar "$uro0 /ura d la" in"talacion"0
co(ia" d toda" "ta" a(licacion"0 inclu'ndo (ro$ra)a"0 dato" ' docu)ntaci&n.
S 1a)ina l ti)(o durant l cual un d(arta)nto u o(raci&n (ud "$uir
o(rando "in la /unci&n.
4
AUDITORIA A CENTROS DE COMPUTO
Estrate("as alternat"#as e $ont"n(en$"as
La /unci&n (ud "r rali%ada (or un "r2icio 1trno. Por 9)(lo0 la co)(a8,a (odr,a
contratar una )(r"a d "r2icio d (roc"a)into d no)ina" (ara (roducir la" no)ina"
durant l (riodo d contin$ncia ' rcu(raci&n. Otra" "trat$ia" altrnati2a"0 co)o la"
ca("ular0 lo" d"(ac6o" d "r2icio ; "r2ic 7urau"= lo" acurdo" )utuo"0 lo" con"orcio"0 lo"
"r2icio" d )r$ncia0 la in"talacion" )&2il" d (roc"a)into d dato" ' la"
in"talacion" d r"(aldo (ro(idad d la co)(a8,a0 " anali%an (ara dtr)inar a5ulla" 5u
"an )9or" (ara la co)(a8,a.
1. In"talacion" d r"(aldo (ro(idad d la co)(a8,a.
El "i"t)a total " du(lica n al$?n lu$ar di"tant d dond " ncuntra l "i"t)a
actual. E"ta o(ci&n " d 7a9o ri"$o ' alto co"to.
#. Acurdo rci(roco
E"ta o(ci&n i)(lica un arr$lo o contrato rali%ado ntr do" co)(a8,a" con "i"t)a"
d co)(uto co)(ati7l" (ara dar" "r2icio ntr "i n ca"o d d"a"tr0
$nral)nt no /unciona (or do" ra%on". En (ri)r lu$ar0 la Ma'or$a d lo"
"i"t)a" no tinn "u/icint ti)(o (ara "u" (ro(ia" nc"idad" d (roc"a)into0
' )uc6o )no" (ara l (roc"a)into d otra or$ani%aci&n. En "$undo lu$ar0 d7ido
a lo" ca)7io" n una o n a)7a" co)(a8,a" al (a"ar l ti)(o0 lo" "i"t)a" d
co)(uto (ud ll$ar a "r inco)(ati7l" ' nin$uno d llo" (odr,a dar" cunta d la
"ituaci&n 6a"ta 5u /ura d)a"iado tard.
*. Sr2icio d )r$ncia
In"talaci&n d r"(aldo o/rcida (or un 2nddor con 7a" n una cuota (ara lo"
u"uario" d una /a)ilia dtr)inada d co)(utador". En ca"o d un d"a"tr0 lo"
"u"cri(tor" (udn 6acr u"o dl lu$ar d"(u>" d #+ 6ora" ' 6a"ta (or tr" )"".
E"ta o(ci&n " d 7a9o ri"$o "i l d"a"tr no cu7r una !ra $rand ' " o/rc a un
co"to ra%ona7l.
+. Con"orcio
Mdiant "ta o(ci&n0 2aria" co)(a8,a" " unn ' con"tru'n "u (ro(ia in"talaci&n d
r"(aldo.
-. D"(ac6o d "r2icio co)rcial
La contrataci&n d un (roc"a)into d )r$ncia con un d"(ac6o d "r2icio
co)rcial " una o(ci&n 2ia7l 7a9o cirta" circun"tancia. El "i"t)a d7 "r
co)(ati7l ' "tar di"(oni7l cundo " nc"it. Sin )7ar$o0 la Ma'or$a d lo"
d"(ac6o" d "r2icio corrn "u" "i"t)a" a )!1i)a ca(acidad. El ri"$o0 l co"to ' la
/icacia "on )odrado" (ara "ta o(ci&n.
A. C!("ula
Una c!("ula " un di/icio con toda" la" to)a" ' con1ion" nc"aria" (ro "in l
5ui(o d co)(utaci&n. No o7"tant0 " ncuntran di"(oni7l" in)diata)nt (ara
"r ocu(ado" ' ac(tar 5ui(o. Pudn "r con"truida" (or la or$ani%aci&n (ara "u
(ro(io u"o o " (ud uno "u"cri7ir a un (ro(itario co)rcial d c!("ula". El ri"$o
" )odrada)nt alto0 lo" co"to" "on 7a9o" ' la /icacia tin un $rado d 7a9o a
)odrado.
B. Cntro )&2il d dato"
5
AUDITORIA A CENTROS DE COMPUTO
E" un n/o5u ?nico d (lanaci&n d rcu(raci&n ant d"a"tr" d"arrollado (or
7ordn Dair' Gruou(0 "ta li"to (ara dar "r2icio a cual5uir d la" in"talacion" d
"i"t)a" d 7ordn 5u " ncuntra" di"tant". El "i"t)a "o7r ruda" "ta alo9ado
n un ")ir)ol5u. La "cci&n dlantra " (ara runion" ' lu$ar" d "tancia n
ca"o d 5u d r5uira "u u"o a lar$o (la%o.
Planes e $onten$"'n ) $ont"n(en$"as
Lo" o79ti2o" d lo" (rocdi)into" d )r$ncia "on )an9ar la" )r$ncia" n una /or)a
ordnada ' cal)ada0 )ini)i%ar l da8o al (r"onal ' a lo" acti2o"0 ' "ta7lcr un a)7int
(ar la rcon"trucci&n ' rcu(raci&n ' 2ol2r a la nor)alidad. Lo" (rocdi)into" d
)r$ncia "onC or$ani%ar (ara una )r$ncia0 con2ocar l (r"onal cla20 2aluar lo"
da8o"0 noti/icar a la $rncia a lo" 7o)7ro" ' a la (olic,a0 n ca"o d "r nc"ario0 iniciar
una acci&n l$al0 (r"ntar la d)anda dl "$uro0 contnr lo" da8o" ' dclarar l /in d la
)r$ncia cuando "a adcuado.
Manten"!"ento e %n &lan e $ont"n(en$"as #"a*le
El (lan d7r! )antnr" n /or)a continua (ar r(r"ntar la" condicion" )a" actual".
Pri&dica)nt d7r! 6acr" una (ru7a dl di"8o dl (lan. El n/o5u d la (ru7a
(a"i2a inclu' o7"r2aci&n0 in"(cci&n0 r(a"o d la li"ta d 2ri/icaci&n0 ' rcorrido". La
(ru7a acti2a inclu' (ru7a" /,"ica" 5u (udan "i)ular" co)o 9rcicio" ' n"a'o"0 o
(ru7a" n 2i2o 5u con"i"tn n l )(lo d 5ui(o" ti$r ' (rocdi)into" d r&)(a" n
ca"o nc"ario.
Ad)!" a todo l (r"onal r"(on"a7l d la acti2aci&n ' o(raci&n dl (lan d contin$ncia"
" l d7r! ca(acitar ' actuali%ar n /or)a r$ular (ara a"$urar 5u l (r"onal )a" rcint
cono%ca co)(lta)nt la ulti)a dici&n dl (lan d contin$ncia".
CONTROLES DE ENTRADA
A. Cla2" d tran"accion".
Ant" d (odr introducir cual5uir tran"acci&n al "i"t)a0 " l d7 a"i$nar una cla2
"(ci/ica. E"to a'uda a "u autori%aci&n idnti/icaci&n.
3. .or)a".
Para la ntrada d dato" d7r! utili%ar" un docu)nto /unt o un /or)ato d
(antalla.
C. @ri/icaci&n.
Lo" docu)nto" /unt (r(arado" (or un )(lado (udn "r 2ri/icado" o
corr$ido" (or otro )(lado (ara )9orar "u 1actitud. En una o(raci&n d
con2r"i&n d dato". Co)o al tclar"0 cada docu)nto (ud "r 2ri/icado (or un
"$undo o(rador. El o(rador 2ri/icador rali%a la )i")a o(raci&n d tclado 5u l
o(rador ori$inal0 la )a5uina co)(ara l&$ica)nt "u tra7a9o con la" ntrada"
antrior". La 2ri/icaci&n " una o(raci&n d du(licaci&n ' n con"cuncia du(lica
l co"to d la con2r"i&n d dato". Para rducir "t co"to0 (ud "r (o"i7l. @ri/icar
"olo lo" ca)(o" cr,tico" d dato"0 co)o la" cantidad" n d&lar" ' lo" n?)ro" d
cunta0 i$norando ca)(o" co)o dirccion" ' no)7r"0 tclar "olo lo" ca)(o"
2aria7l" ' (r/orar (r2ia)nt0 du(licar n )a5uina o "ta7lcr ta7la" d
con"tant"0 6acr u"o d la l&$ica d (ro$ra)aci&n (ara la 2ri/icaci&n.
D. Total" d control.
6
AUDITORIA A CENTROS DE COMPUTO
Para a"$urar 5u lo" dato" no " 6a'an (rdido ' 5u la" tran"accion" " 6a'an
(roc"ado corrcta)nt0 " (r(aran total" d control (ara un lot "(ci/ico d
dato". Por 9)(lo " n2,a un lot d /actura" a un )(lado d control n l
d(arta)nto d conta7ilidad n dond " (r(ara una cinta d control. E"t control d
a(o'o ta)7i>n " (ud )(lar n lo" "i"t)a" n l,na n dond 6a' tr)inal"
"(arcida" (or todo l "i"t)a . "i l "i"t)a n l,na " o(ra n l )odo (or lot"0
ntonc" l (roc"o " 7a"tant "i)ilar al 5u " d"cri7i& antrior)nt.
E. Di$ito d 2ri/icaci&n.
E"to" d,$ito" d auto 2ri/icaci&n0 " )(lan (ara cla2" i)(ortant"0 co)o lo"
n?)ro" d cunta d lo" clint"0 (ara a"$urar" 5u l nu)ro a(ro(iado " 6a'a
tran")itido corrcta)nt ' "a 2alido.
.. Eti5uta".
La" ti5uta" 5u continn dato"0 co)o l no)7r dl arc6i2o0 la /c6a d craci&n0 la
/c6a d actuali%aci&n ' l (riodo d rtnci&n0 a'udan a a"$urar 5u " )ont l
arc6i2o corrcto (ara "u (roc"a)into.
G. @ri/icaci&n d caractr" ' ca)(o"
" 2ri/ica 5u l )odo d lo" caractr" "a l corrcto0 nu)>rico0 al/a7>tico o
al/anu)>rico. Lo" ca)(o" " 2ri/ican (ara 2r "i " llnaron corrcta)nt.
CONTROLES DE PROCESAMIENTO
Lo" control" d ntrada ' lo" d (roc"a)into "t!n ntrla%ado"0 no o7"tant0 lo" control"
d ntrada $nral)nt "on la (ri)r l,na d d/n"a (ara a'udar a 2itar 5u " (r"ntn
rror" n la" acti2idad" d (roc"a)into. Una 2% 5u lo" dato" ntran al "i"t)a "
in"rtn control" di2r"o" (ro$ra)a" d la co)(utadora (ara a'udar a dtctar no "olo lo"
rror" d ntrada0 "ino ta)7i>n rror" d (roc"a)into.
1. @ri/icaci&n d li)it o racionalidad
E"t control " u"a (ara idnti/icar a5ullo" dato" 5u tinn un 2alor )a'or o )nor 5u
una cantidad (rdtr)inada. "to" li)it" "t!ndar altoD7a9o " dtr)inan ' "ta7lcr
con 7a" n la in2"ti$aci&n rali%ada (or l anali"ta d "i"t)a".
#. Pru7a arit)>tica
S (udn di"8ar 2aria" rutina" d calculo (ara 2alidar l r"ultado d otro" c!lculo" o l
2alor d lo" ca)(o" d dato" l$ido". Un )>todo d (ru7a arit)>tica " l cruc d
total"0 5u i)(lica "u)ar o r"tar do" o )a" ca)(o" ' 7alancar a cro l r"ultado
contra l r"ultado ori$inal. E"t )>todo d control " a(lica7l n dond " )antinn
d7ido" total"0 cr>dito" total" ' una cantidad d a2anc d 7alanc (ara cada cunta.
*. Idnti/icaci&n
S (udn di"8ar 2aria" t>cnica" d idnti/icaci&n (ara dtr)inar "i "on 2alido" lo" dato"
5u "ta "indo (roc"ado". E"to (ud 6acr" co)(arando lo" ca)(o" d dato" d lo"
arc6i2o" d tran"accion" con lo" d lo" arc6i2o" )a"tro"0 o con ta7la" d con"tant"0
al)acnado" intrna)nt n l (ro$ra)a o n un di"(o"iti2o (ri/>rico.
+. @ri/icaci&n d "cuncia
Lo" arc6i2o" /rcunt)nt " ordnan n /or)a a"cndnt o d"cndnt (or nu)ro
d )(lado0 nu)ro d cunta0 nu)ro d (art0 tc. La" in"truccion" "crita" n l
(ro$ra)a d (roc"a)into co)(aran la "cuncia dl ca)(o dl r$i"tro o tran"acci&n
7
AUDITORIA A CENTROS DE COMPUTO
antrior. Con "ta t>cnica " (ud dtctar cual5uir rror d "cuncia ' 2itar 5u l
arc6i2o " (roc" incorrcta)nt.
-. 3it!cora d rror"
Una t>cnica 2ital d control )(lada durant l (roc"a)into " l )antni)into d
una 7it!cora d rror". E"ta 7it!cora contin un r$i"tro d todo" lo" rror"
idnti/icado" ' la" 1c(cion" o7"r2ada" durant l (roc"a)into. La 7it!cora d
rror" " n2,a lu$o 'a "a al d(arta)nto o $ru(o 5u (r(ara la ntrada ori$inal o a
un $ru(o d control di"8ado "(cial)nt dntro dl "i"t)a d in/or)acion n dond
" corri$n la" ntrada" " rconcilian ' " 2ul2n a "o)tr (ara "u (roc"a)into.
A. 3it!cora d tran"accion"
Una 7it!cora d tran"accion" (ro(orciona l r$i"tro 7!"ico d auditoria. Para /in" d
auditoria ' control0 la 7it!cora d tran"accion" d7r! indicar n dond " ori$ino la
tran"acci&n n 5u tr)inal0 cuando ' l nu)ro dl u"uario. El auditor (ud 6acr 5u l
"i"t)a (rodu%ca a cual5uir 6ora dl d,a un li"tado n (a(l d la 7it!cora d
tran"accion" (ara "u r2i"i&n )anual o 6acr 5u l "o/t<ar i)(ri)a in/or)acion
"(ci/ica d auditoria. Ad)!"0 "i " $ra7an la tran"ici&n ' l r"ultado d la )i")a0
ntonc" la 7it!cora d tran"accion" " (ud u"ar (ara rcu(raci&n ' r"(aldo n ca"o
d un (rcanc.
CONTROLES DE LA BASE DE DATOS
El al)a d la" or$ani%acion" "ta n lo" arc6i2o" ' la 7a" d dato" dl "i"t)a d
in/or)acion0 (or lo 5u " d7 tnr )uc6o cuidado (ara a"$urar "u 1actitud ' "u
"$uridad.
A. Control" /,"ico"
Para "o(ortar lo" "/ur%o" ' lo" d"a"tr" " d7 contar con una 7&2da d al)acna)into
idnti/icado con"truido (ara al)acnar lo" arc6i2o" ' lo" docu)nto" 5u " "t!n utili%ando0
ad)!" todo" lo" arc6i2o" d r"(aldo0 lo" (ro$ra)a" ' otro" docu)nto" i)(ortant" "
d7r!n al)acnar n lu$ar" "$uro" /ura d la" in"talacion". Lo" incndio"0 idnti/icaci&n0
ro7o"0 )(lado" incon/or)"0 al7oroto"0 ali)a8a" o inclu"o un ata5u idnti/icaci&n
r(r"ntan (li$ro" (ara lo" r$i"tro" 2ital" d una idnti/icaci&n.
3. Control 7i7liotcario
Todo" lo" arc6i2o" d7r!n al)acnar" n la 7i7liotca. ; lo" arc6i2o" dlicado" n una
7&2da= cuando no " "t!n utili%ando. La /unci&n dl 7i7liotcario d7 "r ind(ndint '
"tar "(arada d la" d)!" /uncion" (ro$ra)ador" ' o(rador" d co)(utador". El
7i7liotcario d ra l2antar un in2ntario d todo" lo" arc6i2o" ' docu)nto"0 6acindo una
li"ta d la" (r"ona" a 5uin" " l" a"i$nan0 "u "tado ' la /c6a ' 6ora n 5u d7n "r
d2ulto". Todo" lo" arc6i2o" d7n contnr ti5uta" 1trna" (ara "u idnti/icaci&n.
C. Procdi)into" d r"(aldo (ara arc6i2o" n cinta )a$n>tica
La 2nta9a d "t (rocdi)into d control " 5u "i)(r " (o"i7l la rcu(raci&n. Por
9)(lo0 "i l arc6i2o c contin rror" o " da8a durant l (roc"a)into0 ntonc" l
tra7a9o (odr,a r(tir" )(lando l arc6i2o 7 con lo" dato" dl arc6i2o d tran"accion". Si
" da8an o d"tru'n trato l arc6i2o 3 co)o l C0 aun " cunta con l arc6i2o a al)acnado
/ura d la" in"talacion" 9unto con l arc6i2o d tran"accion" (ara la craci&n dl arc6i2o l
cual0 a "u 2%0 (ud utili%ar" (ara crar l arc6i2o C.
D. Procdi)into" d r"(aldo (ara arc6i2o" n di"co )a$n>tico
8
AUDITORIA A CENTROS DE COMPUTO
E1i"tn 2aria "trat$ia" d r"(aldo ' rcu(raci&n (ara "i"t)a" d ti)(o ral n l,na. La"
di/rncia" ntr "ta" "trat$ia" " 7a"an n la /rcuncia dl 2aciado /rnt al r$i"tro n
7it!cora. Un 2aciado )a" /rcunt (r)it una rcu(raci&n r!(ida d la 7a" d dato"0 n
tanto 5u l r$i"tro n 7it!cora " )no" caro. En con"cuncia0 l (unto o(ti)o "ta ntr l
2aciado ' l r$i"tro n 7it!cora.
a= @aciado ' r$i"tro co)(lto" n 7it!cora d la" tran"accion" d ntrada
7= In"tant!na" d 2aciado r"idual ' r$i"tro n 7it!cora
c= Arc6i2o di/rncial
d= R"(aldo ' rcu(raci&n dual
Controles e $on$%rren$"a e la *ase e atos
Un control a)(lia)nt ac(tado 5u a'uda a 2itar lo" (ro7l)a" d concurrncia ' clau"ura
" l 7lo5uo d do" /a""0 l cual " a(lica dircta)nt a la" tran"accion" 5u "ta "indo
(roc"ada". Ant" d 5u una tran"acci&n (uda lr o "cri7ir una ntidad d dato"0 d7
(o"r un 7lo5uo d lctura o "critura n la ntidad d dato"0 ad)!"0 no " (r)it 5u
tran"accion" di/rnt" (o"an 7lo5uo" con/licti2o" n /or)a concurrnt. Do" tran"accion"
(ud (o"r 7lo5uo" d lctura n la )i")a ntidad d dato"0 (ro no " (r)it 5u "
dn n /or)a concurrnt un 7lo5uo d lctura o un 7lo5uo d "critura o do" 7lo5uo"
"critura.
CONTROLES DE SALIDA
Lo" control" d "alida " in"talan (ara a"$urar la 1actitud0 int$ridad0 o(ortunidad '
di"tri7uci&n corrcta d la "alida 'a "a 5u " d n (antalla0 n /or)a i)(r"a o n )dio"
)a$n>tico".
1. S d7 rali%ar un /iltrado inicial (ara dtctar rror" o72io".
#. La "alida d7r! diri$ir" in)diata)nt a un !ra controlada ' "r di"tri7uida
"ola)nt (or (r"ona" autori%ada" a (r"ona" autori%ada".
*. Lo" total" d control d "alida d7r!n rconciliar" con lo" total" d control d
ntrada (ara a"$urar 5u nin$?n dato 6a'a "ido )odi/icado0 (rdido o a$r$ado
durant l (roc"a)into o la tran")i"i&n.
+. Toda" la" /or)a" 2ital" (or 9)(lo c65u" d (a$o0 /or)a" d r$i"tro d
accioni"ta"0 li7rta" d 7anco d7r!n "tar (rnu)rada" ' tnr un r"(on"a7l.
-. Cual5uir "alida alta)nt dlicada 5u no d7a "r 2i"ta (or l (r"onal dl cntro d
co)(uto d7la "r $nrada (or un di"(o"iti2o d "alida n un lu$ar "$uro al9ado
d la "ala d co)(utaci&n.
A. Cuando " 2a'an a i)(ri)ir in"tru)nto" n$ocia7l"0 d7n rali%ar" con2nio" d
cu"todia dual ntr l d(arta)nto d "i"t)a" ' l dl u"uario (ara a"$urar 5u
todo" lo" in"tru)nto" tn$an un r"(on"a7l ' 5udn "al2a$uardado"
adcuada)nt.
B. El (unto d control (rinci(al (ara la dtcci&n d dic6o" rror" "0 (or "u(u"to l
u"uario. Por lo tanto0 l auditor d7 /i9ar lo" (rocdi)into" (ara "ta7lcr un canal
ntr l u"uario ' l $ru(o d control (ara l r(ort "i"t)!tico d la ocurrncia d
rror" o d incon$runcia".
E. E"t di"8o d "i"t)a" )(lara un ciclo d rtroali)ntaci&n n l 5u lo" u"uario"
r(ortn todo" lo" rror" al $ru(o d control0 ' l $ru(o d control0 a "u 2%0 to)ara
la" accion" (ara corr$ir cual5uir in1actitud o incon"i"tncia 5u (udira a(arcr.
9
AUDITORIA A CENTROS DE COMPUTO
CONTROLES DE DOCUMENTACION
La caractr,"tica" $nral d control d la docu)ntaci&n " 5u "ta )u"tra al $rnt0 al
auditor0 al u"uario ' a otro" lo 5u " "u(on 5u " l "i"t)a ' co)o d7 /uncionar. Ad)a
d )9orar lo" control" $nral" d o(raci&n ad)ini"tracion ' auditoria 0 la docu)ntaci&n
ta)7i>n "ir2 a lo" "i$uint" (ro(&"ito".
1. M9orar la co)unicaci&n
#. Pro(orcionar )atrial d r/rncia "o7r lo 5u 6a "ucdido n l (a"ado
*. Pro(orcionar una $u,a (ara l )antni)into0 )odi/icaci&n ' rcu(raci&n d lo"
"i"t)a"
+. Sr2ir co)o una 6rra)inta 2alio"a (ara ca(acitar ' ducar l (r"onal
-. Rducir l i)(acto d la rotaci&n dl (r"onal cla2.
Al$una" d la" con"cuncia" d no tnr una docu)ntaci&n a(ro(iada "on
a. Un incr)nto n l ,ndic d ni7la
7. La craci&n d o(racion" in/icint" ' no coordinada"
c. Un au)nto n lo" "/ur%o" rdundant"
d. D rc(ci&n dl (r"onal d "i"t)a" ' d lo" u"uario".
La docu)ntaci&n $nral d "i"t)a" (ro(orciona una $u,a ' r$la" d o(raci&n (ar lo"
u"uario" cuando intract?an con l "i"t)a
El )anual d (rocdi)into"
Introduc a todo l (r"onal d o(raci&n0 d (ro$ra)aci&n ' d "i"t)a" al (lan )a"tro dl
"i"t)a0 a la" nor)a" d o(raci&n d la" co)(utador"0 control" ' (rocdi)into" ' a la"
nor)a" ' (rocdi)into" d (ro$ra)aci&n. E"t )anual " actuali%a )diant l )(lo d
$u,a" (ri&dica".
La docu)ntaci&n d (ro$ra)a"
La co)(onn todo" lo" docu)nto"0 dia$ra)a" ' "5u)a" 5u 1(lican lo" a"(cto" dl
(ro$ra)a 5u "o(orta un di"8o d "i"t)a" n (articular.
CONTROLES +ARD,ARE
La )a'or,a d la" co)(utador" cuntan con una 2aridad d caractr,"tica" d control
auto)!tico (ara a"$urar "u o(raci&n corrcta. Son "t!ndar n la )a'or,a d la"
co)(utador"0 n ca"o d no "rlo0 la $rncia d7r! "olicitar 5u "ta" caractr,"tica" d
control "an incor(orada" (or l 2nddor n l "i"t)a d co)(uto ant" d la in"talaci&n.
1= Control" d 6ard<ar int$rado"
E"to" control" "t!n con"truido" n lo" )i")o" circuito" (ara la dtcci&n d rror" 5u
r"ultan d la )ani(ulaci&n0 calculo o tran")i"i&n d dato" (or 2ario" co)(onnt" dl "i"t)a
d co)(utaci&n. E"to" control" dl 5ui(o " r5uirn (ara a"$urar 5u "olo " tran")ita
un (ul"o lctr&nico a tra2>" d un canal durant cual5uir /a" ?nica0 5u lo" dato" "
codi/i5un n /or)a 1acta0 5u " acti2n di"(o"iti2o" "(c,/ico" ' 5u lo" dato" 5u "
10
AUDITORIA A CENTROS DE COMPUTO
rci7an n un lu$ar "an lo" )i")o" 5u " tran")itiron d"d l lu$ar )i"or. Al$una"
caractr,"tica" d control intrno dl 5ui(o "on.
1. @ri/icacion" d (aridad
#. @ri/icaci&n d 2alid%
*. @ri/icaci&n d du(licaci&n
+. @ri/icaci&n d co
-. @ri/icacion" d rror" )i"cl!no"
A. Control" d /ir)ar>
B. Di"8o con (r2nci&n d /alla" ' tolrancia d /alla"
#= Control" d "o/t<ar dl (ro2dor
E"to" control" " di"8an n l "i"t)a o(rati2o ' " r/iran 0 n $ran (art0 a la"
o(racion" rutinaria" d ntrada "alida dl "i"t)a0 lo" cual" "onC
a= Error" d lctura o "critura
7= @ri/icacion" d lon$itud d r$i"tro"
c= Rutina d 2ri/icaci&n d ti5uta"
d= Control d acc"o
= Control d co)(araci&n d dirccion".
CONTROL DEL SISTEMA OPERATI-O Y DE LOS PROGRAMAS DE UTILERIA
La )a'or,a d lo" "i"t)a" d co)(uto tinn (ro$ra)a" 5u " utili%an r$ular)nt
dno)inado" (ro$ra)a" d utilr,a 5u )ani(ulan ' co(ian arc6i2o"0 rali%an di2r"a" tara"
d )antni)into ' )odi/ican otro" (ro$ra)a". Adicional)nt0 lo" 2nddor" d
co)(utadora" "t!n in"talando (ro$ra)a" d utilr,a (ara rcu(raci&n ' dia$no"tico r)oto".
S d7 rconocr 5u l "i"t)a " 2ulnra7l a "to" (ro$ra)a" ' 5u 1i"t una "oluci&n
ral d control0 no o7"tant0 la )a'or,a d lo" 2nddor" (ro(orcionan un (ro$ra)a 5u
(roduc una (ru7a d auditoria d cual5uir tara (roc"ada (or l "i"t)a o(rati2o ' lo"
(ro$ra)a" d utilr,a. Para un )a'or control0 cirto" (ro$ra)a" d utilr,a d alto ri"$o d7n
r)o2r" d la 7i7liotca "t!ndar d utilr,a" ' colocar" n una 7i7liotca r"trin$ida d
(ro$ra)a" d utilr,a0 "u9ta a un /urt control d acc"o 7a"ado n la" caractr,"tica"
(r"onal" d lo" u"uario" autori%ado"0 co)o 6ulla" di$ital"0 $o)tr,a d la )ano0 o 2o%.
CONTROLES DE LAS OPERACIONES DE LA COMPUTADORA
Todo l (r"onal dl cntro d co)(uto0 "(cial)nt lo" o(rador"0 d7r! "tar 7a9o una
"u(r2i"i&n dircta0 lo" "u(r2i"or" d7r!n "olicitar r(ort" d utili%aci&n dl 5ui(o '
)antnr r$i"tro" 1acto" dl co"to d lo" tra7a9o" d todo l ti)(o d co)(utaci&n0
inclu'ndo (roducci&n0 li"tado d (ro$ra)a"0 r(tici&n d corrida"0 ti)(o d "(ra ' ti)(o
)urto. El auditor d7la r2i"ar "to" r(ort" (ri&dica)nt. D7r! controlar"
"tricta)nt l acc"o d lo" o(rador" d la co)(utadora a la" cinta"0 di"co"0 (ro$ra)a" '
docu)ntaci&n dlicada. El acc"o a la" in"talacion" d la "ala d co)(utador" d7r!
r"trin$ir" "olo al (r"onal autori%ado. Un l)nto 7!"ico dl )antni)into (r2nti2o "
un in2ntario d toda" la" (i%a" d r(u"to. Todo "r2icio al 5ui(o d7r! "r rali%ado (or
in$niro" d "r2icio cali/icado" ' autori%ado". En cual5uir ca"o0 la 7it!cora d o(raci&n "
un docu)nto d control 2alio"o" d7ido a 5u (ro(orciona una cunta continua d todo" lo"
)n"a9" $nrado" (or la co)(utadora ' d toda" la" in"truccion" ' ntrada" rali%ada" (or
o(rador d la co)(utadora.0 ad)!" (ud indicar l (rinci(io o l /ina d 2aria" ta(a" dl
(roc"a)into ' lo" r"ultado" intr)dio ' /inal" dl )i")o.
11
AUDITORIA A CENTROS DE COMPUTO
1.. LA ORGANIZACIN Y LA PROTECCIN APLICADO A UN CENTRO DE COMPUTO
Lo" co)(onnt" "ncial" d una or$ani%aci&n (udn 2r" n /unci&n dl !ra d tra7a9o0
la cultura0 la 7a" d "u" acti2o" ' lo" intr"ado" ' a/ctado". Para 5u una or$ani%aci&n
/uncion "in o7"t!culo"0 "to" co)(onnt" d7n "tar orintado" 6acia lo" )i")o" o79ti2o"
' "tar "incroni%ado" ntr "i.
AREA DE TRABAJO
La or$ani%aci&n "ta /or)ada (or (r"ona" 5u " unn (ara lo$rar un o79ti2o co)?n0 crar '
o/rcr un (roducto o "r2icio0 l tra7a9o (ara lo$rar lo" o79ti2o" d la or$ani%aci&n " di2id
ntr la" (r"ona" d curdo con "u" 6a7ilidad" ' lo" o79ti2o" d "u" tara"0 ' lu$o " unn
(ar lo$rar una coordinaci&n $nral. El tra7a9o inclu' acti2idad" /,"ica" ' )ntal"0 ' n
al$uno" ca"o" una co)7inaci&n d a)7a". Co)o "onC
Tra7a9ador" d o(racion"
E"t!n in2olucrado" dircta)nt con la /a7ricaci&n ' di"tri7uci&n d (roducto" o la (r"taci&n
d un "r2icio "u tra7a9o " (ud "$uir o idnti/icar d )anra "(ci/ica con l (roducto0 "
con"idran ta)7i>n l (r"onal dl al)ac>n d 6rra)inta"0 lo" in"(ctor"0 lo" c6&/r" d
lo" ca)ion"0
Tra7a9ador" d la in/or)acion" (udn di2idir d )anra $nral n tr" a)(lia" cat$or,a"
u"uario" (ri)ario" d la in/or)acion0 co)o lo" $rnt" 5u utili%an la in/or)acion (ara l
control0 (lanaci&n ' to)a d dci"ion"0 a5ullo" 5u a la 2% "on u"uario" ' (ro2dor" d
in/or)acion0 co)o lo" contador" ' l (r"onal d "o(ort d la in/or)acion0 co)o la"
"crtaria"0 (ro$ra)ador"0 o(rador" d co)(utador"0 "(ciali"ta" n tcnolo$,a
in/or)!tica0 ad)ini"trador" d 7a" d dato" ' anali"ta" d "i"t)a".
La cultura
E" l a)7int diario o7"r2ado ' "ntido (or 5uin" tra7a9an n l0 " l a(rndi%a9
acu)ulado d la or$ani%aci&n "$?n " 2 r/l9ado n la" (ro)ocion"0 rco)(n"a" ca"ti$o"
' dci"ion"0 " la /or)a n 5u la $nt 6a a(rndido a co)(ortar" n una or$ani%aci&n n
(articular0 la cultura cor(orati2a l da a cada or$ani%aci&n "u (r"onalidad0 "u "in$ularidad ' "u
"i$ni/icati2o.
La base del activo
La 7a" dl acti2o d una or$ani%aci&n la co)(onn la" (r"ona"0 l dinro0 la" )a5uina"0 lo"
)atrial" ' lo" )>todo" lo" acti2o" " (d d"cri7ir co)o tan$i7l" co)o (lanta ' 5ui(o
intan$i7l" co)o (atnt"0 drc6o" d autor ' "crto" co)rcial" la /icacia ' la /icincia
n l )(lo d lo" acti2o" " uno d lo" a /actor" cla2 dl >1ito d cual5uir or$ani%aci&n.
la" di/rnt" or$ani%acion" tinn di/rnt" nc"idad" r"(cto a cirta" cla"" d
in/or)acion0 (ro ind(ndint)nt d "u ti(o o natural%a0 toda" la" or$ani%acion"
nc"itan una in/or)acion 7a"tant uni2r"al r2rnt a "u" acti2o" toda" lla" nc"itan
in/or)acion conta7l 7!"ica0 5u inclu' /acturaci&n0 conta7ilidad d co"to"0 no)ina0 cunta"
(or co7rar0 cunta" (or (a$ar0 ' 2ario" r(ort" /inanciro" ' d auditoria.
Los afectados e interesados
El "tado /inanciro ' la" (r"(cti2a" a /uturo d la" or$ani%acion" ta)7i>n intr"an a )a"
' )a" a/ctado"0 co)o lo" anali"ta" /inanciro"0 lo" rcaudador" d i)(u"to"0 lo"
)(lado" ' lo" r(r"ntant" "indical"0 lo" a/ctado" cla2 "on lo" clint"0 5uin"
"(ran 5u la" or$ani%acion" "an una /unt con/ia7l d (roducto" o "r2icio" " (ud
2r tanto la nc"idad co)o la o(ortunidad n l di"8o d "i"t)a" d in/or)acion 5u tn$an
una con1i&n "trc6a con lo" a/ctado" d la" or$ani%acion".
12
AUDITORIA A CENTROS DE COMPUTO
Lo" control" d "$uridad a'udan a a"$urar nor)a" ' d")(8o l2ado" n lo" "i"t)a"
(rot$i>ndolo" contra /alla" d 6ard<ar0 "o/t<ar ' 6u)ana" la au"ncia d control" d
"$uridad (ud incr)ntar la (ro7a7ilidad d 5u "ucdan co"a" co)oC
a= D$radaci&n n la" o(racion"
7= Si"t)a co)(ro)tido0
c= Prdida" d "r2icio"
d= Prdida" d acti2o" '
= R2laci&n no autori%ada d in/or)acion dlicada.
Lo" (li$ro" cl!"ico" a la "$uridad d un "i"t)a d in/or)acion 7a"ado n co)(utadora0
ordnado" (or "u (ro7a7ilidad d ocurrncia ' "u i)(acto "o7r l "i"t)a "onC
a/ .alla".
La" (r"ona"0 l "o/t<ar ' lo" rror" o /alla" d 6ard<ar cau"an lo" )a'or"
(ro7l)a"0 'a "a (or acto" d o)i"i&n0 n$li$ncia inco)(tncia0 al$una" autoridad"
6an dic6o 5u "i)(l)nt lo" rror" 6u)ano" cau"an )a" da8o 5u todo" lo" d)!"
rror" co)7inado".
*/ .raud ' acc"o no autori%ado
E"t (li$ro o a)na%a con"i"t n l lo$ro d al$o )diant acto" d"6on"to"0 n$a8o"
o )7u"t"0 (ud ocurrir (or )dio d in/iltraci&n ' "(iona9 indu"trial0 intrc(ci&n d la"
l,na" d co)unicacion" d dato"0 rc(ci&n d )anacion" d rc(tor" (ara7&lico"0
o7"r2aci&n no autori%ada d arc6i2o" )diant tr)inal" n l,na0 di"/ra%ar" co)o un
u"uario autori%ado0 con/i"caci&n /,"ica d arc6i2o" ' otro" docu)nto" "n"i7l"
in"talaci&n d ca7allo" d Tro'a ; a5ulla" co"a" 5u no "on lo 5u (arcn "r=.
$/ .alla" n la nr$,a ' n la" co)unicacion"
En $ran )dida0 la di"(oni7ilidad ' con/ia7ilidad d la" in"talacion" d nr$,a '
co)unicacion" "t!n n /unci&n d "u u7icaci&n.
E"t (li$ro (articular " (ud controlar /!cil)nt con un r$ulador d (otncia.
/ Incndio"
Lo" incndio" ocurrn con )a'or /rcuncia d lo 5u la $nt " i)a$ina0 ' "on uno" d
lo" (or" d"a"tr".
e/ Sa7ota9 ' di"tur7io"
Al$uno" co)(onnt" d cntro" d co)(uto 6an "ido d"truido" (or )(lado" )ol"to"
' 6a ocurrido da8o a cntro" d co)(uto in"talado" n o crca d !ra" ur7ana" n
dcadncia 5u (o"trior)nt " con2irtiron n "cna" d di"tur7io".
0/ D"a"tr" natural"
D )anra rlati2a0 lo" d"a"tr" natural"0 no ocurrn con /rcuncia0 (ro cuando "
(r"ntan lo" r"ultado" (udn "r d2a"tador"0 "to" d"a"tr" inclu'n trr)oto"0
tornado"0 inundacion" ' rl!)(a$o".
(/ Pli$ro" $nral"
E"ta cat$or,a cu7r di2r"o" (li$ro" al a%ar 5u "on di/,cil" d d/inir ' antici(ar.
Nor)al)nt0 lo" "al2a$uarda" $nral" di")inuir!n la (ro7a7ilidad d "u ocurrncia.
13
AUDITORIA A CENTROS DE COMPUTO
OBJETIVOS
Di"uadir 2itar 5u ocurra cual5uir (rdida o d"a"tr
Dtctar "ta7lcr )>todo" (ara )onitorar l (otncial d lo" (li$ro"0 ' r(ortarlo
al (r"onal ' al 5ui(o (ara una acci&n corrcti2a.
Mini)i%ar l i)(acto d lo" d"a"tr" ' la" (rdida". Si ocurr un accidnt o n
(rcanc0 d7r!n "ta7lcr" (rocdi)into" ' /acilidad" (ara a'udar a rducir la"
(rdida". Por 9)(lo0 un arc6i2o )a"tro d r"(aldo a'udara a )iti$ar la d"trucci&n
d un arc6i2o )a"tro.
In2"ti$ar
Si ocurr una (rdida0 d7r! iniciar" in)diata)nt una in2"ti$aci&n (ara
dtr)inar lo 5u "ucdi&. E"ta in2"ti$aci&n (ro(orcionara 6c6o" d "tudio 5u
(udn utili%ar" (ara la (lanaci&n /utura d la "$uridad.
Rcu(raci&n
D7r! 1i"tir un (lan d acci&n (ara rcu(rar" d la" (rdida" ' r$r"ar la"
o(racion" a "u condici&n nor)al tan (ronto co)o "a (o"i7l.
T1$n"$as e se(%r"a 02s"$a
Inclu'n di"(o"iti2o" ' la colocaci&n /,"ica d la" in"talacion" d co)(uto 5u a'udn a
(r2nir" contra "to" (li$ro" al$una" "on.
Control de acceso fsico:
La (rotcci&n )diant l control dl acc"o " 7!"ica n un "i"t)a d "$uridad0 lo"
"i$uint" a"(cto" a'udan a controlar l acc"o.
a= Guardia" ' "colta" "(cial"
7= R$i"tro d /ir)a d ntrada ' /ir)a d "alida
c= Ga/t"
d= Tar9ta"
= Monitor" d circuito crrado
/= Trituradora" d (a(l
$= Purta" d )r$ncia d una "ola 2,a
6= Co)7inaci&n d di"(o"iti2o" d control
a= U7icaci&n /,"ica
La u7icaci&n dl "i"t)a d co)(uto " una con"idraci&n i)(ortant n la (lanaci&n d la
"$uridad0 "ta" (udn "rC
a= U7icaci&n r)ota
7= Edi/ico "(arado
c= Idnti/icaci&n
d= Control d (ortador"
= U7icaci&n d la" in"talacion" (ara l r"(aldo
7= Protcci&n /,"ica
14
AUDITORIA A CENTROS DE COMPUTO
E" un (lan $nral d (rotcci&n d7r!n con"idrar" di"(o"iti2o" adicional" d (rotcci&n
lo" l)nto" "on lo" "i$uint"C
a= Drna9" ' 7o)7a"
7= Planta d )r$ncia
c= Control a)7intal
d= Cu7irta"
= Control d incndio"
/= Sal2a$uarda" $nral" n lo" di/icio"
$= Protcci&n d )anacion"
T1$n"$as e se(%r"a e &ro$e"!"entos
S r/irn ca"i 1clu"i2a)nt al control dl acc"o. En al$uno" ca"o"0 una t>cnica d
(rocdi)into" r5urir! la a(licaci&n d una t>cnica /,"ica. cu7r conc(to" co)oC
a= Int$ridad
7= Ai"la)into
c= D"con1i&n ' "(araci&n
d= Acc"o d )no" (ri2il$io
= U7icaci&n d la" tr)inal"
/= Ci/rado
1. Idnti/icaci&n
Si un "i"t)a incor(ora (rocdi)into" d ai"la)into0 ntonc" l "i"t)a ta)7i>n d7 tnr
la 6a7ilidad d idnti/icar la" intr/ac" autori%ada" ' corrcta". El "i"t)a d7 "r ca(a" d
di"tin$uir ntr a5ullo" u"uario" a lo" 5u " l" (r)it l acc"o ' a5ullo" a lo" 5u no.
Con 7a" n l ni2l d "$uridad r5urido0 la (r"ona0 la tr)inal0 l arc6i2o o l (ro$ra)a0
d7n idnti/icar" d )anra 5u l drc6o d utili%ar l "i"t)a (uda 2ri/icar" ' (uda
6acr" r"(on"a7l al u"uario. Lo" )>todo" (ara ll2ar a ca7o la idnti/icaci&n "on lo"
"i$uint"
a= Al$o 5u l u"uario tin
7= Al$o 5u l u"uario "a7
c= La" caractr,"tica" dl u"uario
#. Autori%aci&n
En la "$uridad d una 7a" d dato"0 " d7n "ta7lcr (rocdi)into" (ara dtr)inar
5uin tin acc"o a 5u arc6i2o"0 5uin tin l drc6o d rali%ar alta" ' 7a9a"0 ' 5uin "
r"(on"a7l d la ad)ini"traci&n d la 7a" d dato" "u" l)nto" "onC
a= Cat$ori%ar la autori%aci&n
7= U"o d c&di$o"
c= Pro$ra)a d "$uridad
*. @ri/icaci&n d autnticidad
E" una acci&n 5u (rtnd d)o"trar "i al$o " 2alido o $nuino. al$una (r"ona o al$una
in"talaci&n (ud idnti/icar" corrcta)nt ' concdr" la autoridad (ara accdr
in/or)acion o rali%ar al$una acti2idad0 "ta con/ir)aci&n (ud incluir al$uno o todo" lo"
"i$uint" (rocdi)into" d 2ri/icaci&n d autnticidad
a= O7"r2aci&n /,"ica
7= D"con1ion" (ri&dica" ' (rocdi)into" d 2ol2r a lla)ar
c= Solicitud" (ri&dica" d )a" in/or)acion o una r2ri/icaci&n dl u"uario.
15
AUDITORIA A CENTROS DE COMPUTO
+. Monitoro
E" l acto d 2i$ilar0 2ri/icar o cuidar al$o0 "ta acti2idad rconoc 5u con l ti)(o0 'a "a
n /or)a accidntal o intncional" control" "an nutrali%ado" o roto". Al$una" ca(acidad"
"(ci/ica" d "i"t)a" (ara a(o'ar l (rocdi)into dl conc(to d )onitoro "on la"
"i$uint"C
a= Dtcci&n d 2iolacion" a la "$uridad
7= 3lo5uo dl "i"t)a
c= R(ort d 1c(cion"
d= R(ort d tndncia"
1.3 ADMINISTRACION DE PERSONAL
Dntro d la Auditoria a ctro" d co)(uto " nc"ario 2ri/icar 5u " tn$a una
adcuada ad)ini"traci&n d (r"onal (ara "o " nc"ario 5u " tn$an 2ario" o79ti2o" '
conocr co)o " "lcciona l (r"onal ' "u ca(acitaci&n.
La ad)ini"traci&n dl (r"onal " /unda)ntal (ara tnr un 7un control ' d")(8o n lo"
5ui(o" d co)(uto0 la /unci&n d lo" "i"t)a" d7 "r i)(ortant dntro d la 9rar5u,a
or$ani%acional "to con l /in d 5u no" (r)ita 5u lo" o79ti2o" "ta7lcido" a "u 2% la
ind(ndncia d lo" d(arta)nto" u"uario" rlacionado". S d7n "ta7lcr t>cnica" d
ad)ini"traci&n d (r"onal (ara tnr un u"o /icint d lo" rcur"o" 6u)ano" ' /acilitar la
2aluaci&n n 7un /unciona)into d lo" "i"t)a".
S d7 dtr)inar la adcuada u7icaci&n dl d(arta)nto d "i"t)a" d in/or)aci&n0
ta)7i>n " d7n tnr un an!li"i" d lo" in/or)" $rncial" rlacionado" con lo"
d(arta)nto" u"uario".
Para tnr un 7un /unciona)into dl d(arta)nto d co)(uto " d7n d r2i"ar lo"
)anual" d (rocdi)into" (ara 2ri/icar "i d"cri7n adcuada)nt la" r"(on"a7ilidad"
a"i$nada" a cada una d "ta" unidad" ' "i " 6an "ta7lcido "t!ndar" d
/unciona)into.
Entr2i"tar al (r"onal d cada unidad or$ani%acional (ara 2r "i "u conoci)into '
r"(on"a7ilidad" a"i$nada" "on adcuada" al d")(8o "(rado ' (rocdi)into" d
2aluaci&n corr"(ondn a lo" d"crito" n lo" )anual".
El (r"onal d7 "r a"i$nado ' utili%ado adcuada)nt0 al )i")o ti)(o0 " nc"ario 5u
" cu)(lan "(ci/icacion" ' "i$an lina)into" (ara a"$urar un tra7a9o con calidad
Seleccin de !ersonal
El rcluta)into ' (ro)oci&n d (r"onal d7n 7a"ar" n di/rnt" critrio" co)o "onC la
ducaci&n0 la 1(rincia. Y lo" ri"$o" d tra7a9o (ara lo" r5uri)into" dl (u"to a", co)o
l $rado d r"(on"a7ilidad0 (ara tnr una "lcci&n d (r"onal adcuada " nc"ario
"$uir cirto" lina)into"C
1. Idnti/icar ' 2aluar lo" )>todo" (ara "lcci&n dl (r"onal n (u"to" 2acant".
16
AUDITORIA A CENTROS DE COMPUTO
#. Rconocr lo" critrio" utili%ado" (ara rclutar ' "lccionar a lo" )i)7ro" d
(r"onal.
*. Entr2i"tar a la $rncia d "i"t)a" (ara "a7r "i la" d"cri(cion" d lo" (u"to"
"on lo" nc"ario" (ara l rcluta)into.
+. R2i"ar lo" docu)nto" (ara dtr)inar "i 1i"t un critrio (ara la 2aluaci&n '
"lcci&n dl (r"onal.
-. E1a)inar lo" dato" dl (r"onal ' 6acr ntr2i"ta" al $rnt dl d(arta)nto d
"i"t)a" (ara dtr)inar "i la "lcci&n dl (r"onal " adcuada.
A. Ponr >n/a"i" n la" (ol,tica" 5u "an la" adcuada" tanto n rlacion" dl
)(lado co)o n l d(arta)nto d "i"t)a".
B. Entr2i"tar a la" (r"ona" r"(on"a7l" d la contrataci&n dl (r"onal d "i"t)a"
(ara dtr)inar "i 6a' (rocdi)into" adicional". S d7r!n r2i"ar lo"
(rocdi)into" rlacionado" con la "lcci&n dl (r"onal.
Lo" (rocdi)into" (ara la dtr)inaci&n d la rlaci&n la7oral d7n (rot$r lo" rcur"o" d
c&)(uto0 a", co)o lo" arc6i2o" dond " ncuntra la in/or)aci&n i)(ortant (ara la )(r"a.
Ca"acitacin de !ersonal
La calidad d la ca(acitaci&n rci7ida (or l (r"onal rlacionado con l "i"t)a a'uda u
o7"tru' a 5u " (uda tnr una i)(l)ntaci&n 1ito"a o no la tn$a. A5ullo" 5u "t>n
rlacionado" con l "i"t)a d7n conocr con dtall cu!l" "r!n "u" (u"to" a ocu(ar:
tanto lo" o(rador" co)o lo" u"uario" dl "i"t)a d7n tnr ca(acitaci&n.
Muc6o" d lo" "i"t)a" d(ndn dl (r"onal co)o dl cntro d c&)(uto0 l cual "
r"(on"a7l d tnr l "i"t)a /uncionando adcuada)nt0 a", co)o (ro(orcionar a(o'o
nc"ario a otro" d(arta)nto".
La ca(acitaci&n d lo" o(rador" d7 incluir a"(cto" tan 7!"ico" co)o "a7r c&)o
ncndr una co)(utadora co)o u"uario 6a"ta l conoci)into d lo 5u " "u o(raci&n '
u"o" nor)al"0 ta)7i>n "o7r lo" d"(r/cto" )!" co)un"0 la )a'or (art d la
ca(acitaci&n dl u"uario tin 5u 2r con la o(raci&n.
Un 9)(lo "0 n un "i"t)a d conta7ilidad (ud "r i)(ortant traducir lo" no)7r" d lo"
clint" n n?)ro d cunta d clint" 5u " introducn co)o (art d la tran"acci&n
conta7l ;1-.#=. Lo" u"uario" d7n "a7r c&)o dtr)inar l n?)ro d cunta d clint"
5u tin cuatro d,$ito" ' 5u no contin caractr" "ta7lcido".
.IG. 1-.#
17
AUDITORIA A CENTROS DE COMPUTO
NECESISDAD DE CAPACITACION NECESISDAD DE CAPACITACION
No 1.3 Idnti/icar al clint nu)ro d
U"ar >l nu)ro ' dato" d /actura tran"acci&n
1F1-
.ACTURA Anotar la /actura con C
Nu)ro d tran"acci&n
Nu)ro d idnti/icaci&n
Inicial" d 5uin (r(ara la /actura. NECESIDAD DE CAPACITACION

Li"ta d (ro2dor"
Introducir C +-B
.c6a +-E
Cla2 d acc"o +-G
Cla2 dl u"uario

S d7 orintar a lo" )(lado" al "r contratado" con ca(acitaci&n 5u a'ud a )antnr '
actuali%ar "u" conoci)into" t>cnico" ' "u" 6a7ilidad" (ara 5u " (udan d")(8ar
adcuada)nt n "u tra7a9o ' con/or) a lo "ta7lcido.
La" )dida" (ara la orintaci&n ' ca(acitaci&n d7n 2aluar"0 ' (ara "to 6a' 2ario" (unto"
a "$uirC
1. Anali%ar lo" )anual" 5u " (ro(orcionan a lo" nu2o" )(lado"
#. Hacr ""ion" d orintaci&n (ara 5u lo" )(lado" d nu2o in$r"o tn$an una 2i"i&n
d lo" o79ti2o" d la or$ani%aci&n
*. R2i"ar lo" )>todo" ' la" t>cnica" d ca(acitaci&n (ara dtr)inar "i "on adcuado"
+. Entr2i"tar a lo" )(lado" (ara 2aluar la /icincia d la ca(acitaci&n
-. Hacr )anual" 5u (udan a'udar a lo" )(lado" ' (udan tnr un (anora)a )!"
a)(lio dl "i"t)a.
Durant la" ""ion" d ca(acitaci&n0 l (r"onal arc6i2o" (ara "u (ro(io u"o introducir!
lo" dato" ral" 5u llo" nc"itan (ara (roc"ar la" cunta". E"to a"$ura 5u la
ca(acitaci&n "a rali"ta0 /cti2a0 ' ?til.
Ca"acitacin "or el "roveedor
E" la )9or ' )!" /rcunt d la" ca(acitacion" (ara un 5ui(o. La )a'or,a d lo"
(ro2dor" o/rcn (ro$ra)a" adicional" co)o (art d "u" "r2icio"0 lo" cur"o" i)(artido"
(or lo" in"tructor" cu7rn todo" lo" a"(cto" dl u"o dl 5ui(o0 d"d c&)o (rndrlo '
a(a$arlo 6a"ta c&)o $uardar o li)inar in/or)aci&n ' ta)7i>n c&)o atndr la" /alla". E"ta
ca(acitaci&n " dircta (or l (ro2dor (or lo tanto lo" u"uario" ral)nt u"an l 5ui(o.
Lo" cur"o" dado" (or l (ro2dor tinn una 2nta9a 'a 5u lo" u"uario" no tinn
di"traccion" 5u (udn a/ctar o intrru)(ir "u" conoci)into".
Lo" 7n/icio" 5u (ud tnr "t ti(o d ca(acitaci&n (udn "r l co)(artir (r$unta"0
(ro7l)a" ' 1(rincia" con (r"ona" d otra" )(r"a".
18
AUDITORIA A CENTROS DE COMPUTO
Ca"acitacin en la e#"resa
La 2nta9a 5u o/rc "ta ca(acitaci&n n un lu$ar d la )(r"a " 5u " (ud unir la
or$ani%aci&n dond (udn n/ocar" a lo" (rocdi)into"0 ta)7i>n la ca(acitaci&n n la
(ro(ia )(r"a contri7u' a 5u l (r"onal "t> )!" unido o n con9unto.
Otra d la" 2nta9a" " 5u la" co)(a8,a" 5u o/rcn "to" "r2icio" o/rcn tari/a" )!"
con&)ica" 5u (r)itn 5u la" )(r"a" tn$an )!" cur"o" d ca(acitaci&n.
Pro ta)7i>n tin d"2nta9a" "t ti(o d ca(acitaci&n0 l "i)(l 6c6o d 5u lo"
tra7a9ador" "t>n n l lu$ar d tra7a9o (ud 6a7r di"traccion" co)o lla)ada"
tl/&nica" u otra" )r$ncia" 5u intrru)(an la" ""ion" d ca(acitaci&n.
Al /inal d toda ca(acitaci&n cual "a "ta0 l o79ti2o (ri)ordial " in"truir al (r"onal ' dar
un )9or conoci)into d c&)o "on lo" (rocdi)into" (ara rali%ar la o(raci&n n una
)(r"a.
Cuando " d> (or tr)inada la rlaci&n la7oral ta)7i>n " tndr!n 5u r2i"ar dic6o"
(rocdi)into" con rlaci&n a >"ta0 co)o "onC
a= Crciorar" 5u al (r"onal 5u 6a "ido "(arado d la )(r"a " l (a$u lo d7ido
con/or) a la l'
7= @ri/icar 5u d9n o rint$rn todo" lo" docu)nto" (ro(orcionado" (or la )(r"a0
(articular)nt0 lo" (a""<ord0 cla2" d acc"o o n?)ro" con/idncial" (ara acti2ar
tr)inal"0 a7rir (urta" o arc6i2o" r"trin$ido".
c= Co)(ro7ar 5u l (r"onal dl d(arta)nto d "i"t)a" " noti/icado d la tr)inaci&n
d la rlaci&n la7oral ' "a aco)(a8ado /ura dl d(arta)nto dond no tn$a
o(ortunidad d da8ar la" in"talacion" d c&)(uto o arc6i2o" i)(ortant" (ara la
)(r"a.
d= A"$urar" 5u la" cla2" d acc"o a la" tr)inal" u otro" rcur"o" d c&)(uto "an
ca)7iada" in)diata)nt d"(u>" d la "(araci&n dl (r"onal.
En $nral " d7n )(lar 7una" t>cnica" d ad)ini"traci&n d (r"onal (ara /o)ntar
l u"o /icint d lo" rcur"o" 6u)ano" ' /acilitar la 2aluaci&n dl d")(8o d la /unci&n
d lo" "i"t)a"0 ' a", tnr un 7un /unciona)into dl control intrno dntro d lo" cntro"
d co)(uto.
1.4 ADMINISTRACION DE POLITICAS Y PROCEDIMIENTOS
D7n 1i"tir (ol,tica" "t!ndar" ' (rocdi)into" 5u "an la 7a" d la ad)ini"traci&n0 l
control ' la 2aluaci&n d un cntro d c&)(uto.
Dntro d la" (ol,tica" d7 d"arrollar" ' co)unicar" con la" (ol,tica" d la alta dircci&n0
(ro a", )i")o0 d7r! 1i"tir una ind(ndncia0 tin 5u 6a7r una r2i"i&n d la" (ol,tica"
"ta7lcida" 5u ral)nt " "t>n cu)(lindo dntro dl d(arta)nto.
La" (ol,tica" 5u " "ta7l%can n l d(arta)nto (udn dcidir "i >"t /unciona
adcuada)nt0 (ro ad)!" d la" (ol,tica" 1i"tn "t!ndar" 5u " d7n d/inir0
coordinar ' co)unicar al (r"onal in2olucrado.
Lo" "t!ndar" "on lo" 5u r$ulan la ad5ui"ici&n d lo" rcur"o" d lo" "i"t)a" d
in/or)aci&n0 l di"8o0 l d"arrollo ' la )odi/icaci&n dl "o/t<ar.
S tin 5u r2i"ar la" o(racion" ' lo" )anual" d (rocdi)into" (ara co)(ro7ar 5u lo"
(rocdi)into" rlacionado" con la ad5ui"ici&n d rcur"o" (ara lo" "i"t)a" d in/or)aci&n
" a($an a lo" "t!ndar" "ta7lcido" (ara dic6a" ad5ui"icion".
19
AUDITORIA A CENTROS DE COMPUTO
Las $o!&%taoras a0e$tan a la a!"n"stra$"'n en tres $a!&os "st"ntos.
E" (o"i7l 5u lo" /cto" )!" i)(ortant" "an lo" 5u " 9rcn "o7r lo" )odo" n 5u
(udn d")(8ar "u" d7r" lo" $rnt" o "a lo" /cto" o(racional".
En "$undo lu$ar 6a 6a7ido /cto" "o7r la or$ani%aci&n d la" /uncion" ad)ini"trati2a"
"o7r todo la u7icaci&n la u7icaci&n d la or$ani%aci&n d la" /uncion" dl "i"t)a d
in/or)aci&n.
Por ulti)o lu$ar "in 5u "a )no" i)(ortant0 la" co)(utadora" 6an (lanado la
ad)ini"traci&n ' lo" (rocdi)into" $nral"0 la )a'or (art d la" )(r"a" tinn
(ro7l)a" "(cial" 5u " a"ocian a la ad)ini"traci&n d una /ur%a d tra7a9o )u'
crati2a ' d orintaci&n t>cnica.

Lo" /cto" o(racional" d la" co)(utadora" "o7r l contnido d lo" tra7a9o"
ad)ini"trati2o"0 l )odo n 5u " n"8 la ad)ini"traci&n " d7n (ri)ordial)nt a la"
ca(acidad" nu2a" d la" co)(utadora" co)o a7a"tcdora" d in/or)aci&n ad)ini"trati2a.
Ha' tr" ca(acidad" "(ci/ica" d la" co)(utadora" 5u 6an tnido /cto" "o7r la"
(ractica" ad)ini"trati2a" ' "u" (rocdi)into".
S trata d la 2locidad con la 5u rali%an "u" tra7a9o" la" co)(utadora"0 "u 1actitud ' la
co)(l9idad dl an!li"i" 5u 6acn (o"i7l.
La ca(acidad (ara rali%ar )il" d c!lculo" n un "$undo tin i)(licacion" 2idnt"
(ara la" (ractica" ad)ini"trati2a"0 lo" dato" d tran"accion" "> (udn r"u)ir0 co)(arar"
con tndncia" 6i"t&rica"0 2ri/icar" "$?n otra" rlacion" ' "8al" con )a'or ra(id%.
Lo" 5ui(o" )odrno" d co)(utaci&n "on 1tr)ada)nt con/ia7l"0 "i " (ro$ra)an d
)anra adcuada " (ud "u"(ndr con "$uridad 5u la" co)(utadora" no co)tr!n
rror" d (roc"a)into0 "in )7ar$o0 o7">r2" 5u di9i)o" "i " (ro$ra)an
adcuada)nt.
La" co)(utadora" 6acn lo 5u " l" indica ' (roducn )alo" r"ultado" a $ran 2locidad0
cuando "u (ro$ra)aci&n " incorrcta.
Si l "i"t)a d in/or)aci&n " di"8a (ara incluir dato" corrcto" ' (ro$ra)a" adcuado" (or
lo co)?n " (odr! con/iar n la "alida. Sin )7ar$&0 co)o " 6a dic6o n /or)a tan atinada0
una co)(utadora (ud co)tr )a" rror" n un "$undo 5u un "r 6u)ano n toa "u
2ida acti2a.
E0e$tos e las $o!&%taoras so*re la or(an"5a$"'n
Lo" /cto" d la" co)(utadora" "o7r la or$ani%aci&n "on do7l".
En (ri)r lu$ar0 lo" /cto" (otncial" d la co)(utadora "o7r la u7icaci&n dl (odr d
to)a d dci"ion" n una or$ani%aci&n " d7 ntndr d )anra adcuada.
E1i"tn do" /ilo"o/,a" $nral" d la or$ani%aci&n ad)ini"trati2a ' " 6a (r"ntado un d7at
rlati2o a ", l u"o d "i"t)a" co)(utari%ado" d in/or)aci&n /a2orc una "tructura d
ad)ini"traci&n cntrali%ada o d"cntrali%ada.
A!"n"stra$"'n $entral"5aa
Con"i"t n n2iar toda" la" dci"ion" a un (unto tan l2ada co)o "a (o"i7l d la
"tructura d la or$ani%aci&n0 lo" $rnt" d ni2l )dio tindn a ddicar" ca"i
20
AUDITORIA A CENTROS DE COMPUTO
1clu"i2a)nt a la" o(racion" ' a (artici(ar )u' (oco n la (lanaci&n ' l "ta7lci)into
d )ta". E"to" $rnt" d ni2l )dio a(lican (lan" ' " "/ur%an n alcan%ar )ta"
d"arrollada" ca"i 1clu"i2a)nt (ara la ad)ini"traci&n "u(rior.
A!"n"stra$"'n es$entral"5aa
Todo" lo" ni2l" d la ad)ini"traci&n (artici(an n la (lanaci&n ' l "ta7lci)into d )ta"
al )!1i)o (o"i7l. A continuaci&n cada $rnt trata d a(licar lo" (lan" ' alcan%ar la" )ta"
5u " 6an d"arrollado0 lo" $rnt" d ni2l )dio tindn a diri$ir d(arta)nto"
aut&no)o".

A", (u" lo" $rnt" "u(rior" (udn tnr ta)7i>n una )a'or con/ian%a n "u (ro(ia
ca(acidad (ara controlar l d")(8o d lo" d ni2l in/rior0 d7ido a 5u (odr!n o7tnr
)9or in/or)aci&n ' con )a'or ra(id% "o7r lo" /cto" d la" dci"ion" to)ada" (or la
ad)ini"traci&n in/rior.
La in/or)aci&n d un "i"t)a co)(utari%ado " l (ud dar a cual5uir (r"ona 5u la (uda
utili%ar0 d 6c6o (ara cu)(lir con la d/inici&n "ta7lcida (ara la in/or)aci&n0 lo" dato"
(rtinnt"0 ?til" ' o(ortuno" " d7n dar a la" (r"ona" r"(on"a7l" d "u u"o n la to)a
d dci"ion"0 d otro )odo no " cra in/or)aci&n.

Todo" lo" $rnt" rali%an la" /uncion" d (lantaci&n0 or$ani%aci&n di"tri7uci&n d (r"onal '
control.
La" co)(utadora" tndr!n tndncia a d")(8ar "a" /uncion" rutinaria"0 incr)ntando
la" ca(acidad" d la (lantaci&n ' la to)a d dci"ion" d la ad)ini"traci&n "u(rior
1.6. CONTROL INTERNO DEL SISTEMA DEL COMPUTO
D7ido a la" caractr,"tica" (ro(ia" dl an!li"i" ' la (ro$ra)aci&n0 " )u' /rcunt 5u la
i)(lantaci&n d lo" "i"t)a" " rtra" ' " ll$u a "ucdr 5u una (r"ona ll2a tra7a9ando
2ario" a8o" dntro d un "i"t)a o 7in 5u " (r"ntn irr$ularidad" n la" 5u lo"
(ro$ra)ador" " (onn a rali%ar acti2idad" a9na" a la dircci&n d in/or)!tica. Para (odr
controlar l a2anc d lo" "i"t)a"0 'a 5u >"ta " una acti2idad d di/,cil 2aluaci&n0 "
rco)inda 5u " utilic la t>cnica d ad)ini"traci&n (or (ro'cto" (ara "u adcuado control.
Para tnr una 7una ad)ini"traci&n (or (ro'cto" " r5uir 5u l anali"ta o l
(ro$ra)ador ' "u 9/ in)diato la7orn un (lan d tra7a9o n l cual " "(ci/i5un
acti2idad"0 )ta"0 (r"onal (artici(ant ' ti)(o". E"t (lan d7 "r r2i"ado
(ri&dica)nt ;")anal0 )n"ual0 tc.= (ara 2aluar l a2anc r"(cto a lo (ro$ra)ado. La
"tructura "t!ndar d la (lanaci&n d (ro'cto" d7r! incluir la /acilidad d a"i$nar /c6a"
(rd/inida" d tr)inaci&n d cada tara. Dntro d "ta" /c6a" d7 "tar l calndario d
runion" d r2i"i&n0 la" cual" tndr!n di/rnt" ni2l" d dtall.
CUESTIONARIO
1. IE1i"t una li"ta d (ro'cto" d "i"t)a d (rocdi)into d in/or)aci&n ' /c6a"
(ro$ra)ada" d i)(lantaci&n 5u (udan "r con"idrado" co)o (lan )a"troJ
#. IE"t! rlacionado l (lan )a"tro con un (lan $nral d d"arrollo d la d(ndnciaJ
21
AUDITORIA A CENTROS DE COMPUTO
*. IO/rc l (lan )a"tro la atnci&n d "olicitud" ur$nt" d lo" u"uario"J
+. IA"i$na l (lan )a"tro un (orcnta9 dl ti)(o total d (roducci&n al r(roc"o o /alla" d
5ui(oJ
-. E"cri7ir la li"ta d (ro'cto" a corto (la%o ' lar$o (la%o.
A. E"cri7ir una li"ta d "i"t)a" n (roc"o (riodicidad ' u"uario".
B. IKui>n autori%a lo" (ro'cto"J
E. IC&)o " a"i$nan lo" rcur"o"J
G. IC&)o " "ti)an lo" ti)(o" d duraci&nJ
1F. IKui>n intr2in n la (lanaci&n d lo" (ro'cto"J
11. IC&)o " calcula l (r"u(u"to dl (ro'ctoJ
1#. IKu> t>cnica" " u"an n l control d lo" (ro'cto"J
1*. IKui>n a"i$na la" (rioridad"J
1+. IC&)o " a"i$nan la" (rioridad"J
1-. IC&)o " controla l a2anc dl (ro'ctoJ
1A. ICon 5u> (riodicidad " r2i"a l r(ort d a2anc dl (ro'ctoJ
1B. IC&)o " "ti)a l rndi)into dl (r"onalJ
1E. ICon 5u /rcuncia " "ti)an lo" co"to" dl (ro'cto (ara co)(ararlo con lo
(r"u(u"tadoJ
1G. IKu> accion" corrcti2a" " to)an n ca"o d d"2iacion"J
#F. IKu> (a"o" ' t>cnica" "i$un n la (lanaci&n ' control d lo" (ro'cto"J
Enu)>rlo" "cuncial)ntC
; = Dtr)inaci&n d lo" o79ti2o".
; = S8ala)into d la" (ol,tica".
; = D"i$naci&n dl /uncionario r"(on"a7l dl (ro'cto.
; = Int$raci&n dl $ru(o d tra7a9o.
; = Int$raci&n d un co)it> d dci"ion".
; = D"arrollo d la in2"ti$aci&n.
; = Docu)ntaci&n d la in2"ti$aci&n.
; = .acti7ilidad d lo" "i"t)a".
; = An!li"i" ' 2aluaci&n d (ro(u"ta".
; = Slcci&n d 5ui(o".
#1. IS ll2an a ca7o r2i"ion" (ri&dica" d lo" "i"t)a" (ara dtr)inar "i a?n cu)(ln
con lo" o79ti2o" (ara lo" cual" /uron di"8ado"J
D an!li"i" S4 ; = NO ; =
D (ro$ra)aci&n S4 ; = NO ; =
O7"r2acion"
##. Incluir l (la%o "ti)ado d acurdo con lo" (ro'cto" 5u " tinn n 5u l
d(arta)nto d in/or)!tica (odr,a "ati"/acr la" nc"idad" d la d(ndncia0 "$?n la
"ituaci&n actual.
CONTROL DE DISE7O DE SISTEMAS Y PROGRAMACIN
El o79ti2o " a"$urar" d 5u l "i"t)a /uncion con/or) a la" "(ci/icacion"
/uncional"0 a /in d 5u l u"uario tn$a la "u/icint in/or)aci&n (ara "u )an9o0 o(raci&n '
ac(taci&n. La" r2i"ion" " /ct?an n /or)a (aralla d"d l an!li"i" 6a"ta la
(ro$ra)aci&n ' "u" o79ti2o" "on lo" "i$uint"C
ETAPA DE ANLLISIS Idnti/icar in1actitud"0 a)7i$Mdad" ' o)i"ion" n la"
"(ci/icacion".
ETAPA DE DISENO D"cu7rir rror"0 d7ilidad"0 o)i"ion" ant" d iniciar la codi/icaci&n.
ETAPA DE PROGRAMACIN 3u"car la claridad0 )odularidad ' 2ri/icar con 7a" n la"
dtall".
22
AUDITORIA A CENTROS DE COMPUTO
E"ta acti2idad " )u' i)(ortant 'a 5u l co"to d corr$ir rror" " dircta)nt
(ro(orcional al )o)nto 5u " dtctanC "i " d"cu7rn n l )o)nto d (ro$ra)aci&n
"r! )!" alto 5u "i " dtcta n la ta(a d an!li"i". E"ta /unci&n tin una $ran i)(ortancia
n l ciclo d 2aluaci&n d a(licacion" d lo" "i"t)a" d in/or)aci&n ' 7u"ca co)(ro7ar
5u la a(licaci&n cu)(l la" "(ci/icacion" dl u"uario0 5u " 6a'a d"arrollado dntro d
lo (r"u(u"tado0 5u tn$a lo" control" nc"ario" ' 5u /cti2a)nt cu)(la con lo"
o79ti2o" ' 7n/icio" "(rado".
El "i$uint cu"tionario " (r"nta co)o 9)(lo (ara la 2aluaci&n dl di"8o ' (ru7a d
lo" "i"t)a"C
1. IKui>n" intr2inn al di"8ar un "i"t)aJ
a= U"uario.
7= Anali"ta.
c= Pro$ra)ador".
d= O(rador".
= Grnt d d(arta)nto.
/= Auditor" intrno".
$= A""or".
6= Otro".
#. ILo" anali"ta" "on ta)7i>n (ro$ra)ador"J
S4 ; = NO ; =
*. IKu> ln$ua9 o ln$ua9" conocn lo" anali"ta"J
+. ICu!nto" anali"ta" 6a' ' 5u> 1(rincia tinnJ
-. IKu> ln$ua9 conocn lo" (ro$ra)ador"J
A. IC&)o " controla l tra7a9o d lo" anali"ta"J
B. IC&)o " controla l tra7a9o d lo" (ro$ra)ador"J
E. Indi5u 5u> (a"o" "i$un lo" (ro$ra)ador" n l d"arrollo d un (ro$ra)aC
E"tudio d la d/inici&n ; =
Di"cu"i&n con l anali"ta ; =
Dia$ra)a d 7lo5u" ; =
Ta7la d dci"ion" ; =
Pru7a d "critorio ; =
Codi/icaci&n ; =
IE" n2iado a ca(tura o lo" (ro$ra)ador" ca(turanJ ; =
IKui>n lo" ca(turaJOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
Co)(ilaci&n ; =
Ela7orar dato" d (ru7a ; =
Solicitar dato" al anali"ta ; =
Corrr (ro$ra)a" con dato" ; =
R2i"i&n d r"ultado" ; =
Corrcci&n dl (ro$ra)a ; =
Docu)ntar l (ro$ra)a ; =
So)tr r"ultado" d (ru7a ; =
Entr$a dl (ro$ra)a ; =
G. IKu> docu)ntaci&n aco)(a8a al (ro$ra)a cuando " ntr$aJ
Di/,cil)nt " controla ral)nt l /lu9o d la in/or)aci&n d un "i"t)a 5u d"d "u inicio
6a "ido )al anali%ado0 )al di"8ado0 )al (ro$ra)ado inclu"o )al docu)ntado. El 1c"i2o
)antni)into d lo" "i"t)a" $nral)nt oca"ionado (or un )al d"arrollo0 " inicia d"d
5u l u"uario "ta7lc "u" r5uri)into" ;n oca"ion" "in "a7r 5u> d"a= 6a"ta la
23
AUDITORIA A CENTROS DE COMPUTO
in"talaci&n dl )i")o0 "in 5u " 6a'a "ta7lcido un (lan d (ru7a dl "i"t)a (ara )dir "u
$rado d con/ia7ilidad n la o(raci&n 5u /ctuar!. Para 2ri/icar "i 1i"t "ta "ituaci&n0 "
d7 (dir a lo" anali"ta" ' a lo" (ro$ra)ador" la" acti2idad" 5u "t!n d"arrollando n l
)o)nto d la auditor,a ' 2aluar "i "t!n /ctuando acti2idad" d )antni)into o d
rali%aci&n d nu2o" (ro'cto". En a)7o" ca"o" " d7r! 2aluar l ti)(o 5u ll2an
dntro dl )i")o "i"t)a0 la (rioridad 5u " l a"i$n& ' c&)o "t! n l ti)(o ral n
rlaci&n al ti)(o "ti)ado n l (lan )a"tro.
Lo" dato" "on uno d lo" rcur"o" )!" 2alio"o" d la" or$ani%acion" '0 aun5u "on
intan$i7l"0 nc"itan "r controlado" ' auditado" con l )i")o cuidado 5u lo" d)!"
in2ntario" d la or$ani%aci&n0 (or lo cual " d7 tnr (r"ntC
a. La r"(on"a7ilidad d lo" dato" " co)(artida con9unta)nt (or al$una /unci&n
dtr)inada ' l d(arta)nto d c&)(uto.
7. Un (ro7l)a d d(ndncia 5u " d7 con"idrar " l 5u " ori$ina (or la
du(licidad d lo" dato" ' con"i"t n (odr dtr)inar lo" (ro(itario" o u"uario"
(o"i7l";(rinci(al)nt n l ca"o d rd" ' 7anco d dato"= ' la r"(on"a7ilidad d
"u actuali%aci&n ' con"i"tncia.
c. Lo" dato" d7r!n tnr una cla"i/icaci&n "t!ndar ' un )cani")o d idnti/icaci&n
5u (r)ita dtctar du(licidad ' rdundancia dntro d una a(licaci&n ' d toda" la"
a(licacion" n $nral.
d. S d7n rlacionar lo" l)nto" d lo" dato" con la" 7a"" d dato" dond "t!n
al)acnado"0 a", co)o lo" r(ort" ' $ru(o" d (roc"o" dond "on $nrado".
CONTROL DE LOS DATOS FUENTE Y MANE8O CIFRAS DE CONTROL
La )a'or,a d lo" Dlito" (or co)(utadora "on co)tido" (or )odi/icacion" d dato" /unt
alC
Su(ri)ir u o)itir dato".
Adicionar Dato".
Altrar dato".
Du(licar (roc"o".
E"to " d "u)a i)(ortancia n ca"o d 5ui(o" d c&)(uto 5u cuntan con "i"t)a" n
l,na0 n lo" 5u lo" u"uario" "on lo" r"(on"a7l" d la ca(tura ' )odi/icaci&n d la
in/or)aci&n al tnr un adcuado control con "8ala)into d r"(on"a7l" d lo" dato";uno
d lo" u"uario" d7 "r l ?nico r"(on"a7l d dtr)inado dato=0 con cla2" d acc"o d
acurdo a ni2l".
El (ri)r ni2l " l 5u (ud 6acr ?nica)nt con"ulta". El "$undo ni2l " a5ul 5u
(ud 6acr ca(tura0 )odi/icacion" ' con"ulta" ' l trcr ni2l " l 5u "olo (ud 6acr
todo" lo antrior ' ad)!" (ud rali%ar 7a9a".
NOTA9 D7ido a 5u " dno)ina d di/rnt" /or)a" la acti2idad d tran"cri7ir la
in/or)aci&n dl dato /unt a la co)(utadora0 n l (r"nt tra7a9o " l dno)inar! ca(tura
o ca(taci&n con"idr!ndola co)o "in&ni)o d di$itali%ar ;ca(turi"ta0 di$itali%adora=.
Lo (ri)ro 5u " d7 2aluar " la ntrada d la in/or)aci&n ' 5u " tn$an la" ci/ra" d
control nc"aria" (ara dtr)inar la 2racidad d la in/or)aci&n0 (ara lo cual " (ud utili%ar
l "i$uint cu"tionarioC
1. Indi5u l (orcnta9 d dato" 5u " rci7n n l !ra d ca(taci&n
#. Indi5u l contnido d la ordn d tra7a9o 5u " rci7 n l !ra d ca(taci&n d dato"C
N?)ro d /olio ; = N?)ro;"= d /or)ato;"= ; =
24
AUDITORIA A CENTROS DE COMPUTO
.c6a ' 6ora d No)7r0 D(to. ; =
Rc(ci&n ; = U"uario ; =
No)7r dl docu)nto ; = No)7r r"(on"a7l ; =
@olu)n a(ro1i)ado Cla2 d car$o
d r$i"tro ; = ;N?)ro d cunta= ; =
N?)ro d r$i"tro" ; = .c6a ' 6ora d ntr$a d
Cla2 dl ca(turi"ta ; = docu)nto" ' r$i"tro" ca(tado" ; =
.c6a "ti)ada d ntr$a ; =
*. Indi5u cu!l;"= control;"= intrno;"= 1i"t;n= n l !ra d ca(taci&n d dato"C
.ir)a" d autori%aci&n ; =
Rc(ci&n d tra7a9o" ; = Control d tra7a9o" atra"ado" ; =
R2i"i&n dl docu)nto ; = A2anc d tra7a9o" ; =
/unt;l$i7ilidad0
2ri/icaci&n d dato"
co)(lto"0 tc.= ; =
Prioridad" d ca(taci&n ; = Error" (or tra7a9o ; =
Producci&n d tra7a9o ; = Corrcci&n d rror" ; =
Producci&n d cada o(rador ; = Entr$a d tra7a9o" ; =
@ri/icaci&n d ci/ra" Co"to Mn"ual (or tra7a9o ; =
d control d ntrada con
la" d "alida. ; =
+. IE1i"t un (ro$ra)a d tra7a9o d ca(taci&n d dato"J
a= IS la7ora " (ro$ra)a (ara cada turnoJ
Diaria)nt ; =
S)anal)nt ; =
Mn"ual)nt ; =
7= La la7oraci&n dl (ro$ra)a d tra7a9o" " 6acC
Intrna)nt ; =
S l" "8alan a lo" u"uario" la" (rioridad" ; =
c= IKu acci&n;"= " to)a;n= "i l tra7a9o (ro$ra)ado no " rci7 a ti)(oJ
-. IKui>n controla la" ntrada" d docu)nto" /untJ
A. IEn 5u /or)a la" controlaJ
B. IKu ci/ra" d control " o7tinnJ
Si"t)a Ci/ra" 5u " O7"r2acion"
O7tinn
E. IKu docu)nto d ntrada " tinJ
G. IS anota 5u (r"ona rci7 la in/or)aci&n ' "u 2olu)nJ
SI NO
1F. IS anota a 5u ca(turi"ta " ntr$a la in/or)aci&n0 l 2olu)n ' la 6oraJ
SI NO
11. IS 2ri/ica la cantidad d la in/or)aci&n rci7ida (ara "u ca(turaJ
SI NO
1#. IS r2i"an la" ci/ra" d control ant" d n2iarla" a ca(turaJ
SI NO
1*. IPara a5ullo" (roc"o" 5u no trai$an ci/ra" d control " 6a "ta7lcido critrio" a /in d
a"$urar 5u la in/or)aci&n " co)(lta ' 2alidaJ
SI NO
25
AUDITORIA A CENTROS DE COMPUTO
1+. IE1i"t un (rocdi)into "crito 5u indi5u co)o tratar la in/or)aci&n in2!lida ;"in /ir)a
il$i7l0 no corr"(ondn la" ci/ra" d control=J
1-. En ca"o d r"$uardo d in/or)aci&n d ntrada n "i"t)a"0 IS cu"todian n un lu$ar
"$uroJ
1A. Si " 5uda n l d(arta)nto d "i"t)a"0 IPor cuanto ti)(o " $uardaJ
1B. IE1i"t un r$i"tro d ano)al,a" n la in/or)aci&n d7ido a )ala codi/icaci&nJ
1E. IE1i"t una rlaci&n co)(lta d di"tri7uci&n d li"tado"0 n la cual " indi5un (r"ona"0
"cuncia ' "i"t)a" a lo" 5u (rtncnJ
1G. IS 2ri/ica 5u la" ci/ra" d la" 2alidacion" concurdn con lo" docu)nto" d ntradaJ
#F. IS 6ac una rlaci&n d cuando ' a 5ui>n /uron di"tri7uido" lo" li"tado"J
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
#1. IS controlan "(arada)nt lo" docu)nto" con/idncial"J
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
##. IS a(ro2c6a adcuada)nt l (a(l d lo" li"tado" in"r2i7l"J
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
#*. IE1i"t un r$i"tro d lo" docu)nto" 5u ntran a ca(turarJ
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
#+. IS 6ac un r(ort diario0 ")anal o )n"ual d ca(turaJ
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
#-. IS 6ac un r(ort diario0 ")anal o )n"ual d ano)al,a" n la in/or)aci&n d ntradaJ
#A. IS ll2a un control d la (roducci&n (or (r"onaJ
#B. IKui>n r2i"a "t controlJ
#E. IE1i"tn in"truccion" "crita" (ara ca(turar cada a(licaci&n o0 n "u d/cto 1i"t una
rlaci&n d (ro$ra)a"J
CO$TROL DE O!ERACI%$
La /icincia ' l co"to d la o(raci&n d un "i"t)a d c&)(uto " 2n /urt)nt
a/ctado" (or la calidad int$ridad d la docu)ntaci&n r5urida (ara l (roc"o n la
co)(utadora.
26
AUDITORIA A CENTROS DE COMPUTO
El o79ti2o dl (r"nt 9)(lo d cu"tionario " "8alar lo" (rocdi)into" in"tructi2o"
/or)al" d o(raci&n0 anali%ar "u "tandari%aci&n ' 2aluar l cu)(li)into d lo" )i")o".
1. IE1i"tn (rocdi)into" /or)al" (ara la o(raci&n dl "i"t)a d co)(utoJ
SI ; = NO ; =
#. IE"t!n actuali%ado" lo" (rocdi)into"J
SI ; = NO ; =
*. Indi5u la (riodicidad d la actuali%aci&n d lo" (rocdi)into"C
S)"tral ; =
Anual ; =
Cada 2% 5u 6a'a ca)7io d 5ui(o ; =
+. Indi5u l contnido d lo" in"tructi2o" d o(raci&n (ara cada a(licaci&nC
Idnti/icaci&n dl "i"t)a ; =
Idnti/icaci&n dl (ro$ra)a ; =
Priodicidad ' duraci&n d la corrida ; =
E"(ci/icaci&n d /or)a" "(cial" ; =
E"(ci/icaci&n d cinta" d i)(r"ora" ; =
Eti5uta" d arc6i2o" d "alida0 no)7r0 arc6i2o l&$ico0 ' /c6a" d craci&n ' 1(iraci&n ; =
In"tructi2o "o7r )atrial" d ntrada ' "alida ; =
Alto" (ro$ra)ado" ' la accion" r5urida" ; =
In"tructi2o" "(c,/ico" a lo" o(rador" n ca"o d /alla dl 5ui(o ; =
In"tructi2o" d rinicio ; =
Procdi)into" d rcu(raci&n (ara (roc"o d $ran duraci&n o critrio" ; =
Idnti/icaci&n d todo" lo" di"(o"iti2o" d la )!5uina a "r u"ado" ; =
E"(ci/icacion" d r"ultado" ;ci/ra" d control0 r$i"tro" d "alida (or arc6i2o0 tc. = ; =
-. IE1i"tn &rdn" d (roc"o (ara cada corrida n la co)(utadora ;inclu'ndo (ru7a"0
co)(ilacion" ' (roducci&n=J
SI ; = NO ; =
A. ISon "u/icint)nt clara" (ara lo" o(rador" "ta" &rdn"J
SI ; = NO ; =
B. IE1i"t una "tandari%aci&n d la" ordn" d (roc"oJ
SI ; = NO ; =
E. IE1i"t un control 5u a"$ur la 9u"ti/icaci&n d lo" (roc"o" n l co)(utadorJ ;Ku lo"
(roc"o" 5u " "t!n autori%ado" ' tn$an una ra%&n d "r (roc"ado".
SI ; = NO ; =
G. IC&)o (ro$ra)an lo" o(rador" lo" tra7a9o" dntro dl d(arta)nto d c&)(utoJ
Pri)ro 5u ntra0 (ri)ro 5u "al ; =
" r"(tan la" (rioridad"0 ; =
Otra ;"(ci/i5u= ; =
1F. ILo" rtra"o" o incu)(li)into con l (ro$ra)a d o(raci&n diaria0 " r2i"a ' anali%aJ
SI ; = NO ; =
11. IKui>n r2i"a "t r(ort n "u ca"oJ
1#. Analic la /icincia con 5u " 9cutan lo" tra7a9o" dntro dl d(arta)nto d c&)(uto0
to)ando n cunta 5ui(o ' o(rador0 a tra2>" d in"(cci&n 2i"ual0 ' d"cri7a "u"
o7"r2acion".
27
AUDITORIA A CENTROS DE COMPUTO
1*. IE1i"tn (rocdi)into" "crito" (ara la rcu(raci&n dl "i"t)a n ca"o d /allaJ
1+. IC&)o " act?a n ca"o d rror"J
1-. IE1i"tn in"truccion" "(ci/ica" (ara cada (roc"o0 con la" indicacion" (rtinnt"J
1A. IS tinn (rocdi)into" "(c,/ico" 5u indi5un al o(rador 5u 6acr cuando un
(ro$ra)a intrru)( "u 9cuci&n u otra" di/icultad" n (roc"oJ
1B. IPud l o(rador )odi/icar lo" dato" d ntradaJ
1E. IS (ro6,7 a anali"ta" ' (ro$ra)ador" la o(raci&n dl "i"t)a 5u (ro$ra)o o anali%oJ
1G. IS (ro6,7 al o(rador )odi/icar in/or)aci&n d arc6i2o" o 7i7liotca" d (ro$ra)a"J
#F. IEl o(rador rali%a /uncion" d )antni)into diario n di"(o"iti2o" 5u a", lo
r5uiranJ
#1. ILa" intr2ncion" d lo" o(rador"C
Son )u' nu)ro"a"J SI ; = NO ; =
S li)itan lo" )n"a9" "ncial"J SI ; = NO ; =
Otra" ;"(ci/i5u=OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
##. IS tin un control adcuado "o7r lo" "i"t)a" ' (ro$ra)a" 5u "t!n n o(raci&nJ
SI ; = NO ; =
#*. IC&)o controlan lo" tra7a9o" dntro dl d(arta)nto d c&)(utoJ
#+. IS rota al (r"onal d control d in/or)aci&n con lo" o(rador" (rocurando un
ntrna)into cru%ado ' 2itando la )ani(ulaci&n /raudulnta d dato"J
SI ; = NO ; =
#-. ICuntan lo" o(rador" con una 7it!cora (ara )antnr r$i"tro" d cual5uir 2nto '
acci&n to)ada (or llo"J
Si ; =
(or )!5uina ; =
"crita )anual)nt ; =
NO ; =
#A. @ri/icar 5u 1i"ta un r$i"tro d /unciona)into 5u )u"tr l ti)(o d (aro" '
)antni)into o in"talacion" d "o/t<ar.
#B.IE1i"tn (rocdi)into" (ara 2itar la" corrida" d (ro$ra)a" no autori%ado"J
SI ; = NO ; =
#E. IE1i"t un (lan d/inido (ara l ca)7io d turno d o(racion" 5u 2it l d"control '
di"continuidad d la o(raci&n.
#G. @ri/icar 5u "a ra%ona7l l (lan (ara coordinar l ca)7io d turno.
*F. IS 6acn in"(ccion" (ri&dica" d )u"troJ
SI ; = NO ; =
*1. Enunci lo" (rocdi)into" )ncionado" n l inci"o antriorC
*#. IS (r)it a lo" o(rador" l acc"o a lo" dia$ra)a" d /lu9o0 (ro$ra)a" /unt0 tc.
/ura dl d(arta)nto d c&)(utoJ
SI ; = NO ; =
28
AUDITORIA A CENTROS DE COMPUTO
**. IS controla "tricta)nt l acc"o a la docu)ntaci&n d (ro$ra)a" o d a(licacion"
rutinaria"J
SI ; = NO ; =
IC&)oJOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
*+. @ri/i5u 5u lo" (ri2il$io" dl o(rador " r"trin9an a a5ullo" 5u l "on a"i$nado" a la
cla"i/icaci&n d "$uridad d o(rador.
*-. IE1i"tn (rocdi)into" /or)al" 5u " d7an o7"r2ar ant" d 5u "an ac(tado" n
o(raci&n0 "i"t)a" nu2o" o )odi/icacion" a lo" )i")o"J
SI ; = NO ; =
*A. IE"to" (rocdi)into" inclu'n corrida" n (arallo d lo" "i"t)a" )odi/icado" con la"
2r"ion" antrior"J
SI ; = NO ; =
*B. IDurant cuanto ti)(oJ
*E. IKu (rcaucion" " to)an durant l (riodo d i)(lantaci&nJ
*G. IKui>n da la a(ro7aci&n /or)al cuando la" corrida" d (ru7a d un "i"t)a )odi/icado o
nu2o "t!n acord" con lo" in"tructi2o" d o(raci&n.
+F. IS catalo$an lo" (ro$ra)a" li7rado" (ara (roducci&n rutinariaJ
SI ; = NO ; =
+1. Mncion 5u in"tructi2o" " (ro(orcionan a la" (r"ona" 5u intr2inn n la o(raci&n
rutinaria d un "i"t)a.
+#. Indi5u 5u ti(o d control" tin "o7r lo" arc6i2o" )a$n>tico" d lo" arc6i2o" d dato"0
5u a"$urn la utili%aci&n d lo" dato" (rci"o" n lo" (roc"o" corr"(ondint".
+*. IE1i"t un lu$ar (ara arc6i2ar la" 7it!cora" dl "i"t)a dl 5ui(o d c&)(utoJ
SI ; = NO ; =
++. Indi5u co)o "t! or$ani%ado "t arc6i2o d 7it!cora.
Por /c6a ; =
(or /c6a ' 6ora ; =
(or turno d o(raci&n ; =
Otro" ; =
+-. ICu!l " la utili%aci&n "i"t)!tica d la" 7it!cora"J
+A. IAd)!" d la" )ncionada" antrior)nt0 5u otra" /uncion" o !ra" " ncuntran n
l d(arta)nto d c&)(uto actual)ntJ
+B. @ri/i5u 5u " ll2 un r$i"tro d utili%aci&n dl 5ui(o diario0 "i"t)a" n l,na ' 7atc60
d tal )anra 5u " (uda )dir la /icincia dl u"o d 5ui(o.
+E. IS tin in2ntario actuali%ado d lo" 5ui(o" ' tr)inal" con "u locali%aci&nJ
SI ; = NO ; =
+G. IC&)o " controlan lo" (roc"o" n l,naJ
-F. IS tinn "$uro" "o7r todo" lo" 5ui(o"J
SI ; = NO ; =
-1. ICon5u co)(a8,aJ
Solicitar (&li%a" d "$uro" ' 2ri/icar ti(o d "$uro ' )onto".
-#. IC&)o " controlan la" lla2" d acc"o ;Pa""<ord=J.
29
AUDITORIA A CENTROS DE COMPUTO
CO$TROLES DE SALIDA
1. IS tinn co(ia" d lo" arc6i2o" n otro" local"J
#. ID&nd " ncuntran "o" local"J
*. IKu "$uridad /,"ica " tin n "o" local"J
+. IKu con/idncialidad " tin n "o" local"J
-. IKui>n ntr$a lo" docu)nto" d "alidaJ
A. IEn 5u /or)a " ntr$anJ
B. IKu docu)nto"J
E. IKu control" " tinnJ
G. IS tin un r"(on"a7l ;u"uario= d la in/or)aci&n d cada "i"t)aJ IC&)o " atindn
"olicitud" d in/or)aci&n a otro" u"uario" dl )i")o "i"t)aJ
1F. IS d"tru' la in/or)aci&n utili%ada0 o 7in 5u " 6ac con llaJ
D"tru' ; = @nd ; = Tira ; = Otro OOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
CO$TROL DE &EDIOS DE AL&ACE$A&IE$TO &ASIVO
Lo" di"(o"iti2o" d al)acna)into r(r"ntan0 (ara cual5uir cntro d c&)(uto0 arc6i2o"
1tr)ada)nt i)(ortant" cu'a (>rdida (arcial o total (odr,a tnr r(rcu"ion" )u'
"ria"0 no "&lo n la unidad d in/or)!tica0 "ino n la d(ndncia d la cual " (r"ta "r2icio.
Una dircci&n d in/or)!tica 7in ad)ini"trada d7 tnr (r/cta)nt (rot$ido" "to"
di"(o"iti2o" d al)acna)into0 ad)!" d )antnr r$i"tro" "i"t)!tico" d la utili%aci&n
d "to" arc6i2o"0 d )odo 5u "r2ir!n d 7a" a r$i"tro" "i"t)!tico" d la utili%aci&n d
"to" arc6i2o"0 d )odo 5u "ir2an d 7a" a lo" (ro$ra)a" d li)(i%a ;7orrado d
in/or)aci&n=0 (rinci(al)nt n l ca"o d la" cinta".
Ad)!" " d7n tnr (r/cta)nt idnti/icado" lo" carrt" (ara rducir la (o"i7ilidad d
utili%aci&n rr&na o d"trucci&n d la in/or)aci&n.
Un )an9o adcuado d "to" di"(o"iti2o" (r)itir! una o(raci&n )!" /icint ' "$ura0
)9orando ad)!" lo" ti)(o" d (roc"o".
CONTROL DE ALMACENAMIENTO MASI-O
OB8ETI-OS
El o79ti2o d "t cu"tionario " 2aluar la /or)a co)o " ad)ini"tran lo" di"(o"iti2o" d
al)acna)into 7!"ico d la dircci&n.
1. Lo" local" a"i$nado" a la cintotca ' di"cotca tinnC
Air acondicionado ; =
Protcci&n contra l /u$o ; =
;"8alar 5u ti(o d (rotcci&n =OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
Crradura "(cial ; =
Otra
#. ITinn la cintotca ' di"cotca (rotcci&n auto)!tica contra l /u$oJ
SI ; = NO ; =
;"8alar d 5u ti(o=OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
30
AUDITORIA A CENTROS DE COMPUTO
*. IKu in/or)aci&n ),ni)a contin l in2ntario d la cintotca ' la di"cotcaJ
N?)ro d "ri o carrt ; =
N?)ro o cla2 dl u"uario ; =
N?)ro dl arc6i2o l&$ico ; =
No)7r dl "i"t)a 5u lo $nra ; =
.c6a d 1(iraci&n dl arc6i2o ; =
.c6a d 1(iraci&n dl arc6i2o ; =
N?)ro d 2olu)n ; =
Otro"
+. IS 2ri/ican con /rcuncia la 2alid% d lo" in2ntario" d lo" arc6i2o" )a$n>tico"J
SI ; = NO ; =
-. En ca"o d 1i"tir di"cr(ancia ntr la" cinta" o di"co" ' "u contnido0 " r"ul2n '
1(lican "ati"/actoria)nt la" di"cr(ancia"J
SI ; = NO ; =
A. IKu tan /rcunt" "on "ta" di"cr(ancia"J
OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
B. IS tinn (rocdi)into" 5u (r)itan la rcon"trucci&n d un arc6i2o n cinta a di"co0 l
cual /u inad2rtida)nt d"truidoJ
SI ; = NO ; =
E. IS tinn idnti/icado" lo" arc6i2o" con in/or)aci&n con/idncial ' " cunta con cla2" d
acc"oJ
SI ; = NO ; =
IC&)oJOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
G. IE1i"t un control "tricto d la" co(ia" d "to" arc6i2o"J
SI ; = NO ; =
1F. IKu )dio " utili%a (ara al)acnarlo"J
Mu7l con crradura ; =
3&2da ; =
Otro;"(ci/i5u=OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
11. E"t al)ac>n "ta "ituadoC
En l )i")o di/icio dl d(arta)nto ; =
En otro lu$ar ; =
ICualJOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO
1#. IS 7orran lo" arc6i2o" d lo" di"(o"iti2o" d al)acna)into0 cuando " d"c6an
"to"J
SI ; = NO ; =
1*. IS crti/ica la d"trucci&n o 7a9a d lo" arc6i2o" d/ctuo"o"J
SI ; = NO ; =
1+. IS r$i"tran co)o (art dl in2ntario la" nu2a" cinta" 5u rci7 la 7i7liotcaJ
SI ; = NO ; =
1- IS tin un r"(on"a7l0 (or turno0 d la cintotca ' di"cotcaJ
SI ; = NO ; =
1A. IS rali%an auditoria" (ri&dica" a lo" )dio" d al)acna)intoJ
SI ; = NO ; =
1B. IKu )dida" " to)an n l ca"o d 1tra2,o d al$?n di"(o"iti2o d al)acna)intoJ
31
AUDITORIA A CENTROS DE COMPUTO
1E. IS r"trin$ l acc"o a lo" lu$ar" a"i$nado" (ara $uardar lo" di"(o"iti2o" d
al)acna)into0 al (r"onal autori%adoJ
SI ; = NO ; =
1G. IS tin rlaci&n dl (r"onal autori%ado (ara /ir)ar la "alida d arc6i2o" con/idncial"J
SI ; = NO ; =
#F. IE1i"t un (rocdi)into (ara r$i"trar lo" arc6i2o" 5u " (r"tan ' la /c6a n 5u "
d2ol2r!nJ
SI ; = NO ; =
#1. IS ll2a control "o7r lo" arc6i2o" (r"tado" (or la in"talaci&nJ
SI ; = NO ; =
##. En ca"o d (r>"ta)o ICon5u in/or)aci&n " docu)ntanJ
No)7r d la in"tituci&n a 5ui>n " 6ac l (r>"ta)o.
.c6a d rc(ci&n ; =
.c6a n 5u " d7 d2ol2r ; =
Arc6i2o" 5u contin ; =
.or)ato" ; =
Ci/ra" d control ; =
C&di$o d $ra7aci&n ; =
No)7r dl r"(on"a7l 5u lo" (r"to ; =
Otro"
#*. Indi5u 5u> (rocdi)into " "i$u n l r)(la%o d la" cinta" 5u continn lo"
arc6i2o" )a"tro"C
#+. IS con"r2a la cinta )a"tra antrior 6a"ta d"(u>" d la nu2a cintaJ
SI ; = NO ; =
#-. IEl cintotcario controla la cinta )a"tra antrior (r2indo "u u"o incorrcto o "u
li)inaci&n (r)aturaJ
SI ; = NO ; =
#A. ILa o(raci&n d r)(la%o " controlada (or l cintotcarioJ
SI ; = NO ; =
#B. IS utili%a la (ol,tica d con"r2aci&n d arc6i2o" 6i9oD(adrDa7uloJ
SI ; = NO ; =
#E. En lo" (roc"o" 5u )an9an arc6i2o" n l,na0 IE1i"tn (rocdi)into" (ara rcu(rar
lo" arc6i2o"J
SI ; = NO ; =
#G. IE"to" (rocdi)into" lo" conocn lo" o(rador"J
SI ; = NO ; =
*F. ICon 5u (riodicidad " r2i"an "to" (rocdi)into"J
MENSUAL ; = ANUAL ; =
SEMESTRAL ; = OTRA ; =
*1. IE1i"t un r"(on"a7l n ca"o d /allaJ
SI ; = NO ; =
*#. IE1(li5u 5u (ol,tica" " "i$un (ara la o7tnci&n d arc6i2o" d r"(aldoJ
**. IE1i"t un (rocdi)into (ara l )an9o d la in/or)aci&n d la cintotcaJ
SI ; = NO ; =
32
AUDITORIA A CENTROS DE COMPUTO
*+. ILo conoc ' lo "i$u l cintotcarioJ
SI ; = NO ; =
*-. IS di"tri7u'n n /or)a (ri&dica ntr lo" 9/" d "i"t)a" ' (ro$ra)aci&n in/or)" d
arc6i2o" (ara 5u li7rn lo" di"(o"iti2o" d al)acna)intoJ
SI ; = NO ; =
ICon 5u> /rcunciaJ
CO$TROL DE &A$TE$I&IE$TO
Co)o " "a7 1i"tn 7!"ica)nt tr" ti(o" d contrato d )antni)intoC El contrato d
)antni)into total 5u inclu' l )antni)into corrcti2o ' (r2nti2o0 l cual a "u 2%
(ud di2idir" n a5ul 5u inclu' la" (art" dntro dl contrato ' l 5u no inclu' (art". El
contrato 5u inclu' r/accion" " (ro(ia)nt co)o un "$uro0 'a 5u n ca"o d
d"co)(o"tura l (ro2dor d7 (ro(orcionar la" (art" "in co"to al$uno. E"t ti(o d
contrato " nor)al)nt )a" caro0 (ro " d9a al (ro2dor la r"(on"a7ilidad total dl
)antni)into a 1c(ci&n d da8o" (or n$li$ncia n la utili%aci&n dl 5ui(o. ;E"t ti(o d
)antni)into nor)al)nt " )(la n 5ui(o" $rand"=.
El "$undo ti(o d )antni)into " P(or lla)adaP0 n l cual n ca"o d d"co)(o"tura " l
lla)a al (ro2dor ' >"t co7ra d acurdo a una tari/a ' al ti)(o 5u " r5uira (ara
co)(onrlo;ca"i todo" lo" (ro2dor" inclu'n0 n la coti%aci&n d co)(o"tura0 l ti)(o d
tra"lado d "u o/icina a dond " ncuntr l 5ui(o ' 2ic2r"a=. E"t ti(o d )antni)into
no inclu' r/accion".
El trcr ti(o d )antni)into " l 5u " conoc co)o Pn 7ancoP0 ' " a5ul n l cual l
clint ll2a a la" o/icina" dl (ro2dor l 5ui(o0 ' "t 6ac una coti%aci&n d acurdo con
l ti)(o nc"ario (ara "u co)(o"tura )a" la" r/accion" ;"t ti(o d )antni)into
(ud "r l adcuado (ara co)(utadora" (r"onal"=.
Al 2aluar l )antni)into " d7 (ri)ro anali%ar cual d lo" tr" ti(o" " l 5u )!" no"
con2in ' n "$undo lu$ar (dir lo" contrato" ' r2i"ar con dtall" 5u la" cl!u"ula" "t>n
(r/cta)nt d/inida" n la" cual" " li)in toda la "u79ti2idad ' con (nali%aci&n n
ca"o d incu)(li)into0 (ara 2itar contrato" 5u "an (arcial".
Para (odr 1i$irl l cu)(li)into dl contrato d d7 tnr un "tricto control "o7r la"
/alla"0 /rcuncia0 ' l ti)(o d r(araci&n.
Para 2aluar l control 5u " tin "o7r l )antni)into ' la" /alla" " (udn utili%ar lo"
"i$uint" cu"tionario"C
1. E"(ci/i5u l ti(o d contrato d )antni)into 5u " tin ;"olicitar co(ia dl contrato=.
#. IE1i"t un (ro$ra)a d )antni)into (r2nti2o (ara cada di"(o"iti2o dl "i"t)a d
co)(utoJ
SI ; = NO ; =
*. IS ll2a a ca7o tal (ro$ra)aJ
SI ; = NO ; =
+. IE1i"tn ti)(o" d r"(u"ta ' d co)(o"tura "ti(ulado" n lo" contrato"J
SI ; = NO ; =
-. Si lo" ti)(o" d r(araci&n "on "u(rior" a lo" "ti(ulado" n l contrato0 IKu> accion"
corrcti2a" " to)an (ara a9u"tarlo" a lo con2nidoJ
SI ; = NO ; =
33
AUDITORIA A CENTROS DE COMPUTO
A. Solicit l (lan d )antni)into (r2nti2o 5u d7 "r (ro(orcionado (or l (ro2dor.D
SI ; = NO ; =
ICualJ
E. IC&)o " noti/ican la" /alla"J
G. IC&)o " l" da "$ui)intoJ

CONTROL DE COSTOS
S d7n r$i"trar ' anali%ar lo" co"to" d lo" "i"t)a" conta7l" d la or$ani%aci&n0 una 2%
5u l nu2o "i"t)a "t> n la /a" d o(raci&n.
S d7r,an r2i"ar lo" (rocdi)into" d conta7ilidad ' lo" r$i"tro" d co"to" dl nu2o
"i"t)a.
E"to a'udar,a a dtr)inar ",C
S r$i"tran ' anali%an lo" co"to" cuando l "i"t)a " ncuntra n la /a" d o(raci&n.
R2i"ar lo" (rocdi)into" conta7l" ' 2aluar "i "on adcuado" lo" r$i"tro" d co"to" dl
nu2o "i"t)a.
O7"r2ar "i la $rncia dl d(arta)nto u"uario r2i"& ' a(ro7& lo" (rocdi)into" conta7l"
' d r$i"tro dl nu2o "i"t)a.
E1a)inar lo" r(ort" d co"to" (ara "a7r "i lo" r2i"& ' a(ro7& la $rncia dl d(arta)nto
u"uario.
Para )odi/icar lo" (rocdi)into" dl "i"t)a " d7n "ta7lcr lo" (rocdi)into" (ara
controlar lo" ca)7io" dl "i"t)a ' " d7 ll2ar un r$i"tro cronol&$ico d todo" lo" ca)7io".
S d7 anali%ar la /cti2idad d lo" (rocdi)into" d )odi/icaci&n dl "i"t)a in2"ti$ar '
a"$urar la 1i"tncia d un r$i"tro cronol&$ico d todo" lo" ca)7io".
R2i"ar l (roc"o d 2aluaci&n d lo" ca)7io" o )odi/icacion" (ro(u"ta" (ara l "i"t)a
5u "ta n o(raci&n0 tnindo n cunta "(cial)nt "i "ta" a(ro7acion" " o7tinn d
la $rncia dl d(arta)nto.
Idnti/icar l (roc"o (or )dio dl cual " inician lo" ca)7io" o la" )odi/icacion" ' la"
a(ru7a la $rncia dl d(arta)nto d "i"t)a" d in/or)aci&n.
In2"ti$ar "i " r$i"tran lo" r5ui"ito" d ca)7io o )odi/icaci&n: En ca"o d 5u a", "a0
2aluar la o(ortunidad dl (roc"a)into d dic6o" r5ui"ito".
Cuando " 6a ca)7iado )odi/icado un "i"t)a n o(raci&n0 r2i"ar "u docu)ntaci&n (ara
"a7r "i "o" ca)7io" o )odi/icacion" /or)an (art int$ral d lla. In2"ti$ar "i " inclu'n
lo" r5ui"ito" d ca)7io" o la" )odi/icacion"0 la a(ro7aci&n d tal" r5ui"ito"0 la"
d"cri(cion" d la" )odi/icacion" 5u " 6an rali%ado0 la actuali%aci&n d lo" dia$ra)a" d
/lu9o o ta7la" d dci"i&n0 lo" r"ultado" d (ru7a ' la a(ro7aci&n dl d(arta)nto.
S d7n con"idrar cirto" d ti(o" d control con rlaci&n a la (lanaci&n d lo" "i"t)a" d
co)(uto0 "to " tin 5u d/inir d"d l di"8o d dl "i"t)a" al "ta7lcr la ntrada0 la
"alida0 lo" arc6i2o"0 la" "(ci/icacion" d (roc"a)into. Ta)7i>n " d7n di"8ar lo"
docu)nto" /unt0 lo" control" ' la" (i"ta" d auditoria.
34
AUDITORIA A CENTROS DE COMPUTO
CONTROLES GENERALES
Durant la o(raci&n ' )antni)into dl Control d @ida dl D"arrollo dl Si"t)a0 lo"
(rocdi)into" d7n "tar u7icado" d tal /or)a 5u l (roc"a)into d dato" (uda
rali%ar" n /or)a 1acta ' /luida. S&lo d7n con"idrar" )odi/icacion" al "i"t)a0 "i "
cunta con la autori%aci&n adcuada.
Lo" (rocdi)into" d control d o(racion" " d7n (r(arar con antici(aci&n l nu2o
"i"t)a ' d7r,an "r r2i"ado".
Al r2i"ar la d"cri(ci&n d lo" (rocdi)into" d control dl d(arta)nto u"uario ' dl
"i"t)a d in/or)aci&n0 ' dtr)inar "i "t!n co)(lto" ' "u "on adcuado" (ara l ti(o d
arc6i2o 5u " )antinn ' (ara la" tran"accion" 5u (roc"a l nu2o "i"t)a.
R"ol2r "i lo" (rocdi)into" d control inclu'n control" adcuado" d di"tri7uci&n d
"alida"0 d )anra 5u "&lo la" rci7a l (r"onal autori%ado dl d(arta)nto u"uario.
Co)(ro7ar "i la $rncia dl d(arta)nto u"uario r2i"& ' a(ro7& lo" (rocdi)into" d
control.
CAPITULO II
AUDITORIA AL DESARROLLO DE SISTEMAS DE INFORMACION
..1. IDENTIFICACIN Y AN:LISIS DE LOS PROCEDIMIENTOS.
D7n 1i"tir (ol,tica"0 "t!ndar" ' (rocdi)into" 5u "an la 7a" d la (lanaci&n0 l
control ' la 2aluaci&n $rncial.
!OLITICAS
D7n d"arrollar ' co)unicar" la" (ol,tica" dircti2a" d la alta $rncia rlati2a" a la
ind(ndncia 5u l d(arta)nto d "i"t)a" d in/or)aci&n tin d lo" d(arta)nto"
u"uario".
35
AUDITORIA A CENTROS DE COMPUTO
S d7 co)(ro7ar la 1i"tncia d una adcuada (ol,tica dircti2a d la alta $rncia '
2alidar" "u co)unicaci&n con lo" d(arta)nto" in2olucrado". Por lo 5u " d7C
R2i"ar la" (ol,tica" dircti2a" d la alta $rncia rlati2a" ala ind(ndncia dl d(arta)nto
d "i"t)a" d in/or)aci&n ' dtr)inar "i "t!n 2i$nt".
@ri/icar 5u la" (ol,tica" dircti2a" d la alta $rncia 6a'an "ido co)unicada" a lo"
d(arta)nto" u"uario"0 a", co)o a la $rncia dl d(arta)nto d "i"t)a" d in/or)aci&n.
Entr2i"tar a lo" $rnt" d lo" (rinci(al" d(arta)nto" u"uario" ' al $rnt dl
d(arta)nto d "i"t)a" d in/or)aci&n0 (ara 2aluar l ni2l d co)(rn"i&n d "u"
r"(cti2o" or$ani$ra)a".
EST'$DARES
S d7n d/inir0 coordinar ' co)unicar al (r"onal in2olucrado lo" "t!ndar" 5u r$ula" la
ad5ui"ici&n d lo" rcur"o" d "i"t)a" d in/or)aci&n: l di"8o0 l d"arrollo ' la
)odi/icaci&n dl "o/t<ar: ' la o(raci&n d la /unci&n d lo" "i"t)a" d in/or)aci&n.
S d7n r2i"ar lo" "t!ndar" 5u r$ulan la ad5ui"ici&n d lo" rcur"o" d lo" "i"t)a" d
in/or)aci&n: l di"8o0 l d"arrollo ' la )odi/icaci&n dl "o/t<ar: la o(raci&n d la /unci&n
d lo" "i"t)a" d in/or)aci&n. Por lo 5u " d7C
Entndr l (roc"o )diant l cual " d"arrollan0 a(ru7an0 di"tri7u'n ' actuali%an lo"
"t!ndar".
R2i"ar la" o(racion" ' lo" )anual" d (rocdi)into" (ara co)(ro7ar 5u lo"
(rocdi)into" rlacionado" con la ad5ui"ici&n d rcur"o" (ara lo" "i"t)a" d in/or)aci&n
" a($an a lo" "t!ndar" "ta7lcido" (ara "a" ad5ui"icion".
E1a)inar lo" )anual" d o(raci&n ' (rocdi)into" dl d(arta)nto d "i"t)a" d
in/or)aci&n ' d lo" d(arta)nto" u"uario"0 (ara 2aluar "i " a($an a lo" "t!ndar" 5u
r$ulan l di"8o0 l d"arrollo ' la )odi/icaci&n dl "o/t<ar.
Anali%ar lo" )anual" d o(raci&n ' (rocdi)into" dl d(arta)nto d "i"t)a" d
in/or)aci&n ' d lo" d(arta)nto" u"uario"0 (ara dtr)inar "i lo" (rocdi)into"
rlacionado" con la o(raci&n d " d(arta)nto " a($an a lo" "t!ndar" 5u ri$n "u
o(raci&n.
E2aluar la adcuaci&n d lo" "t!ndar" a(ro7ado" ' docu)ntar cual5uir ano)al,a
idnti/icada.
!ROCEDI&IE$TOS
S d7n "ta7lcr0 coordinar ' co)unicar a lo" d(arta)nto" in2olucrado" lo"
(rocdi)into" 5u d"cri7n l )>todo ' la" r"(on"a7ilidad" d /unciona)into ntr lo"
d(arta)nto" d "i"t)a" d in/or)aci&n.
S d7 r2i"ar lo" (rocdi)into" d o(raci&n rlati2o" a la" r"(on"a7ilidad" d
/unciona)into0 ntr lo" d(arta)nto" u"uario" ' l d(arta)nto d "i"t)a" d
in/or)aci&n.
a. Entndr c&)o " d"arrollan0 a(ru7an0 di"tri7u'n ' actuali%an lo" (rocdi)into".
7. R2i"ar lo" )anual" d o(raci&n ' d (rocdi)into" dl d(arta)nto d "i"t)a"
d in/or)aci&n (ara 9u%$ar "u calidad0 la cantidad d la docu)ntaci&n /or)al0 "u
2i$ncia ' "a7r "i "t! co)(l9a.
c. E1a)inar lo" )anual" d "i"t)a" ' (rocdi)into" d lo" d(arta)nto" u"uario"
(ara 2aluar "u calidad0 la cantidad d docu)ntaci&n /or)al0 "u 2i$ncia ' "a7r "i
"t!n co)(lto".
36
AUDITORIA A CENTROS DE COMPUTO
d. E1a)inar tanto al (r"onal d lo" d(arta)nto" u"uario" co)o al d "i"t)a" d
in/or)aci&n0 (ara conocr a "u co)(rn"i&n d lo" (rocdi)into" a(ro7ado" ' "u
a($o a llo".
. E"ti)ar la adcuaci&n d la" in"truccion" "crita" 5u cu7rn la" acti2idad" d lo"
"i"t)a" d in/or)aci&n ' otra" rlacionada"0 contnida" n lo" "i"t)a" d
in/or)aci&n.
/. E2aluar la adcuaci&n d la" in"truccion" "crita" 5u cu7rn la" acti2idad" d lo"
"i"t)a" d in/or)aci&n ' otra" rlacionada"0 contnida" n lo" )anual" d "i"t)a"
' (rocdi)into" d lo" d(arta)nto" u"uario".
... CONTROLES Y METODOLOG;A USADOS EN LA PLANEACION DE LOS
SISTEMAS.
La a(licaci&n d una )todolo$,a /or)al (ara i)(l)ntar l )9or )arco d tra7a9o d
control" (or l dinro 5u " $a"ta i)(lica l conoci)into lo" control" di"(oni7l"0 "a7r
(ara 5u " utili%an ' cual " "u ni2l d /icacia0 l "ta7lci)into d un 2alor (ara l "i"t)a
d in/or)acion ' "u" co)(onnt" rlacionado"0 la dtr)inaci&n d la 1(o"ici&n dl "i"t)a
d in/or)acion a (li$ro"0 ' la "lcci&n i)(l)ntaci&n d control" 5u "a co"toD/ica%0
l an!li"i" d (li$ro" ' (rdida" i)(lica dtr)inar 5u tan 1(u"to "ta l "i"t)a a
di2r"o" (li$ro" ' la (rdida "(rada (or cada uno d llo"0 (ud "r rali%ado con la
$rncia ' lo" )i)7ro" dl (r"onal dl "i"t)a d in/or)acion )(lando ntr2i"ta" '
cu"tionario".
Ad)!"0 "t n/o5u o7li$a a todo l (r"onal a (r"ntar cuantitati2a)nt lo 5u "a7n ' lo
5u crn 5u "a7n . tinn 5u (onr "u" "ti)acion" n (a(l0 al /or)ali%ar la )dici&n '
l (roc"o d to)a d dci"ion"0 ntra n 9u$o la 1(rincia ' l conoci)into co)7inado"
dl (r"onal a(ro(iado. En "t (roc"o0 (udn ntndr )9or l "i"t)a ' ll$ar a tnr una
)a'or concincia dl (ro(&"ito d lo" control".
En )uc6o" ca"o"0 la" (rdida" )!1i)a" (or (li$ro" co)o incndio" o d"a"tr" natural"
rci7n )a" atnci&n d la 5u )rcn n co)(araci&n con la" (rdida" (or (li$ro" co)o
/alla" ' rror" 6u)ano"0 /raud ' /alla" n la" co)unicacion". no o7"tant0 dic6o an!li"i"
(ro(orciona un )dio (ara ordnar la i)(ortancia rlati2a d lo" di/rnt" (li$ro" ' 9u"ti/icar
la nc"idad d $a"to" n control" (ara n/rntar la" 1(o"icion" a "to" (li$ro".
Lo" control" a(licado" corrcta)nt a"$uran la (rotcci&n dl "i"t)a d in/or)acion
contra (li$ro" ' una o(raci&n /ica% ' /icint n "u a)7int0 cada "i"t)a d in/or)acion
' l a)7int n l 5u o(ran "on di/rnt"0 (or 9)(lo0 lo" "i"t)a" d in/or)acion
7a"ado" n PC tinn n cirta /or)a (ro7l)a" d control ?nico" n l !ra dl control d
acc"o0 "$r$aci&n d tara"0 (rocdi)into" d r"(aldo ' "u)ini"tro d nr$,a0 n
con"cuncia0 l anali"ta d "i"t)a" d7 dtr)inar "(c,/ica)nt a 5u (li$ro" "ta
1(u"to un "i"t)a ' d"arrollar una )%cla o(ti)a d control" co"toD/ica% 5u " a9u"t
(rci"a)nt a la" nc"idad" d control d dic6o "i"t)a n (articular0 d)a"iado >n/a"i"
n lo" control" ant lo" (li$ro" a la "$uridad0 co)o d"a"tr" natural"0 "a7ota9
incndio"0 ' la n$li$ncia n lo" control" d ad)ini"tracion d r$i"tro"0 n lo" control"
conta7l" tradicional" ' lo" control" 7!"ico" d la" co)(utador" (udn dar (or r"ultado
la o7tnci&n d un co)(onnt "tructural d"(ro(orcionado (ara lo" control" ' 2ic2r"a.
La )todolo$,a dl d"arrollo d "i"t)a" " l ca)ino 5u "i$un lo" anali"ta" d "i"t)a" al
rali%ar "u tra7a9o0 anali"ta d "i"t)a" " la (r"ona 5u tin la r"(on"a7ilidad (rinci(al d
con9untar lo" co)(onnt" "tructural"0 d!ndol" /or)a ' "u"tancia n con/or)idad con la"
/ur%a" dl di"8o (ara con"truir "i"t)a" d in/or)acion 1ito"o"
La" /a"" (rinci(al" n la )todolo$,a dl d"arrollo d "i"t)a" "on l an!li"i" d "i"t)a"0
l di"8o $nral d "i"t)a"0 la 2aluaci&n d "i"t)a"0 l di"8o dtallado d "i"t)a" ' la
37
AUDITORIA A CENTROS DE COMPUTO
i)(l)ntaci&n d "i"t)a"0 la" cual" "t!n diri$ida" a (ro(orcionar 2alor" "(c,/ico" (ara
lo" co)(onnt" "tructural"0 la )ta (rinci(al d la )todolo$,a dl d"arrollo d "i"t)a"
" rducir lo" inicio" /al"o"0 rcicla)into ind7ido0 rDtra7a9o" ' call9on" "in "alida au)ntar
la (ro7a7ilidad d 5u l "i"t)a 5u " con"tru'a in"tal /inal)nt "a l 5u lo" u"uario"
d"an ' nc"itan.
A$'LISIS DE SISTE&AS
Lo" anali"ta" d "i"t)a" a'udan a lo" u"uario" a idnti/icar 5u in/or)acion " nc"ita. S
ll2an a ca7o 2aria" ntr2i"ta" ' " (lantan (r$unta" co)o
Ku in/or)aci&n "ta u"td rci7indo actual)nt 5u cla" d in/or)acion nc"ita (ara
rali%ar "u tra7a9o 0 d7n "r lidr" ' )a"tro"0 d"(u>" d un 7un nu)ro d ntr2i"ta"0
o7"r2acion" )u"tro"0 lo" anali"ta" d "i"t)a" )(i%an a con9untar )uc6o" 6c6o" dl
"tudio (ara un an!li"i" (o"trior.0durant l di"8o lo" anali"ta" d "i"t)a" con /rcuncia
)(%aran a 6acr u"o d (ro$ra)ador"0 "(ciali"ta" d /or)a" ' 1(rto" n
co)unicacion".
Durant la /a" dl an!li"i" d "i"t)a"0 l anali"ta d7r! )antnr una 1tn"a
co)unicaci&n con l "olicitant ' d)!" (r"onal d (ro'cto" la cual co)in%a con l r(ort
d la (ro(u"ta (ara rali%ar l an!li"i" d "i"t)a". Sindo "ta 5ui%!" la co)unicaci&n )a"
i)(ortant d toda" l /or)ato ' contnido d "t r(ort inclu' lo "i$uintC
Una nu2a 1(o"ici&n d la ra%&n ' alcanc dl an!li"i"
Una li"ta d lo" (rinci(al" (ro7l)a" idnti/icado"
Una (r"ntaci&n d todo" lo" r5uri)into" d lo" u"uario"
Un (lanta)into d toda" la" "u(o"icion" critica" 6c6a" (or l anali"ta durant l
an!li"i"
Una (ro'cci&n d lo" rcur"o" r5urido" ' lo" co"to" "(rado" 5u "tar!n
in2olucrado" n l di"8o d cual5uir nu2o "i"t)a o n la )odi/icaci&n dl "i"t)a
actual. E"ta (ro'cci&n inclu' la /acti7ilidad d continuar con l tra7a9o n "i"t)a".
Cual5uir rco)ndaci&n r/rnt al "i"t)a (ro(u"to o a "u" r5uri)into"
E"t r(ort d tr)inaci&n dl an!li"i" d "i"t)a" "ta diri$ido a do" rc(tor" di/rnt"
(ri)ro0 l $rnt dl anali"ta utili%a l r(ort (ara dtr)inar "i l anali"ta 6a rali%ado un
tra7a9o co)(tnt n la idnti/icaci&n d lo" r5uri)into" d lo" u"uario" ' n 2aluar la
/or)a n 5u "to" r5uri)into" ntraron n cual5uir (lan )a"tro o $nral (ara l
d"arrollo d "i"t)a" n la or$ani%aci&n0 n "$undo lu$ar0 l r(ort (ro(orciona a la
$rncia $nral ' a la $rncia d lo" u"uario" una o(ortunidad d dtr)inar "i l anali"ta 6a
con"idrado o no todo" lo" r5uri)into" d la or$ani%aci&n.

DISE(O DE SISTE&AS
El di7u9o0 (lanaci&n0 7o"5u9o o arr$lo d )uc6o" l)nto" "(arado" n un todo 2ia7l '
uni/icado0 n tanto 5u la /a" dl an!li"i" d "i"t)a" r"(ond a la" (r$unta" d lo 5u "ta
6acindo l "i"t)a ' d lo 5u d7r,a "tar 6acindo (ara "ati"/acr lo" r5uri)into" d
lo" u"uario"0 /a" dl di"8o d "i"t)a" " ocu(a d la /or)a n 5u " d"arrolla l "i"t)a
(ara "ati"/acr "to" r5uri)into" "ta orintada t>cnica)nt al (unto n 5u lo" anali"ta"
d7n cont"tar la (r$unta co)o lo 2a)o" 6acr.
Por otra (art0 l di"8o " un art ' orintado n /or)a crati2a0 al $rado n 5u lo" anali"ta"
d "i"t)a" continua)nt " (lantan (r$unta" dl ti(o 5u tal "i ' (or 5u no. Lo" u"uario"
' lo" anali"ta" d "i"t)a" tra7a9an con9unta)nt (ara ll2ar l (ro'cto d "i"t)a" d"d la
d/inici&n d lo" r5uri)into" d lo" u"uario" n l an!li"i" d "i"t)a" 6a"ta l di"8o
$nral d "i"t)a" ' con l ti)(o 6a"ta ll$ar a un "i"t)a co)(lta)nt n o(raci&n.
38
AUDITORIA A CENTROS DE COMPUTO
El tra7a9o n "i"t)a" no a2an%ara 6a"ta 5u " 6a'an 6c6o lo" ca)7io" a(ro(iado". La
2aluaci&n d di2r"a" altrnati2a" 2ia7l" dl di"8o $nral d "i"t)a" (roducir! la )9or0
5u " di"8a n dtall0 " (ro$ra)a ' " ada(ta a la" o(racion".
EVAL)ACI%$ DE SISTE&AS
E"ta /a" i)(lica la "lcci&n d la tcnolo$,a 5u "o(ortara a lo" otro" co)(onnt"
"tructural"0 la 2aluaci&n /icacia d cada un d la" altrnati2a" (ro(u"ta" dl di"8o d
"i"t)a" (ara dtr)inar a5ulla con la )9or (ro(orci&n d /icacia con rlaci&n al co"to.
En "ta ta(a dl "i"t)a " d7r!n auditar lo" (ro$ra)a"0 "u di"8o0 l l$ua9 utili%ado0
intrcon1i&n ntr lo" (ro$ra)a" ' caractr,"tica" dl 6ard<ar )(lado ;total o (arcial= (ara
l d"arrollo dl "i"t)a. Al 2aluar un "i"t)a d in/or)aci&n " tndr! (r"nt 5u todo
"i"t)a d7 (ro(orcionar in/or)aci&n (ara (lanar0 or$ani%ar ' controlar d )anra /ica% '
o(ortuna0 (ara rducir la du(licidad d dato" ' d r(ort" ' o7tnr una )a'or "$uridad n la
/or)a )!" con&)ica (o"i7l. D " )odo contar! con lo" )9or" l)nto" (ara una
adcuada to)a d dci"ion". Al tnr un (roc"o di"tri7uido0 " (rci"o con"idrar la
"$uridad dl )o2i)into d la in/or)aci&n ntr nodo". El (roc"o d (lanaci&n d "i"t)a"
d7 d/inir la rd &(ti)a d co)unicacion"0 lo" ti(o" d )n"a9" r5urido"0 l tra/ico
"(rado n la" l,na" d co)unicaci&n ' otro" /actor" 5u a/ctan l di"8o. E" i)(ortant
con"idrar la" 2aria7l" 5u a/ctan a un "i"t)aC u7icaci&n n lo" ni2l" d la or$ani%aci&n0
l ta)a8o ' lo" rcur"o" 5u utili%a. La" caractr,"tica" 5u d7n 2aluar" n lo" "i"t)a"
"onC
Din!)ico" ;"u"c(ti7l" d )odi/icar"=.
E"tructurado" ;la" intraccion" d "u" co)(onnt" o "u7"i"t)a" d7n actuar
co)o un todo=
Int$rado" ;un "olo o79ti2o=. En >l 6a7r! "i"t)a" 5u (udan "r intrrlacionado" '
no (ro$ra)a" ai"lado".
Acc"i7l" ;5u "t>n di"(oni7l"=.
Nc"ario" ;5u " (ru7 "u utili%aci&n=.
Co)(rn"i7l" ;5u contn$an todo" lo" atri7uto"=.
O(ortuno" ;5u "t> la in/or)aci&n n l )o)nto 5u " r5uir=.
.uncional" ;5u (ro(orcionn la in/or)aci&n adcuada a cada ni2l=.
E"t!ndar ;5u la in/or)aci&n tn$a la )i")a intr(rtaci&n n lo" di"tinto" ni2l"=.
Modular" ;/acilidad (ara "r 1(andido" o rducido"=.
Qr!r5uico" ;(or ni2l" /uncional"=.
S$uro" ;5u "&lo la" (r"ona" autori%ada" tn$an acc"o=.
Rnico" ;5u no du(li5u in/or)aci&n=.
CONTROL DE PROYECTOS
39
AUDITORIA A CENTROS DE COMPUTO
D7ido a la" caractr,"tica" (ro(ia" dl an!li"i" ' la (ro$ra)aci&n0 " )u' /rcunt 5u la
i)(lantaci&n d lo" "i"t)a" " rtra" ' " ll$u a "ucdr 5u una (r"ona ll2a tra7a9ando
2ario" a8o" dntro d un "i"t)a o 7in 5u " (r"ntn irr$ularidad" n la" 5u lo"
(ro$ra)ador" " (onn a rali%ar acti2idad" a9na" a la dircci&n d in/or)!tica. Para (odr
controlar l a2anc d lo" "i"t)a"0 'a 5u >"ta " una acti2idad d di/,cil 2aluaci&n0 "
rco)inda 5u " utilic la t>cnica d ad)ini"traci&n (or (ro'cto" (ara "u adcuado control.
Para tnr una 7una ad)ini"traci&n (or (ro'cto" " r5uir 5u l anali"ta o l
(ro$ra)ador ' "u 9/ in)diato la7orn un (lan d tra7a9o n l cual " "(ci/i5un
acti2idad"0 )ta"0 (r"onal (artici(ant ' ti)(o". E"t (lan d7 "r r2i"ado
(ri&dica)nt ;")anal0 )n"ual0 tc.= (ara 2aluar l a2anc r"(cto a lo (ro$ra)ado. La
"tructura "t!ndar d la (lanaci&n d (ro'cto" d7r! incluir la /acilidad d a"i$nar /c6a"
(rd/inida" d tr)inaci&n d cada tara. Dntro d "ta" /c6a" d7 "tar l calndario d
runion" d r2i"i&n0 la" cual" tndr!n di/rnt" ni2l" d dtall.
CUESTIONARIO
1. IE1i"t una li"ta d (ro'cto" d "i"t)a d (rocdi)into d in/or)aci&n ' /c6a"
(ro$ra)ada" d i)(lantaci&n 5u (udan "r con"idrado" co)o (lan )a"troJ
#. IE"t! rlacionado l (lan )a"tro con un (lan $nral d d"arrollo d la d(ndnciaJ
*. IO/rc l (lan )a"tro la atnci&n d "olicitud" ur$nt" d lo" u"uario"J
+. IA"i$na l (lan )a"tro un (orcnta9 dl ti)(o total d (roducci&n al r(roc"o o /alla" d
5ui(oJ
-. E"cri7ir la li"ta d (ro'cto" a corto (la%o ' lar$o (la%o.
A. E"cri7ir una li"ta d "i"t)a" n (roc"o (riodicidad ' u"uario".
B. IKui>n autori%a lo" (ro'cto"J
E. IC&)o " a"i$nan lo" rcur"o"J
G. IC&)o " "ti)an lo" ti)(o" d duraci&nJ
1F. IKui>n intr2in n la (lanaci&n d lo" (ro'cto"J
11. IC&)o " calcula l (r"u(u"to dl (ro'ctoJ
1#. IKu> t>cnica" " u"an n l control d lo" (ro'cto"J
1*. IKui>n a"i$na la" (rioridad"J
1+. IC&)o " a"i$nan la" (rioridad"J
1-. IC&)o " controla l a2anc dl (ro'ctoJ
1A. ICon 5u> (riodicidad " r2i"a l r(ort d a2anc dl (ro'ctoJ
1B. IC&)o " "ti)a l rndi)into dl (r"onalJ
1E. ICon 5u /rcuncia " "ti)an lo" co"to" dl (ro'cto (ara co)(ararlo con lo
(r"u(u"tadoJ
40
AUDITORIA A CENTROS DE COMPUTO
1G. IKu> accion" corrcti2a" " to)an n ca"o d d"2iacion"J
#F. IKu> (a"o" ' t>cnica" "i$un n la (lanaci&n ' control d lo" (ro'cto"J
Enu)>rlo" "cuncial)nt.
; = Dtr)inaci&n d lo" o79ti2o".
; = S8ala)into d la" (ol,tica".
; = D"i$naci&n dl /uncionario r"(on"a7l dl (ro'cto.
; = Int$raci&n dl $ru(o d tra7a9o.
; = Int$raci&n d un co)it> d dci"ion".
; = D"arrollo d la in2"ti$aci&n.
; = Docu)ntaci&n d la in2"ti$aci&n.
; = .acti7ilidad d lo" "i"t)a".
; = An!li"i" ' 2aluaci&n d (ro(u"ta".
; = Slcci&n d 5ui(o".
#1. IS ll2an a ca7o r2i"ion" (ri&dica" d lo" "i"t)a" (ara dtr)inar "i a?n cu)(ln
con lo" o79ti2o" (ara lo" cual" /uron di"8ado"J
D an!li"i" S4 ; = NO ; =
D (ro$ra)aci&n S4 ; = NO ; =
O7"r2acion"
##. Incluir l (la%o "ti)ado d acurdo con lo" (ro'cto" 5u " tinn n 5u l
d(arta)nto d in/or)!tica (odr,a "ati"/acr la" nc"idad" d la d(ndncia0 "$?n la
"ituaci&n actual.
DISE(O DETALLADO DE SISTE&AS
Lo" anali"ta" d"an a"$ura" d 5u toda" la" (art" 6a'an ll$ado a un con"n"o /inal n
cuanto al "i"t)a 5u d"an 5u " i)(l)nt0 a cada co)(onnt d con"trucci&n " l da
una d/inici&n (rci"a ' dtallada0 "ria un d"(rdicio 1c"i2o d ti)(o ' dinro di"8ar n
dtall un "i"t)a "olo (ara ncontrar /inal)nt 5u nadi lo 5uir ' 5u no corr"(ond a
la" /ur%a" dl di"8o.
I&!LE&E$TACIO$ DE SISTE&AS
Ca(acitaci&n ' ducaci&n d lo" u"uario"0 la (ru7a ' la con2r"i&n (ara 6acr 5u l "i"t)a
"a o(racional 0 l tra7a9o d d"arrollo ' di"8o ll$a a un cl,)a10 lo" anali"ta" /i9an la"
/c6a" li)it ca(acitan ' coordinan al (r"onal u"uario0 in"tru'n a lo" t>cnico"0 (ru7an l
nu2o "i"t)a ' li)inan rror"0 in"talan nu2o" (rocdi)into" ' /or)a" ' 2n "i 6a'
d"cuido" u o)i"ion"0 d"(u>" d "u ac(taci&n0 l anali"ta d "i"t)a" d7r! rali%ar un
"$ui)into (ara 2r 5u l "i"t)a "ta o(rando "$?n lo "(rado /inal)nt d"(u>" d
5u l "i"t)a 6a'a "tado n o(raci&n0 l anali"ta d "i"t)a" " 2ra d nu2o /urt)nt
in2olucrado n un )antni)into )a'or dl "i"t)a o n l d"arrollo ' di"8o d uno nu2o '
" r(tir! l ciclo d 2ida d la )todolo$,a dl d"arrollo d "i"t)a".
En un )o)nto dado un anali"ta (odr,a )u' 7in "tar rali%ado acti2idad" rlacionada" con
)a" d una /a" d la )todolo$,a dl d"arrollo d "i"t)a"0 ' "ta" acti2idad" " d7n
coordinar adcuada)nt.0 al rali%ar "ta" acti2idad"0 l anali"ta (ud 6acr u"o d
dia$ra)a" d /lu9o0 dia$ra)a" d /lu9o d dato"0 ta7la" d dci"i&n0 )atric"0 $ra/ica"0 r(ort"
narrati2o"0 ntr2i"ta"0 )odlo" ' (rototi(o"0 "ta" t>cnica" " r/ur%an ntr "i cuando "
2n n con9unto0 (ro(orcionan la" 6rra)inta" 7!"ica" (ara l tra7a9o n "i"t)a".
Lo" co)(onnt" "tructural" no 6acn un "i"t)a d in/or)acion con un (ro(&"ito
dtr)inado a )no" 5u "ati"/a$an lo" dictado" d la" /ur%a" dl di"8o ' " a$lutinn una
unidad. E"ta tara " )(rndida (or lo" anali"ta" d "i"t)a" 5u )(lan la )todolo$,a
41
AUDITORIA A CENTROS DE COMPUTO
dl d"arrollo d "i"t)a" co)o $u,a0 d"d l an!li"i" (ara dtr)inar lo" r5uri)into" d
lo" u"uario" 6a"ta ll$ar /inal)nt a la i)(lantaci&n.
..3 IMPLANTACION Y MANTENIMIENTO DE SISTEMAS
La i)(lantaci&n inclu' toda" a5ulla" acti2idad" 5u tinn lu$ar (ara con2rtir un "i"t)a
antrior n uno nu2o. El nu2o "i"t)a (ud "r total)nt nu2o ' r)(la%ar al 1i"tnt
o 7in (ud "r )odi/icado "olo (or una (art0 n cual5uir ca"o la i)(lantaci&n d7 d "r
adcuada (ara lo$rar un "i"t)a con/ia7l ' 5u cu)(la con la" nc"idad" d la )(r"a o
d(arta)nto0 Una i)(lantaci&n 1ito"a no $aranti%a un )9ora)into d la or$ani%aci&n0 (ro
"u in"talaci&n inadcuada lo i)(dir!.
En "t ru7ro no ntra la (artici(aci&n d la Auditoria co)o tal0 (or 5u la i)(lantaci&n "
una dci"i&n d la )(r"a o d(arta)nto (ara )9orar "u o(raci&n incr)ntar l ni2l
d
Dntro d la i)(lantaci&n d un "i"t)a ncontrar)o" lo 5u " la con2r"i&n l cual " un
(roc"o d ca)7iar l "i"t)a antrior al nu2o.
E1i"tn cuatro )>todo" d con2r"i&n d "i"t)a" ' la )(r"a d7r! d anali%ar la"
2nta9a" ' d"2nta9a" 5u o/rcn "to". Cuando lo" (riodo" d con2r"i&n "on lar$o" "ur$
la /ru"traci&n (or (art d lo" in"talador" co)o (or lo" u"uario" "to " d7 d 2itar 'a 5u
(roducir! 5u " atra" l (ro'cto d i)(lantaci&n dl "i"t)a.
S"ste!as &aralelos
Uno d lo" )>todo" )!" "$uro" (ara con2rtir un "i"t)a antrior a uno nu2o " l d
utili%ar lo" do" n (arallo. Lo" u"uario" "i$un utili%ando l "i"t)a antrior n /or)a
aco"tu)7rada0 (aro ta)7i>n co)in%an a u"ar l "i"t)a nu2o0 "t )>todo d con2r"i&n
" l )a" "$uro 'a 5u d 1i"tir (ro7l)a"0 co)o rror" n l (roc"a)into o inca(acidad
d )an9ar cirto" (rocdi)into"0 " (udan corr$ir a ti)(o "in $a"to" o "r2icio"
adicional".
La" d"2nta9a" "on "i$ni/icati2a"0 n (ri)r lu$ar lo" co"to" " du(lican 'a 5u 1i"tn do"
"i"t)a" ' n al$uno" ca"o" 6a' 5u contratar a (r"onal t)(oral (ara la utili%aci&n d
a)7o" "i"t)a"0 n "$undo lu$ar lo" u"uario" " r"i"tir!n al ca)7io 'a 5u "t!n utili%ando
do" )>todo". Pro l )>todo d con2r"i&n n (arallo o/rc un (lan i)(lantaci&n )a"
"$uro n dond rara 2% " ncontraran (rdida" tanto n l 5ui(o co)o n l (r"onal.
Con#ers"'n "re$ta
En "t ti(o d con2r"i&n " tran"/or)a l "i"t)a antrior (or un nu2o d )anra r!(ida0
no 6a' acti2idad" (aralla" ' a", " o7li$a a todo" lo" u"uario" a tra7a9ar n l nu2o
"i"t)a nu2o.
La 2nta9a d no contratar un "i"t)a d r"(aldo (ud con2rtir" n una d"2nta9a "i
"ur$n (ro7l)a" no 6a7r! nin$?n "i"t)a 5u no" (uda a'udar ' "to no" (odr,a $nrar
co"to" adicional" ' tal 2% 6a"ta (rdida" (ara la )(r"a.
La con2r"i&n dircta nc"ita d una (lani/icaci&n cuidado"a0 la in"talaci&n dl 5ui(o d7
"r a ti)(o con un ran$o a)(lio d d,a" (ara corr$ir cual5uir di/icultad 5u (uda "ur$ir0
"ta " una /or)a co)?n d introducir nu2a" a(licacion" co)o Sindo<"0 E1cl0 Sord tc. Y
(odr actuali%ar" a ni2l d in/or)!tica.
42
AUDITORIA A CENTROS DE COMPUTO
La con2r"i&n dircta /unciona )9or cuando l 5ui(o d con2r"i&n antici(a la a(arici&n d
(ro7l)a" ' "ta li"ta (ara "olucionarlo"
Al "tar 7in (r(arara " )ini)i%an lo" ri"$o" a"ociado" con la con2r"i&n dircta ' "
au)ntaran la" (ro7a7ilidad" d 1i"to n la con2r"i&n.
Lo" "i"t)a" nu2o" i)(lican t>cnica" nu2a" o ca)7io" dr!"tico" n l d"arrollo d la
or$ani%aci&n. Otra /or)a d i)(lantaci&n d "i"t)a" " 5u " 6ac una (ru7a ' " in"tala
n una "olo !ra o d(arta)nto (ara 5u lo" u"uario" d "a !ra lo tra7a9n. Lo" u"uario"
d "ta !ra u"ual)nt "a7n 5u "t!n (ro7ando un "i"t)a ' 5u " (udn 6acr
ca)7io" (ara )9orar l "i"t)a0 ' cuando 'a "t /uncionando adcuada)nt ' " 2an
r"ultado" ntonc" "i (odr!n in"talar" n toda la )(r"a con un ri"$o )nor
El )>todo (or ta(a" " u"a cuando no " (o"i7l in"talar d $ol( un nu2o "i"t)a n toda
la or$ani%aci&n0 " (o"i7l 5u n "t "i"t)a la con2r"i&n total dl "i"t)a " ll2ara un
a8o.
Lo" (riodo" lar$o" cran di/icultad" (ara lo" anali"ta" ind(ndint)nt d ", la
con2r"i&n )arc6a 7in o no .
S d7 6acr una li"ta d la" tara" a rali%ar durant una con2r"i&n a continuaci&n " l"
)ncionan al$una"C
Li"tar lo" arc6i2o" )a" i)(ortant" o rl2ant".
Idnti/icar todo" lo" dato" nc"ario" (ara con"truir lo" arc6i2o" nu2o".
li"tar todo" lo" docu)nto" ' (rocdi)into" 5u " u"aran.
A"i$nar r"(on"a7ilidad" (ara cada acti2idad.
@ri/icar ti)(o" d con2r"i&n.
El (lan d con2r"i&n d7 antici(ar lo" (o"i7l" (ro7l)a" ' /or)a" d n/rntar ' darl"
"olucion"0 uno d lo" (ro7l)a" )a" /rcunt" "on lo" docu)nto" (rdido"0 2ariaci&n d
/or)ato" (ara dato" dl "i"t)a antrior0 1tra2,o d dato" o (rdida d arc6i2o".
La i)(lantaci&n d un "i"t)a " rto 'a 5u 1i"tn tanto" a"(cto" 5u 2an d"d la
in"talaci&n dl 5ui(o0 ordn d /or)a" ' lo" "u)ini"tro" 6a"ta l acondiciona)into d la"
in"talacion".
Pre&ara$"'n e atos ) ar$<"#os
La con2r"i&n $nral)nt i)(lica la (r(araci&n d dato" ' arc6i2o" n lo" "i"t)a" 0 "i un
"i"t)a )(i%a d cro0 todo" lo" dato" nc"ario" d7r!n "r introducido" al "i"t)a" .
Durant la con2r"i&n " 2ital to)ar la" (rcaucion" (ara 5u no " (a"n (or alto nin$?n
ti(o d dato 5u (udira a/ctar la i)(lantaci&n0 (od)o" "u$rir control" tal" co)o contar
r$i"tro"0 acu)ulacion" /inancira"0 ci/ra" d control ' co)(araci&n d 7alanc" d "i"t)a"0
(ro l control l)ntal " l a"$urar" 5u todo" lo" r$i"tro" " 6an introducido al
"i"t)a.
Al /inal dl (roc"o d i)(lantaci&n d con2r"i&n0 l nu)ro d r$i"tro" n lo" arc6i2o"
)a"tro" dl "i"t)a d7 d "r i$ual al nu)ro d r$i"tro" dl "i"t)a antrior. Al "tar
)uc6a" (r"ona" in2olucrada" n la con2r"i&n tin 5u 6a7r un $rnt d con2r"i&n 5u
a "u 2% d7r! d contactar a lo" (ro2dor" 1trno"0 lo" $rnt" ' al (r"onal u"uario.
Ya li"to la i)(lantaci&n dl "i"t)a d7r! d 6a7r un acondiciona)into d la"
in"talacion"0 l $rnt o l in$. D "i"t)a" (r"ntara una li"ta d "(ci/icacion" (ara l
ca7lado ' lo" contacto"0 nc"idad" d air acondicionado0 control" d 6u)dad '
1i$ncia" d "(acio". Lo )9or " tnr l d(arta)nto li"to ant" d la ll$ada dl 5ui(o
'a 5u lo" (ro2dor" "on rnunt" a ntr$ar 5ui(o cuando la con"trucci&n toda2,a "ta
n (roc"o.
43
AUDITORIA A CENTROS DE COMPUTO
S d7r! d r2i"ar la lctricidad "t!tica "i no "r! un (ro7l)a 'a 5u "ta " un (ro7l)a
)u' co)?n ntr la" co)(utadora" (odr,a (ro2ocar car$a" d "t!tica 5u a "u 2%
oca"ionar,a rror" n lo" dato" o n al$uno" ca"o" 7orrarlo" accidntal)nt 0"i " nc"aria
la al/o)7ra d7 "r anti"t!tica. La di"tri7uci&n n la" in"talacion" d7 (r)itir un a)(lio
"(acio (ara )o2r l 5ui(o ' (r(ararlo (ara "u o(raci&n nor)al 0 lo" (ro2dor" "8alan
lo" r5ui"ito" d lo" "(acio" (ara rali%ar l "r2icio ' )antni)into (ara la circulaci&n dl
air.
E"to" r5ui"ito" d7n cu)(lir" "tricta)nt o la $arant,a (ud (rdr" intrru)(ir" l
)antni)into 6a"ta 5u " "ati"/a$an la" "(ci/icacion".
El auditor d7r! 5u r2i"ar "i 1i"t un adcuado )antni)into a la" in"talacion".
D"(u>" d la i)(lantar l "i"t)a ' co)(ltar la con2r"i&n0 " 6ac un r2i"i&n dl "i"t)a
conducida i$ual)nt (or lo" u"uario" ' lo" anali"ta". E"to no "olo " una (ractica nor)al0 "ino
5u d7 "r un (roc"o /or)al (ara dtr)inar 5u "t 7in l /unciona)into dl "i"t)a.
La r2i"i&n " i)(ortant (ara rca7ar in/or)aci&n (ara l )antni)into dl "i"t)a (ara llo
" (ud r2i"ar (or )dio d al$uno" )>todo" d r2i"i&n.
Lo" )>todo" d rcolcci&n d dato" 2,a cu"tionario"0 ntr2i"ta"0 o7"r2aci&n0 )u"tro
in"(cci&n d r$i"tro" "on )a" ?til" (ara rco(ilar in/or)acion "o7r l nu2o "i"t)a
Otro" )>todo" co)(l)ntario" r2lan in/or)acion adicional a lo" 2aluador" dic6o"
)>todo" "on C
1. R$i"tro d 2nto"
#. E2aluaci&n dl i)(acto
*. Encu"ta" d actitud
En t>r)ino" $nral" S d7 d 6acr una Auditoria a la i)(lantaci&n d un "i"t)a (ara
tnr la crt%a d 5u " "ta in"talando 7in un 5ui(o 'a "a nu2o o (arcial)nt nu2o
"to con l o79to d 5u lo" accioni"ta" no corran ri"$o" innc"ario" al ca)7iar d
"i"t)a.
Una 2% i)(lantado l "i"t)a l auditor tndr! 5u 2r "i l )antni)into " l adcuado
to)ando n cunta al$uno" (unto" i)(ortant".
Dntro d al$uno" (unto" l auditor tndr! 5u r2i"ar "i 1i"t 1tintor" (ara )r$ncia"
d incndio" a", co)o al/o)7ra" antiincndio" 0 ta)7i>n (odr,a 1i"tir un "i"t)a auto)!tico
d ri$o contra incndio".
E" i)(ortant 5u 1i"ta !ra "(ciali%ada (ara tnr 5ui(o d co)(uto (u"to 5u 6a'
5ui(o 5u nc"itan tnr un cli)a ' a)7int dtr)inado a", co)o )antni)into /,"ico
a lo" 5ui(o.
MANTENIMIENTO DEL SISTEMA
Una 2% i)(lantado l "i"t)a l auditor tndr! 5u 2r "i l )antni)into " l adcuado
to)ando n cunta al$uno" (unto" i)(ortant".
Dntro d al$uno" (unto" l auditor tndr! 5u r2i"ar "i 1i"t 1tintor" (ara )r$ncia"
d incndio" a", co)o al/o)7ra" antiincndio" 0 ta)7i>n (odr,a 1i"tir un "i"t)a auto)!tico
d ri$o contra incndio".
44
AUDITORIA A CENTROS DE COMPUTO
E" i)(ortant 5u 1i"ta !ra "(ciali%ada (ara tnr 5ui(o d co)(uto (u"to 5u 6a'
5ui(o 5u nc"itan tnr un cli)a ' a)7int dtr)inado a", co)o )antni)into /,"ico
a lo" 5ui(o0 ta)7i>n 6a' 5u 6acr un )antni)into a l 5ui(o d co)(uto /,"ico co)o a
lo" "i"t)a" d lo contrario (odr,a)o" tnr (ro7l)a" a la 6ora d "tar tra7a9ando in2rtir
)a" ti)(o ' co"to".
A continuaci&n )ncionar)o" al$uno" (unto" 5u (udn cau"ar un )antni)into
in/icint C
1. El "i"t)a " 7lo5u con /rcuncia
#. La tar9ta d "onido no "una 7in
*. El rat&n no /unciona adcuada)nt
+. A(arc 7a"ura n la (antalla "in ra%&n a(arnt
-. La i)(r"ora i)(ri) $ali)at,a"
A. No " (ud /or)atar un di"co /l1i7l
B. La co)(utadora arranca n )odo d "$uridad ; Sindo<"=
E. Pud 5u 6a'a al$?n ti(o d /alla" l>ctrica"
G. Corto" circuito" ' (ro2ocar incndio"
1F. Prdr in/or)aci&n (or /alta" d un r$ulador
11. Dallar" la co)(utadora o di"co duro
Por d"$racia la /or)a (ara r"ol2r "to" con/licto" " una /or)a )anual0 con"i"t n 5uitar la
cu7irta d un "i"t)a ' au)ntar o ca)7iar intrru(tor". Cada ca)7io d7 d "r
aco)(a8ado (or un rinicio dl "i"t)a lo 5u i)(lica 5u l to)ara )uc6o ti)(o.
Ta)7i>n " con2nint a"$urar" d anotar toda a con/i$uraci&n actual dl "i"t)a ant" d
6acr al$?n ca)7io.
Si)(r 5u " 6a$an ca)7io" (or )antni)into0 tn)o" 5u riniciar l "i"t)a0 ' 2r "i l
(ro7l)a (r"i"t0 cuando " cra 5u " r"ol2i& l (ro7l)a 6a' 5u a"$ura" d (ro7ar
todo "u "o/t<ar0 la ?nica /or)a d a"$urar" d 5u "t!n r"ulto" todo" lo" (ro7l)a"
con"i"t n (ro7ar todo l 5ui(o.

En rlaci&n al di"co /l1i7l 6a' 2c" 5u "u/r da8o" ' n al$una" oca"ion" 6a' 5u r(arar
"ta" unidad" d di"co" /l1i7l .
La" actitud" r/rnt" a la ra(arici&n d unidad" d di"co" /l1i7l" 6an ca)7iado con lo"
a8o"0 (rinci(al)nt (or la di")inuci&n dl co"to d la" unidad". Cuando "ta" ran )a"
cara"0 la $nt (or lo r$ular con"idra7a 5u la r(araci&n d dic6a unidad "ria una )9or
o(ci&n 5u ca)7iarla .Sin )7ar$o co)o cada a8o di")inu'n lo" (rcio"0 6a' cirto"
(rocdi)into" d )ano d o7ra o d r(araci&n intn"i2a d (art"0 5u " 6an 2ulto ca"i
tan co"to"o" co)o r)(la%ar la unidad nu2a .
La" con"idracion" n l (rcio 6acn 5u la r(araci&n d unidad" d di"co" /l1i7l"
nor)al)nt " li)ita a la li)(i%a d la unidad ' d "u" ca7%a" ' a lu7ricar lo" )cani")o" .
En la" unidad" 5u cuntan con a9u"t d 2locidad0 " )u' co)?n 5u " a9u"t la 2locidad
dntro dl ran$o d /unciona)into adcuado .
Al$una" 2c" lo" (ro7l)a" d lctura ' "critura "on (ro2ocado" (or 5u "ta" "ucia" la"
ca7%a"0 li)(iar la unidad " /!cil ' " (udn 6acr d do" )anra" C
Utilic uno d lo" (a5ut" "ncillo" d li)(i%a d ca7%a" 5u (udan ncontrar
n lo" al)acn" (ara co)(utadora" o art,culo" d o/icina 0 "to" di"(o"iti2o" "on
/!cil" d o(rar ' no r5uirn 5u a7ra la unidad (ara tnr acc"o a la unidad
El )>todo )anual C Utilic un tra(o 6u)dcido con al$?n li5uido co)o alco6ol
(uro o triclorotano 0 "i utili%a "t )>todo tin 5u a7rir l "i"t)a (ara d9ar al
45
AUDITORIA A CENTROS DE COMPUTO
d"cu7irto la unidad ' n )uc6o" ca"o" ; n "(cial n la" (ri)ra" unidad" d
)dia altura =0 ta)7i>n tndr! 5u 5uitar ' d"ar)ar (arcial)nt la unidad.
Con "t )>todo )anual (ud o7tnr un r"ultado $nral )uc6o )9or0 (ro nor)al)nt
l tra7a9o 5u " r5uir no 2al la (na .
Lo" (a5ut" d li)(i%a (ara lo" 5ui(o" d co)(uto " (r"ntan n do" ti(o" C lo" d ti(o
5u )(lan un li5uido 5u " in'cta )diant un di"co d li)(i%a 5u la2a (or co)(lto la"
ca7%a" 0 ' n "co 5u " 7a"a n un )atrial a7ra"i2o 5u 2in n l di"co d li)(i%a '
"ir2 (ara 5uitar lo" d(&"ito" 5u "t>n n la ca7%a . Lo 5u " rco)inda " nunca "
utilic lo" (a5ut" d li)(i%a n "co 0 )9or utilic l "i"t)a 6?)do n l 5u la "oluci&n
" a(lica al di"co d li)(i%a .
Lo" di"co" "co" (udn d"$a"tar d )anra (r)atura la" ca7%a" "i lo" utili%an
incorrcta)nt o con d)a"iada /rcuncia 0 lo" "i"t)a" 6?)do" "on )a" "$uro" d
)(lar .
El )>todo )anual d li)(i%a d la unidad r5uir 5u u"td tn$a acc"o /,"ico a la"
ca7%a" (ara 5u (uda li)(iarla" )anual)nt con una "(on9a "in (lu"a r)o9ada n una
"oluci&n li)(iadora. Para llo d7 tnr cirto ni2l d 6a7ilidad C con "olo (ul"ar
incorrcta)nt la ca7%a" con un tra(o d li)(i%a (ud d"alinarla" 0 d7 /ctuar un
)o2i)into cuidado"o d adntro 6acia /ura con "ua2idad0 no d7 /ctuar un )o2i)into
d lado a lado "t )o2i)into (ud ra"$ar una ca7%a ' "acarla d "u alinaci&n0 (or la
di/icultad ' al (ri)r (li$ro dl )>todo )anual 0 'o rco)indo (ara la )a'or,a d lo" ca"o"
5u )9or utilic l (a5ut d li)(i%a d di"co 6?)do 'a 5u " l )>todo )a" /!cil '
"$uro.
Manten"!"ento el "s$o %ro
La "i$uint "cci&n "ta ddicada al )antni)into d lo" co)ando"0 ' "on do" co"a" la" 5u
nc"ita (ara )antnr "u di"co duro
1. R"(aldar "u" arc6i2o"
#. 3orrar lo 5u no nc"ita
Una d la" con2nincia" d un di"co duro0 " 5u todo" "u" (ro$ra)a" ' arc6i2o" "t>n n "u
lu$ar0 " ta)7i>n l a"(cto )a" (li$ro"o d un di"co duro 0 5u todo "t n "u lu$ar .
Para "ua2i%ar l $ol( 5u i)(lica una /alla d di"co duro " d7r,a du(licar o r"(aldar l
contnido d "u di"co duro n una "ri d di"5ut" (or lo )no" una 2% al )". Ad)!"
diario d7r,a r"(aldar cual5uir arc6i2o 5u la7or o dit.
Aun5u "u (roc"ador d (ala7ra" (ud "tar (ro$ra)ado (ara 6acr r"(aldo" d lo"
arc6i2o" con lo" 5u tra7a9a0 "o" arc6i2o" no cuntan co)o r"(aldo (or5u a)7o"0 l
arc6i2o ori$inal ' la co(ia0 "t!n n l )i")o lu$ar. El o79ti2o d r"(aldar " 2itar la
d(ndncia "o7r un a(arato co)o l $uardi!n d todo" "u" dato". D"a/ortunada)nt0
a(rndr a tnr una co(ia d r"(aldo (or lo r$ular " una lcci&n 5u la )a'or,a d la $nt
a(rnd d la (or )anra. Cuando 1(ri)nt l $rito d trror n una /alla dl di"co duro
;"in tnr una co(ia d r"(aldo= ta)7i>n " con2rtir! n un nu2o r"(aldo /rcunt.
E1i"tn 2aria" "trat$ia" (ara r"(aldarC
El res&alo "ar"o.
E"t ti(o d r"(aldo " ll2a a ca7o al $uardar n un di"5ut lo" arc6i2o" 5u " la7oraron
o " ditaron durant l d,a. Para r"(aldar "&lo al$uno" arc6i2o"0 (ud u"ar l co)ando
co(' d 1tr.
46
AUDITORIA A CENTROS DE COMPUTO
El res&alo el s"ste!a.
E"t r"(aldo co(ia "u" dato"0 "u" (ro$ra)a" ' di"(o"ici&n d la "tructura dl dirctorio n
una $ran (ila d di"5ut".
Entr "u" r"(aldo" diario" ' "u" r"(aldo" d "i"t)a" )n"ual" "t!n lo" r"(aldo"
crcint" cuando u"td r"(alda todo lo 5u no " 6a r"(aldado d"d l ulti)o r"(aldo dl
"i"t)a0 "t " un r"(aldo intr)dio "olo (ara "tar "$uro.
D 2% n cuando u"td d7r,a li)(iar "u di"co duro ' dar un 2i"ta%o a lo" arc6i2o" d "u
di"co duro 0 "i un arc6i2o " o7"olto " con2nint 7orrarlo o co(iarlo n un di"co /l1i7l
co)o r"(aldo0 "i (in"a 5u al$?n d,a (odr,a 2ol2r a utili%arlo.
Ad)!" "o" arc6i2o" /a)iliar"0 (udn 6a7r al$uno" 5u "an c6atarra ' " 2an
acu)ulando n "u di"co duro oca"ionando 5u la ca(acidad d la ))oria di")inu'a d
ca(acidad. E1i"tn do" /or)a" d li)inar "o" arc6i2o" 5u 'a no nc"ita o a7andona C
Al$uno" (ro$ra)a"0 5u d(o"itan arc6i2o" 1tra2iado" n "u di"co duro cuando
u"td lo a7andona 'a "a al 2ol2r a ntrar o a(a$ar "u co)(utadora "i "alir n /or)a
adcuada dl (ro$ra)a.
Lo" (roc"ador" d (ala7ra" cran arc6i2o" 5u u"td (odr,a 7orrar (ara )antnr
lo" dirctorio" li)(io" ' a6orrar "(acio.
D"(u>" d 5u tr)in d r"(aldar "u "i"t)a0 6a' una ulti)a (5u8a tara0 )intra" "u"
arc6i2o" "t>n toda2,a )arcado" (r"ion CtrlDA lu$o (ul" A ' (r"ion ntr 0 "to a(a$a
la 7andra0 arc6i2 ' )ar5u cada uno d lo" arc6i2o".
Cual5uir arc6i2o 5u u"td cr o dit d"d "t (unto n adlant tndr! "u 7andra
arc6i2o ncndida n /or)a auto)!tica0 (ud u"ar "ta" 7andra" arc6i2o ncndida" co)o
"8al" cuando 2n$an l ti)(o d 6acr un incr)nto n l r"(aldo. Solo " nc"ita
r"(aldar a5ullo" arc6i2o" con "u" 7andra" ' arc6,2la".


La" acti2idad" d )antni)into d (ro$ra)a" "on )u' i)(ortant". En la )a'or,a d lo"
"i"t)a" d co)(utadora" (artici(an un nu)ro nor) d l)nto". La )a'or,a d lo"
$rand" (ro$ra)a" nunca " d(uran (or co)(lto. Ha' nc"idad" con"tant" d ralc" o
r(aracion" d lo" (ro$ra)a" i)(ortant".
La" ca(acidad" 2alio"a" n la (ro$ra)aci&n d )antni)into inclu'C
1. E1(rincia n l d"arrollo d (ro$ra)a"
#. Un ni2l l2ado d ca(acidad anal,tica
El )antni)into d (ro$ra)a" r"ulta /acti7l )diant una docu)ntaci&n co)(lta '
con"i"t0 r)(la%ada con un 6i"torial d )antni)into dl (ro$ra)a. La runi&n cuidado"a
d ti(o" d rror" "u" /rcuncia" d a(arici&n ' la" t>cnica" d ai"la)into ' corrcci&n 5u
6a'an r"ultado" ?til"0 (udn dar di2idndo" n lo 5u " r/ir al )9ora)into dl
)antni)into.
Lo" 5ui(o" r5uirn dl )antni)into (r2nti2o d acurdo con un (atr&n r$ular
ad)!" d r(aracion" n l ca"o d /alla"0 lo" t>cnico" r"(on"a7l" d "ta" acti2idad"
d7n tnr una (r(araci&n 7!"ica n in$nir,a l>ctrica ' )antni)into )c!nico ' un
adi"tra)into 7!"ico n lo" (rocdi)into" dl )antni)into d rutina d lo" 5ui(o".
47
AUDITORIA A CENTROS DE COMPUTO
En lo" "i"t)a" d di"tri7uidor" )i1to" dond " )%clan co)(onnt" d 2ario"
di"tri7uidor" " ncuntran )no" (ro7l)a" cuando "on lo" )(lado" dl u"uario 5uin"
" ncar$an d )antni)into.
48
AUDITORIA A CENTROS DE COMPUTO
CAPITULO III
AUDITORIA A LA OPERACIN DE LA COMPUTADORA CONSIDERANDO LA ENTRADA=
PROCESO Y SALIDA DE INFORMACIN
3.1. CONTROLES DE ENTRADA DE DATOS
De0"n"$"'n ) o$%!enta$"'n e los re>%"s"tos e entraa.
D7 d/inir" ' docu)ntar" todo" lo" r5ui"ito" d ntrada0 a", co)o r2i"ar l an!li"i" d
la d/inici&n ' docu)ntaci&n d lo" r5ui"ito" d ntrada.
R2i"ar la 1actitud d la docu)ntaci&n "o7r lo" r5ui"ito" d ntrada dl "i"t)a
R2i"ar 5u la docu)ntaci&n inclu'a la" "i$uint" di"(o"icion"C
D R5ui"ito" d dici&n ' 2alidaci&n
D R2i"ion" d "$uridad (ara la (rotcci&n d la 1clu"i2idad
D E"ta7lci)into d total" d control adcuado"
D Autori%aci&n d ntrada" ' actuali%acion"
Crciorar 5u la $rncia dl d(arta)nto 6a'a r2i"ado ' a(ro7ado (or "crito la"
d/inicion" d ntrada.
Dtr)inar "i la" d/inicion" d ntrada /uron docu)ntada" d acurdo con lo" "t!ndar".
De0"n"$"'n ) o$%!enta$"'n e los re>%"s"tos e ar$<"#o
D7n d/inir" ' docu)ntar" todo" lo" arc6i2o" ' )>todo" d or$ani%aci&n d >"to".
D7 r2i"ar" l an!li"i" rlacionado con la "lcci&n d lo" )>todo" d or$ani%aci&n d
arc6i2o"0 con la d/inici&n ' l /or)ato d arc6i2o".
Por lo 5u " tin 5u dtr)inar "i " 6an (ro(orcionado d/inicion" (ara todo" lo"
arc6i2o"0 a", co)o lo" )>todo" d or$ani%aci&n adcuado".
Si una d/inici&n r5uir arc6i2o" d 7a" d dato"0 dtr)inar "i "ta " d/in n rlacion"
"tructural"0 d(ndncia d $ru(o ' al$?n r5ui"ito "(cial (ara $aranti%ar la inti)idad.
E1a)inar la docu)ntaci&n d la" nc"idad" ' lo" ti(o" d arc6i2o (ara dtr)inar "i la"
r2i"& ' a(ro7& la $rncia dl d(arta)nto.
Si la or$ani%aci&n 6a "ta7lcido una /unci&n (ara ad)ini"traci&n d 7a" d dato"0 dtr)inar
"i l ad)ini"trador d >"ta ?lti)a 6a (artici(ado n la d/inici&n ' docu)ntaci&n d lo"
r5ui"ito" d arc6i2o ' lo" )>todo" d or$ani%aci&n d lo" arc6i2o".
Prci"ar "i lo" ni2l" d "$uridad0 n rlaci&n con la "n"i7ilidad d lo" dato"0 6an "ido
to)ado" n con"idraci&n n l (roc"o d la d/inici&n dl arc6i2o.
A"$urar" 5u lo" (riodo" d rtnci&n d lo" arc6i2o" 6an "ido incluido" n "u"
d/inicion".
E"ta7lcr 5u la docu)ntaci&n rlacionada con lo" r5uri)into" d arc6i2o " a($u a
lo" "t!ndar".
49
AUDITORIA A CENTROS DE COMPUTO
CONTROLES DE ENTRADA
Para (roc"ar lo" dato" d ntrada0 " d7n 2alidar ' ditar lo )!" crca (o"i7l dl (unto d
ori$n. Lo" (rocdi)into" (ara l )an9o d rror" d7n colocar" n l lu$ar a(ro(iado0
(ara /acilitar la rntrada0 o(ortuna ' (rci"a0 d todo" lo" dato" corr$ido".
Pro$e"!"entos e $on#ers"'n ) entraa e atos
D7n "tar "ta7lcido" lo" (rocdi)into" d con2r"i&n ' ntrada d dato"0 5u $aranticn
la "(araci&n d tara"0 a", co)o la rutina d 2ri/icaci&n dl tra7a9o rali%ado n l (roc"o d
ntrada d dato".
S d7 r2i"ar lo" (rocdi)into" rlacionado" con la con2r"i&n d ntrada d dato".
Dtr)inar "i 1i"tn (rocdi)into" docu)ntado" 5u 1(li5un la )anra n 5u
con2irtn introducn lo" dato".
Idnti/icar a la" (r"ona" 5u 9cutan l tra7a9o n l (roc"o d ntrada d lo" dato".
Crci&r" d 5u nin$una (r"ona rali%a )!" d una d la" "i$uint" o(racion"C
Gnraci&n d lo" dato"
Entrada d lo" dato"
Proc"a)into" d lo" dato"
Di"tri7uci&n d lo" dato".
Dtr)inar "i dntro dl d(arta)nto d "i"t)a" d in/or)aci&n 1i"t un $ru(o "(arado
5u " r"(on"a7l d rali%ar o(racion" d ntrada d dato"
Dtr)inar "i 1i"t un $ru(o d control n l d(arta)nto d "i"t)a" d in/or)aci&n0 5u
n /or)a ind(ndint0 control lo" dato" 5u " introducir!n. Idnti/icar lo" di"(o"iti2o" d
control utili%ado"0 co)o lo" "i$uint"C
a. .lu9o ad)ini"trati2o dl docu)nto
7. T>cnica" d loti/icaci&n
c. Conto d r$i"tro"
d. Total" d control (rdtr)inado"
. T>cnica" d r$i"tro
Si l $ru(o d control dl d(arta)nto controla lo" dato" d ntrada ' "i l r$i"tro d lo"
dato" /unt " rali%an n /or)a "i)ultana n l (unto d ori$n.
Dtr)inar "i lo" docu)nto" /unt utili%ado" n la con2r"i&n o n la ntrada d lo" dato"0
"on )arcado" (ara (rot$rlo" contra du(licacion" o rntrada".
-al"a$"'n ) e"$"'n e atos.
S d7n 2alidar ' ditar lo" dato" d ntrada lo )!" crca (o"i7l dl (unto d ori$n.
S d7r,an r2i"ar lo" (rocdi)into" d 2alidaci&n ' dici&n d dato" d ntrada.
1. Co)(ro7ar "i " utili%an /or)ato" (r(ro$ra)ado" d ca(tura (ara a"$urar" d 5u
lo" dato" " incor(oran n l ca)(o ' n l /or)ato adcuado0 tc.
#. Dtr)inar "i 6a' a(untador" ,ntr con"truido" (ara /acilitar la ntrada d lo" dato" '
rducir l n?)ro d rror".
*. Dtr)inar "i " utili%an tr)inal" intli$nt" (ara (r)itir la 2alidaci&n0 la dici&n '
l control d (rinci(io a /in. Si no " utili%an tr)inal" intli$nt"0 2aluar0 )diant
l an!li"i" d co"toD7n/icio0 "i " d7n introducir.
+. Dtr)inar l (unto n l cual " 2alidan ' ditan lo" dato" d ntrada0 a ("ar d 5u
" 6a'a dtctado un rror n un ca)(o (r2io.
50
AUDITORIA A CENTROS DE COMPUTO
-. Dtr)inar "i lo" (rocdi)into" d 2alidaci&n ' dici&n d lo" dato" " a(lican a todo"
lo" ca)(o" d un r$i"tro d ntrada0 a ("ar d 5u 6a'a dtctado un rror n un
ca)(o (r2io.
A. Dtr)inar "i lo" (rocdi)into" d 2alidaci&n ' dici&n rali%an la" "i$uint"
co)(aracion"C
a. C&di$o d a(ro7aci&n o autori%aci&n0 ni2l "u(rior indi2idual
7. D,$ito 2ri/icador" n toda" la" lla2" d idnti/icaci&n.
c. D,$ito 2ri/icador" al /inal d un con9unto d dato" nu)>rico 5u no "t!
"u9to a 7alanco.
d. @alidaci&n d c&di$o"
. @alor" nu)>rico" o al/anu)>rico"
/. Ta)a8o d lo" ca)(o"
$. Co)7inaci&n d ca)(o"
6. L,)it o ran$o d 2alor"
i. Si$no"
9. Cot9o d r$i"tro"
T. Scuncia"
l. R/rncia" cru%ada"
B. Dtr)inar 5u a nin$una (r"ona " l (r)ita canclar o r"cri7ir lo" dato"
2alidado" o lo" rror" ditado". Si "to " (r)it a lo" "u(r2i"or"0 a"$urar" d
5u 1i"t un r$i"tro auto)!tico d "ta" /uncion" ' 5u " analic (o"trior)nt
(ara 2r "i la" accion" /uron acrtada".
E. In2"ti$ar "i l $ru(o control dl d(arta)nto u"uario )an9a total" d control d
lot0 $nrado" (or tr)inal" o (or concntrador"0 (ara a"$urar" d 5u cada lot
"t! co)(lto.
Mane?o e errores en la entraa e atos
Lo" (rocdi)into" (ara )an9o d rror" d7n "tar n l lu$ar adcuado0 (ara /acilitar la
rntrada o(ortuna ' (rci"a d lo" dato" 'a corr$ido".
D7r,an r2i"ar" lo" (rocdi)into" d )an9o d rror"0 rlacionado" con la corrcci&n '
rntrada d lo" dato".
1. Dtr)inar "i " "ta7lciron ' docu)ntaron lo" (rocdi)into" rlacionado" con la
idnti/icaci&n0 corrcci&n ' rntrada d lo" dato" rc6a%ado".
#. Dtr)inar "i lo" rror" "on d"(l$ado" o li"tado" in)diata)nt d"(u>" d "u
dtcci&n0 (ara /acilitar "u r!(ida corrcci&n.
*. E2aluar "i lo" )n"a9" d rror "on claro" ' /!cil)nt co)(rn"i7l"0 d )anra 5u
" (udan to)ar d in)diato la" )dida" corrcti2a".
+. In2"ti$ar "i todo" lo" dato" rc6a%ado" "on $ra7ado" auto)!tica)nt n lo"
arc6i2o" d a"unto" (ndint"0 cla"i/icado" (or a(licacion".
-. R2i"ar lo" r$i"tro" d lo" arc6i2o" d a"unto" (ndint"0 (ara "ta7lcr "i inclu'n
in/or)aci&n co)o la "i$uintC
C&di$o" (ara indicar ti(o" d rror.
.c6a ' 6ora n 5u " $ra7a l r$i"tro n l arc6i2o d a"unto" (ndint".
Idnti/icaci&n dl u"uario 5u ori$in& l r$i"tro d ntrada.
A. Dtr)inar "i lo" arc6i2o" d a"unto" (ndint" tinn un r$i"tro auto)!tico d
conto0 (ara controlar l n?)ro d r$i"tro n lo" arc6i2o".
B. Dtr)inar la" !ra" autori%ada" (ara 6acr corrccion".
Dtr)inar "i l $ru(o d control dl d(arta)nto u"uario (ro(orciona un control
ind(ndint d "ta" corrccion".
E. Dtr)inar "i lo" arc6i2o" d a"unto" (ndint" (roducn )n"a9" d "$ui)into '
r(ortan l "tado d la" tran"accion" no corr$ida" n /or)a r$ular.
51
AUDITORIA A CENTROS DE COMPUTO
G. Dtr)inar "i todo" lo" "u(r2i"or" r2i"an ' a(ru7an la" corrccion" ant" d "u
rntrada.
1F. Dtr)inar "i la $rncia dl d(arta)nto u"uario r2i"a lo" r(ort" d lo" arc6i2o"
d a"unto" (ndint"0 (ara anali%ar l ni2l d tran"accion" rr&na" ' l "tado d
la" tran"accion" corr$ida". Pr$untar "i la $rncia dl d(arta)nto u"uario "ta
con"int d 5u rca n lla la r"(on"a7ilidad /inal (or la int$ridad ' 1actitud d
lo" dato" d ntrada.
3... CAPTURA Y E@ACTITUD DE ENTRADA DE DATOS
La" caractr,"tica" d di"8o d la ntrada (udn a"$urar la con/ia7ilidad dl "i"t)a '
(roducir r"ultado" a (artir d dato" 1acto"0 o ta)7i>n (udn dar co)o r"ultado la
(roducci&n d in/or)aci&n rr&na. A"i)i")o0 l di"8o d la ntrada dtr)ina "i l u"uario
(ud intractuar con l "i"t)a d )anra /icint0 la" con"idracion" 5u 5uin l di"8o
d la ntrada co)in%an con l ori$n d lo" dato" ' contin?an a lo lar$o d la "lcci&n d
)>todo" (ara tra"ladar la ntrada n una /or)a 5u l "i"t)a (uda 2ri/icar "u 1actitud.
El di"8o d la ntrada " l nlac 5u un al "i"t)a d in/or)acion con l )undo ' "u"
u"uario"0 al$uno" a"(cto" ca)7ian0 lo 5u d(nd d "i l "i"t)a "ta orintado 6acia lot"
o n l,na0 1i"tn a"(cto" $nral" n la ntrada 5u todo" lo" anali"ta" d7n n cunta
co)oC
El di"8o d la ntrada con"i"t n l d"arrollo d "(ci/icacion" ' (rocdi)into" (ara la
(r(araci&n d dato"0 la rali%aci&n d lo" (a"o" nc"ario" (ara (onr lo" dato" d una
tran"acci&n n una /or)a utili%a7l (ara "u (roc"a)into0 a", co)o la ntrada d lo" dato".
La ntrada d lo" dato" " lo$ra al in"truir a la co)(utadora (ara 5u lo" la 'a "a d
docu)nto" "crito" o i)(r"o"0 o (or (r"ona" 5u lo" "cri7n dircta)nt n l "i"t)a.
Lo" o79ti2o" (ara l di"8o d la ntrada " a7ocan a controlar la cantidad d ntrada
r5urida0 a 2itar lo" rtra"o"0 a controlar lo" rror" ' a )antnr la "ncill% d lo" (a"o"
nc"ario".
Control de la cantidad de entrada
La" o(racion" d (r(araci&n ' ntrada d(ndn d la" (r"ona"0 dado 5u lo" co"to" d
)ano d o7ra "on alto"0 lo" a"ociado" con la (r(araci&n in$r"o d lo" dato" ta)7i>n "on
alto"0 di")inuir lo" r5uri)into" d dato" (ud rducir lo" co"to" ' ocurrir lo )i")o con lo"
co"to" d )ano d o7ra0 (ud "r un (roc"o lnto 5u to)a )uc6o )a" ti)(o 5u l 5u
nc"itan la" co)(utadora" (ara ll2ar a ca7o "u" tara".
E#"tar los retrasos
Rci7 l no)7r d cullo d 7otlla0 2itar lo" cullo" d 7otlla d7 "r "i)(r uno d lo"
o79ti2o" 5u l anali"ta (r"i$a al di"8ar la ntrada0 (ara )ini)i%ar lo" cullo" d 7otlla "
d7 utili%ar docu)nto" d rtorno.
E#"tar los errores en los atos
En cirto "ntido la ta"a d rror" d(nd d la cantidad d dato"0 'a 5u ntr )a"
(5u8a "a "ta )nor" "r!n la" o(ortunidad" (ara co)tr rror"0 (or 9)(lo "i l
2olu)n d dato" " d 1FFFF tran"accion" (or ")ana0 ntonc" " (r"ntaran
a(ro1i)ada)nt *FF rror" al di")inuir l 2olu)n d dato" 5u d7n in$r"ar" (or cada
tran"acci&n. La" 2ri/icacion" ' 7alanc" n lo" (ro$ra)a" (ara ntrada d dato"0
dno)inada" t>cnica" d 2alidaci&n d ntrada"0 ta)7i>n d"cu7rn rror" n la ntrada.
52
AUDITORIA A CENTROS DE COMPUTO
E#"tar los &asos a"$"onales
Al$una" 2c" l 2olu)n d tran"accion" ' la cantidad d dato" n (r(araci&n0 o l tra7a9o
d ntrada d dato"0 " al$o 5u no " (ud controlar0 (or 9)(lo0 n la" o/icina" d
(roc"a)into d c65u" d lo" 7anco" o d la" $rand" co)(a8,a" d 2nta" al (or )nor0
l nu)ro d tran"accion" a (roc"ar " dl ordn d dcna" d )il"0 l /cto 5u tra
con"i$o 'a "a a8adir o 5uitar un (a"o cuando " ali)ntan lo" c65u" al (roc"o 7ancario0
"r! )ulti(licado )uc6a" 2c" n l tran"cur"o d un d,a d tra7a9o.
Mantener la sen$"lle5 el &ro$eso
El control d lo" rror" (ud o7"truir la tara0 l "i"t)a )9or di"8ado " a9u"ta a la"
(r"ona" 5u lo utili%aran ' al )i")o ti)(o0 (ro(orcionaran )>todo" (ara l control d lo"
rror"0 cu"ta tra7a9o 5u lo" u"uario" ac(tn di"8o" (ara la ntrada 5u "an co)(l9o" o
con/u"o" ' no 1i"t nin$una $arant,a (ara l >1ito al in"talar un "i"t)a co)(l9o.
Ca&t%ra e atos &ara la entraa
En lo" lina)into" (ara la ca(tura d dato" n una tran"acci&n. Ku dato" "on lo"
i)(ortant" ' (or tanto d7n rco(ilar" (ara ntrada ' (roc"a)into0 l anali"ta d7
co)n%ar (or ca(turar "olo a5ullo" dato" 5u n ralidad d7n /or)ar la ntrada0 1i"tn
do" ti(o" d dato" 5u d7n (ro(orcionar" co)o ntrada" cuando " (roc"an
tran"accion"C
Datos #ar"a*les
Son a5ullo" 5u ca)7ian (ara cada tran"acci&n o to)a d dci"i&n0 (or 9)(lo0 la
idnti/icaci&n d cada articulo dntro dl in2ntario ca)7ia d un (dido a otro0 (or
con"i$uint0 d7 /or)ar (art d la ntrada. Por otro lado0 l co"to d un articulo "(ci/ico
no ca)7ia0 a", 5u no " nc"ario 5u /or) (art d la ntrada. El co"to (ud "r
al)acnado n l "i"t)a ' rcu(rado n /or)a auto)!tica cuando l articulo "a idnti/icado
durant una 2nta.
Datos e "ent"0"$a$"'n
E" l dato 5u idnti/ica n /or)a nuca l articulo 5u "ta "indo (roc"ado. Por 9)(lo0
(ara )an9ar lo" rtiro" dl in2ntario dl al)ac>n0 (ri)ro d7 idnti/icar" l articulo0 lo 5u
n $nral " 6ac (or )dio d un nu)ro.
Lo" (rocdi)into" d ntrada no d7n r5urir lo "i$uintC
Datos $onstantes
Dato" 5u "on lo" )i")o" (ara cual5uir tran"acci&n (or 9)(lo dado 5u la /c6a d
tran"acci&n " la )i")a (ara toda" la" tran"accion" /ctuada" n una /c6a "(ci/ica0 no
" nc"ario (ro(orcionarla (or cada tran"acci&n. Si " 2a a (roc"ar un lot d (dido" al
)i")o ti)(o0 " (ud utili%ar l rlo9Dcalndario d la co)(utadora (ara o7tnr la /c6a d
cada tran"acci&n.
Detalles >%e el s"ste!a &%ee re$%&erar
Son lo" dato" al)acnado" 5u l "i"t)a (ud rcu(rar con ra(id% d "u" arc6i2o".
Cuando " in$r"an dato" dl in2ntario utili%ando (ara llo l nu)ro d idnti/icaci&n dl
articulo0 no 1i"t nin$una ra%&n (ara 5u l (r"onal (ro(orcion la d"cri(ci&n dl articulo. El
"i"t)a (ud rcu(rar con ra(id% ' 1actitud "to" dtall" 'a "a d la ))oria d la
co)(utadora o d al$?n di"(o"iti2o d al)acna)into "cundario.

53
AUDITORIA A CENTROS DE COMPUTO
Detalles >%e el s"ste!a &%ee $al$%lar
Son lo" r"ultado" 5u " (udn (roducir al (dir 5u l "i"t)a utilic co)7inacion" d
dato" al)acnado" ' (ro(orcionado" (ara calcular l co"to dlo" art,culo" 2ndido"0 l
"i"t)a (ud (dir al o(rador 5u (ro(orcion l nu)ro dl articulo 9unto con la cantidad
2ndida
-al"a$"'n e la entraa
Lo" di"8o" d la" ntrada" tinn co)o /inalidad rducir la" (o"i7ilidad" d co)tr rror"
o 5ui2ocacion" durant la ntrada d dato". Sin )7ar$o0 l anali"ta "i)(r d7 "u(onr
5u " (r"ntaran rror". E"to" d7n dtctar" durant la ntrada ' corr$ir" ant" d
$uardar lo" dato" o (roc"arlo". El tr)ino $nral dado a lo" )>todo" cu'a /inalidad "
dtctar rror" n la ntrada " 2alidaci&n d ntrada". Tr" cat$or,a" (rinci(al" d )tido"
tinn 5u 2r con la 2ri/icaci&n d la tran"acci&n0 la 2ri/icaci&n d lo" dato" d la tran"acci&n
' l ca)7io d "to" ?lti)o".
-er"0"$a$"'n e la transa$$"'n
Lo )a" i)(ortant " idnti/icar toda" la" tran"accion" 5u no "on 2alida"0 "to "
inac(ta7l". La" tran"accion" (udn car n "ta cat$or,a (or5u "t!n inco)(lta"0 no
autori%ada" inclu"o /ura d lu$ar.
Controles e lote
En a)7int" dond " )an9an lot"0 1i"t un rtra"o ntr l )o)nto n 5u ocurr la
tran"acci&n ' l in"tant n 5u " (roc"an lo" dato" rlacionado" con lla . l (roc"a)into
(or lot" " un tr)ino 5u "i$ni/ica (roc"o rtardado (or la acu)ulaci&n d tran"accion" n
lot" o $ru(o" d r$i"tro". Cuando la" tran"accion" " acu)ulan ' no " (roc"an 9u"to n l
)o)nto n 5u ocurrn0 1i"t una alta (o"i7ilidad d 5u al$una d lla" "a )al (roc"ada0
ol2idada o (a"ada (or alto0 "in i)(ortar "i la (rdida d tran"accion" " $rand o (5u8a0
"t " un a"(cto 5u d7 intr"ar al anali"ta.
De0"n"$"'n ) o$%!enta$"'n e los re>%"s"tos e entraa.
D7 d/inir" ' docu)ntar" todo" lo" r5ui"ito" d ntrada0 a", co)o r2i"ar l an!li"i" d
la d/inici&n ' docu)ntaci&n d lo" r5ui"ito" d ntrada.
R2i"ar la 1actitud d la docu)ntaci&n "o7r lo" r5ui"ito" d ntrada dl "i"t)a
R2i"ar 5u la docu)ntaci&n inclu'a la" "i$uint" di"(o"icion"C
a= R5ui"ito" d dici&n ' 2alidaci&n
7= R2i"ion" d "$uridad (ara la (rotcci&n d la 1clu"i2idad
c= E"ta7lci)into d total" d control adcuado"
d= Autori%aci&n d ntrada" ' actuali%acion"
Crciorar 5u la $rncia dl d(arta)nto 6a'a r2i"ado ' a(ro7ado (or "crito la"
d/inicion" d ntrada.
Dtr)inar "i la" d/inicion" d ntrada /uron docu)ntada" d acurdo con lo" "t!ndar".
De0"n"$"'n ) o$%!enta$"'n e los re>%"s"tos e ar$<"#o.
D7n d/inir" ' docu)ntar" todo" lo" arc6i2o" ' )>todo" d or$ani%aci&n d >"to".
54
AUDITORIA A CENTROS DE COMPUTO
D7 r2i"ar" l an!li"i" rlacionado con la "lcci&n d lo" )>todo" d or$ani%aci&n d
arc6i2o"0 con la d/inici&n ' l /or)ato d arc6i2o".
Por lo 5u " tin 5u dtr)inar "i " 6an (ro(orcionado d/inicion" (ara todo" lo"
arc6i2o"0 a", co)o lo" )>todo" d or$ani%aci&n adcuado".
Si una d/inici&n r5uir arc6i2o" d 7a" d dato"0 dtr)inar "i "ta " d/in n rlacion"
"tructural"0 d(ndncia d $ru(o ' al$?n r5ui"ito "(cial (ara $aranti%ar la inti)idad.
E1a)inar la docu)ntaci&n d la" nc"idad" ' lo" ti(o" d arc6i2o (ara dtr)inar "i la"
r2i"& ' a(ro7& la $rncia dl d(arta)nto.
Si la or$ani%aci&n 6a "ta7lcido una /unci&n (ara ad)ini"traci&n d 7a" d dato"0 dtr)inar
"i l ad)ini"trador d >"ta ?lti)a 6a (artici(ado n la d/inici&n ' docu)ntaci&n d lo"
r5ui"ito" d arc6i2o ' lo" )>todo" d or$ani%aci&n d lo" arc6i2o".
Prci"ar "i lo" ni2l" d "$uridad0 n rlaci&n con la "n"i7ilidad d lo" dato"0 6an "ido
to)ado" n con"idraci&n n l (roc"o d la d/inici&n dl arc6i2o.
A"$urar" 5u lo" (riodo" d rtnci&n d lo" arc6i2o" 6an "ido incluido" n "u"
d/inicion".
E"ta7lcr 5u la docu)ntaci&n rlacionada con lo" r5uri)into" d arc6i2o " a($u a
lo" "t!ndar".
De0"n"$"'n ) o$%!enta$"'n e los re>%"s"tos e &ro$esa!"ento.
D7n d/inir" ' docu)ntar" la" "(ci/icacion" (ara la" ta(a" d (roc"a)into0 a",
co)o r2i"ar l an!li"i" rlacionado con la d/inici&n ' la docu)ntaci&n d la"
"(ci/icacion" (ara l (roc"a)into0 to)ando n cunta 5u " d7C
R2i"ar la" "(ci/icacion" d (roc"a)into (ara dtr)inar "i "on adcuada" ' "i /uron d
acurdo con la" (ol,tica" d la or$ani%aci&n.
Dtr)inar "i la $rncia dl d(arta)nto 6a r2i"ado ' a(ro7ado (or "crito la"
"(ci/icacion" d (roc"a)into " a($a a lo" "t!ndar" "ta7lcido".
De0"n"$"'n ) o$%!enta$"'n e los re>%"s"tos e sal"a.
D7 r2i"ar" la docu)ntaci&n d lo" r5ui"ito" d "alida ' r2i"ar 5u " inclu'an lo"
"i$uint" a"(cto"C
Contnido ' /or)ato d lo" in/or)" (r(arado"
Autori%aci&n d lo" u"uario" (ara rci7ir lo" in/or)"
Priodo" d rtnci&n d lo" in/or)"
Pro2i"ion" d la $rncia o (i"ta" d auditoria
Priodo d rtnci&n d lo" arc6i2o".
Dtr)inar 5u lo" r5uri)into" d "alida (ro(orcionn al u"uario la 6rra)inta (ara
$aranti%ar la int$ridad0 1actitud ' autori%aci&n d lo" dato".
Dtr)inar 5u la docu)ntaci&n d lo" r5ui"ito" d "alida " ncuntrn d acurdo con lo"
r5ui"ito" "t!ndar".
Es&e$"0"$a$"ones e &ro(ra!as
55
AUDITORIA A CENTROS DE COMPUTO
La" "(ci/icacion" d (ro$ra)a" d7n (r(arar" (or "crito con l "u/icint dtall0 (ara
(r)itir 5u lo" (ro$ra)ador" codi/i5u la a(licaci&n.
D7n (rci"ar" la" "(ci/icacion" d (ro$ra)aci&n 5u utilicn lo" (ro$ra)a" (ara la
codi/icaci&n.
Procurar 5u la" "(ci/icacion" (ara cada a(licaci&n dl "i"t)a "an clara"0 co)(lta" '
con"i"tnt".
R2i"ar lo" dia$ra)a" d /lu9o ' ta7la" d dci"i&n o narrati2o"0 (ara 2alidar la l&$ica d la
(ro$ra)aci&n incor(orada n la" a(licacion".
Crciorar" d 5u la docu)ntaci&n d la" "(ci/icacion" d (ro$ra)aci&n " a($u a lo"
"t!ndar" "ta7lcido".
D"seAo e o$%!enta$"'n 0%ente
D7n di"8ar" con "u/icint dtall lo" docu)nto" /unt (ara ntrada d la in/or)aci&n0
(ara /acilitar la o7tnci&n ' la ntrada 1acta d la in/or)aci&n.
D7n r2i"ar" la docu)ntaci&n rlacionada con l di"8o d lo" docu)nto" /unt.
E1a)inar la" /or)a" d lo" docu)nto" d ntrada (ara dtr)inar "i "u di"8o r"(ond a
la" nc"idad" dl d(arta)nto.
R2i"ar la" /or)a" d lo" docu)nto" d ntrada (ara dtr)inar "i continn toda" la"
condicion" (ara control"0 co)o (r/oliado"0 ' autori%acion" d tran"acci&n.
Anali%ar la" /or)a" d lo" docu)nto" d ntrada (ara dtr)inar "i "u di"8o /acilita la
o7tnci&n d la in/or)aci&n ' (ro)u2 la 1actitud )diant di"(o"iti2o" tal" co)o "(acio"
1acto" o al$una anotaci&n.
Cuando la ntrada d dato" " r$i"tra (or )dio d "i"t)a n l,na0 r2i"ar l /or)ato d la
(antalla (ara dtr)inar "i >"t /acilita la o7tnci&n d la in/or)aci&n0 "i utili%a co)ando" o
in"truccion" (ara r$i"trarlo" n /or)a adcuada o 1acta ' "i tin rutina" d dici&n (ara
rducir lo" rror".
D"seAo e $ontroles
S d7 incor(orar a lo" di"8o" dtalla" "u/icint" control" (ro$ra)ado" (ara (ro)o2r la
int$ridad d lo" dato".
S d7 2ri/icar la 1actitud d lo" control" (ro$ra)ado" ' 5u "t>n con"truido" n lo"
di"8o" dtallado".
R2i"ar la" "(ci/icacion" dl di"8o dtallado idnti/icar lo" control" (ro$ra)ado"
intrcon"truido" n l di"8o.
E2aluar "i " adcuado n l u"o d lo" control" (ro$ra)ado"0 tanto (r2nti2o" o d
dtcci&n0 n cada (unto d control.
E"ti)ar "i "on a(ro(iado" lo" control" (ro$ra)ado" 5u " inclu'n n cada (unto d control.
A"$urar" d 5u inclu'an control" corrcti2o" (ara "$ui)into n lo" (unto" dond 1i"tan
control" (r2nti2o" o d dtcci&n.
Dtr)inar "i la /unci&n d auditoria intrna 6a r2i"ado lo" control" (ro$ra)ado" ' "i lo"
con"idra adcuado".
56
AUDITORIA A CENTROS DE COMPUTO
Sa7r "i 6iciron an!li"i" d co"toD7n/icio (ara d/inir la inclu"i&n d lo" control" n lo"
(ro$ra)a".
D"seAo e &"stas e a%"tor"a
S d7 incor(orar docu)nto" a(ro(iada 5u " utilic co)o (i"ta" d auditoria n lo"
di"8o" dtallado".
D7r,a 2ri/icar" la 1actitud d la" (i"ta" d auditoria incluida" n lo" di"8o" dtallado"C
R2i"ar la" "(ci/icacion" dl di"8o dtallado idnti/icar la docu)ntaci&n intr)dia o
lo" li"tado" (r2i"to" n l di"8o
E2aluar la 1actitud d "to" docu)nto" intr)dio" o d lo" li"tado"0 co)o (i"ta" d
auditoria.
Qu%$ar la "$uridad int$ridad d la" (i"ta" d auditoria.
Dtr)inar "i la /unci&n d auditoria intrna r2i"& lo" di"8o" d la" (i"ta" d auditoria ' "i 6a
co)ntado lo a(ro(iado.
E2aluaci&n d lo" r"ultado" dl (roc"a)into
El (r"onal dl d(arta)nto d "i"t)a" d in/or)aci&n o dl $ru(o d control d calidad
d7 r2i"ar lo" r"ultado" dl (roc"a)into0 (ara dtr)inar "i " cu)(liron lo" o79ti2o"
ori$inal".
S d7 r2i"ar lo" r(ort" (r(arado" (or l (r"onal d "i"t)a" d in/or)aci&n "o7r lo"
r"ultado" dl (roc"a)into.
Dtr)inar "i l (r"onal d "i"t)a" d in/or)aci&n 2al?a rutinaria)nt lo" r"ultado" d
(roc"o0 (ara dtr)inar "i " 6an cu)(lido lo" o79ti2o" ori$inal".
R2i"ar lo" r(ort" (r(arado" (or l (r"onal d "i"t)a" d in/or)aci&n ' dtr)inar "i
a7arcan lo" "i$uint" (unto"C
ILa o(raci&n dl "i"t)a >"ta d acurdo con lo" o79ti2o" ' la" "(ci/icacion"
ori$inal"J
Si " ncontraron di/rncia" I" in2"ti$aron ' "olucionaron adcuada)ntJ
Si 6u7o in/icincia" I" r(ortaron >"ta" ' "u" "olucion" " 2aluaron adcuada)ntJ
S"ste!as e a!"n"stra$"'n e ar$<"#os
S d7n in2ntariar ' controlar todo" lo" arc6i2o" d c&)(uto )diant r$i"tro" adcuado".
S d7 r2i"ar lo" (rocdi)into" (ara ll2ar a ca7o l in2ntario ' control d lo" arc6i2o" d
c&)(uto.
@ri/icar la 1i"tncia d un "i"t)a d )an9o d arc6i2o".
Dtr)inar "i lo" (rocdi)into" d )antni)into "(ci/ican un ciclo r$ular (ara dar d
7a9a lo" arc6i2o".
Con"tatar 5u lo" r$i"tro" d la 7a9a d arc6i2o" ' )antni)into "t! d acurdo con lo"
"t!ndar".
Con/ir)ar "i lo" r$i"tro" dl in2ntario "(ci/ican la utili%aci&n dl arc6i2o0 la duraci&n dl
al)acna)into 0 la cu"todia actual ' la a(licaci&n.
57
AUDITORIA A CENTROS DE COMPUTO
Ll2ar a ca7o un )u"tro (ara 2ri/icar lo" arc6i2o" in2ntariado" "i$un la" "(ci/icacion"
)ncionada" ' tinn una ti5uta d idnti/icaci&n.
Co)(ro7ar 5u la" ti5uta" contn$an (or lo )no"C
El no)7r d lo" arc6i2o"
La /c6a d craci&n
El n?)ro dl (ro$ra)a
El (riodo d 2i$ncia
El n?)ro d r$i"tro o 7lo5u"
Controles e entraa
Para (roc"ar lo" dato" d ntrada0 " d7n 2alidar ' ditar lo )!" crca (o"i7l dl (unto d
ori$n. Lo" (rocdi)into" (ara l )an9o d rror" d7n colocar" n l lu$ar a(ro(iado0
(ara /acilitar la rntrada0 o(ortuna ' (rci"a0 d todo" lo" dato" corr$ido".
Pro$e"!"entos e $on#ers"'n ) entraa e atos
D7n "tar "ta7lcido" lo" (rocdi)into" d con2r"i&n ' ntrada d dato"0 5u $aranticn
la "(araci&n d tara"0 a", co)o la rutina d 2ri/icaci&n dl tra7a9o rali%ado n l (roc"o d
ntrada d dato".
S d7 r2i"ar lo" (rocdi)into" rlacionado" con la con2r"i&n d ntrada d dato".
Dtr)inar "i 1i"tn (rocdi)into" docu)ntado" 5u 1(li5un la )anra n 5u
con2irtn introducn lo" dato".
Idnti/icar a la" (r"ona" 5u 9cutan l tra7a9o n l (roc"o d ntrada d lo" dato".
Crci&r" d 5u nin$una (r"ona rali%a )!" d una d la" "i$uint" o(racion"C
Gnraci&n d lo" dato"
Entrada d lo" dato"
Proc"a)into" d lo" dato"
Di"tri7uci&n d lo" dato".
Dtr)inar "i dntro dl d(arta)nto d "i"t)a" d in/or)aci&n 1i"t un $ru(o "(arado
5u " r"(on"a7l d rali%ar o(racion" d ntrada d dato"
Dtr)inar "i 1i"t un $ru(o d control n l d(arta)nto d "i"t)a" d in/or)aci&n0 5u
n /or)a ind(ndint0 control lo" dato" 5u " introducir!n. Idnti/icar lo" di"(o"iti2o" d
control utili%ado"0 co)o lo" "i$uint"C
a= .lu9o ad)ini"trati2o dl docu)nto
7= T>cnica" d loti/icaci&n
c= Conto d r$i"tro"
d= Total" d control (rdtr)inado"
= T>cnica" d r$i"tro
Si l $ru(o d control dl d(arta)nto controla lo" dato" d ntrada ' "i l r$i"tro d lo"
dato" /unt " rali%an n /or)a "i)ultana n l (unto d ori$n.
Dtr)inar "i lo" docu)nto" /unt utili%ado" n la con2r"i&n o n la ntrada d lo" dato"0
"on )arcado" (ara (rot$rlo" contra du(licacion" o rntrada.
3.3 PROCESO DE TRANSACCIONES
58
AUDITORIA A CENTROS DE COMPUTO
El cr7ro d la co)(utadora (r"onal " l CPU o ; unidad cntral d (roc"a)into = 0la
CPU rali%a lo" c!lculo" ' (roc"a)into" dl "i"t)a con 1c(ci&n dl (roc"a)into
)at)!tico intn"i2o n lo" "i"t)a" 5u tin un (roc"ador.
Al$uno" /a7ricant" 6an ido tan l9o" (ara 6acr "u" "i"t)a" tan inco)(ati7l" /,"ica)nt
con otro" "i"t)a" co)o "a (o"i7l d tal )anra 5u no cual5uira (ud tnr acc"o .
El (roc"o d tran"accion" " una tra'ctoria co)?n a tra2>" d la cual (udn 2ia9ar lo"
dato" dntro d una co)(utadora0 "ta tra'ctoria " )(la (ara co)unicacion" ' (ud
"ta7lcr" ntr do" o )a" l)nto" d la co)(utadora .
La in/or)aci&n 5u 2ia9a a tra2>" d la ))oria " r/ir a una 2locidad )uc6o )nor 5u la
in/or)aci&n d un (roc"ador .
Lo" "i"t)a" utili%an ta)7i>n la con/i$uraci&n autori%ada (ara )ani(ular la in/or)aci&n ' (odr
r"ol2r cirto" a"(cto" con/licti2o" . A )nudo "to" con/licto" (udn cau"ar (ro7l)a"
)a" cuando " "ta (roc"ando in/or)aci&n.
Al au)ntar la co)(l9idad d un "i"t)a0 " incr)nta n /or)a dra)!tica la (ro7a7ilidad d
con/licto" d rcur"o". Lo" "i"t)a" )odrno" con tar9ta" d "onido" ' d rd (udn ral
)nt "alir d con/i$uraci&n0 (or /ortuna ca"i toda" la" co)(utadora" (o"n una /or)a l&$ica
d con/i$urar un "i"t)a.

E1i"tn una $ran 2aridad d (a5ut" d a(licaci&n 5u (udn ad5uirir la" )(r"a" (ro
"on tr" la" (ro$ra)a" 5u " 6an a2nta9ado a lo" d)!" n lo" n$ocio" ' $rand"
)(r"a" "to" "onC la" 6o9a" d calculo0 (roc"ador d t1to" ' (ala7ra" d t1to".
Aun5u durant "to" a8o" au)nto l u"o d lo" (a5ut" d a(licaci&n0 l crci)into n l
)(lo d lo" "i"t)a" d )an9o d dato" 6a "ido )!" i)(ortant ' n l !ra d la auditoria
6a "ido un $ran in"tru)nto d tra7a9o 'a 5u /acilita la" r2i"ion" d alto" ni2l" d
in/or)aci&n 5u (or con"cuncia " tndr! un tra7a9o )!" 1acto ' co)(lto.
El auditor " a'udara dl u"o d la" co)(utadora" ' a "u 2% con lo" (a5ut" 5u (roc"an
in/or)aci&n.
Al (roc"ar in/or)aci&n 1i"tn ca(acidad" d al)acna)into l (r)it 5u lo" u"uario"
)an9ar )a" arc6i2o"0 "t au)nto d ca(acidad al)acna)into ' n la 2locidad (r)it
a lo" u"uario" crar 7a"" d dato" )!" $rand" 5u la" 5u " (od,an )an9ar con lo"
(ro$ra)a" antrior".
Al$uno" (ro$ra)a" cuntan con /uncion" d con"ulta )an9ada" (or )n?"0 )intra" 5u lo"
(ro$ra)a" )a" a2an%ado" (ro(orcionan indicacion" n /or)a d dialo$o )diant una
intr/a" natural d ln$ua9. Ha"ta 1i"tn (ro$ra)a" 5u (udn corr$ir la orto$ra/,a0
ad)!" la "i)(li/icaci&n d in/or)" 6a /acilitado l tra7a9o.
Lo" nu2o" (ro$ra)a" (r)itn cla"i/icacion" "i)ultana" con 7a" n 2aria" cat$or,a"0
r/rncia"0 cru%ada" ntr dato" ' arc6i2o" 5u " ror$ani%an con /acilidad0 la" /uncion"
)at)!tica"0 l an!li"i" "tad,"tico ' la $ra/icaci&n 6an au)ntado la" (o"i7ilidad" d
co)(utaci&n ' )9orado la" "alida".
La "ncill% d lo" nu2o" "i"t)a" d )an9o d 7a" d dato" ' la (o"i7ilidad d crar un
a)7int d tra7a9o 5u " a9u"t in)diata)nt a la" nc"idad" d la" )(r"a" o
u"uario" d dic6o" cntro" d co)(uto0 lo" $rnt" 6an (r)itido 5u lo" "i"t)a" d )an9o
d 7a" d dato" ' la" 6o9a" lctr&nica" "an un in"tru)nto (ara "u (r"onal ' a", tnr un
alto ni2l d rndi)into n "u tra7a9o.
El "u7"i"t)a d conta7ilidad " d )antni)into d r$i"tro" ' /acilitaci&n d in/or)aci&n.
59
AUDITORIA A CENTROS DE COMPUTO
Pro(orciona un )odlo d or$ani%aci&n in/or)aci&n "$?n "t )odlo0 5u " ?til (ara lo"
accioni"ta" ' oro" in2r"ioni"ta"0 lo" $rnt" d la or$ani%aci&n ' la" d(ndncia" /i"cal" '
d control dl $o7irno.
Lo" "i"t)a" d conta7ilidad "on lo" )odlo" )a" co)(lto" d la" )(r"a" 5u "
ncuntran di"(oni7l" ' lo" in/or)" conta7l" (ro(orcionan la )a'or (art d la in/or)aci&n
o(racional d la ad)ini"traci&n.
Por lo con"i$uint 0 " )u' i)(ortant 2aluar lo" /cto" d la co)(utari%aci&n "o7r "ta
/unci&n0 "in )7ar$o " d7 rconocr 5u lo" "i"t)a" d conta7ilidad "on un "u7"i"t)a
dl "i"t)a d in/or)aci&n ad)ini"trati2a.
La utili%aci&n d la" co)(utadora" (ara /ctuar (roc"a)into" d dato" d n$ocio"0
"i$ni/ica 5u todo" lo" dato" d ntrada d7n ncontrar" di"(oni7l"0 n al$?n (unto n un
)dio "n"i7l (ara la" )a5uina". En lo" "i"t)a" (5u8o" lo" dato" d tran"accion" "
(udn ca(tar toda2,a n docu)nto" (r(arado" a )ano ' tran"/rir" a continuaci&n n
tar9ta" (r/orada"0 cinta d (a(l0 cinta )a$n>tica o di"co" )a$n>tico" tc.
En lo" "i"t)a" d )a'or 2olu)n o lo" 5u tn$an li)itacion" d ti)(o (ara r"(u"ta"0
la" tran"accion" d ca(tan n l,na. Pu"to 5u la co)(utadora "olo 6ac lo 5u " l indica0
"to no tin nc"idad d )odi/icar la natural%a d lo" li7ro" n a7"oluto.
Sin )7ar$o lo" do" (roc"o" "uln di/rnciar 2aria" /or)a"C
La" t>cnica" tradicional" d control d auditoria no "on "u/icint" (ara lo" "i"t)a"
lctr&nico" d conta7ilidad "in )7ar$o " a(lican lo" )i")o" (rinci(io".
La auditoria " un (roc"o d 1a)n d in/or)aci&n con l /in d "ta7lcr "u con/ia7ilidad.
El (roc"o lo rali%a nor)al)nt una (r"ona di"tinta dl u"uario d la in/or)aci&n. El auditor
"8ala "u" d"cu7ri)into" d )odo 5u la in/or)aci&n " (uda ntndr ' utili%ar n /or)a
a(ro(iada.
La auditoria d "i"t)a" d in/or)aci&n d conta7ilidad " ocu(a d la corrcci&n d lo"
r$i"tro d conta7ilidad ' lo" in/or)" /inanciro". S 1a)inan dtallada)nt lo"
(rocdi)into"0 lo" control" dl "i"t)a0 la" /unt" d dato" ' l )odo n 5u " d"arrollan
la" dclaracion" /inancira".
Mdiant "t )>todo0 l auditor co)(ru7a "i)(l)nt la 1actitud d la ntrada d dato"
d tran"accion"0 d)u"tra 5u "ta" ntrada" d7n dar co)o r"ultado la" "alida"
o7tnida" ' ll$a a la conclu"i&n d 5u l "i"t)a d (roc"a)into " corrcto.
Lo" control" d ntrada " 1a)inan ' co)(ru7an ' " "co$ una )u"tra d ntrada"
ral". Lo" r"ultado" dl (roc"a)into d la" ntrada" )a"tral" " calculan ' 2ri/ican n
/unci&n d lo" 2alor" ral" 1i"tnt" n la "alida d la co)(utadora dl "i"t)a. Si lo"
r"ultado" calculado" ' la" "alida" d lo" "i"t)a" coincidn0 " dclara al "i"t)a 2!lido.
La auditoria n torno a la co)(utadora tin la 2nta9a 2idnt d no r5urir conoci)into"
"o7r c&)o d"ntra8ar un dia$ra)a d /lu9o" o una li"ta d (ro$ra)a". Su (rinci(al d7ilidad
r(o"a n l 6c6o d 5u no " 2al?a l "i"t)a d (roc"a)into. Pud /altar un control
2ital contra lo" /raud". Pud 5u no 6a'a control" d ntrada d dato" o "an inadcuado".
Ad)!"0 l (roc"a)into " (ud rali%ar d )odo" in/icint" ' co"to"o". El auditor
d7r! dtctar "a" d/icincia" dl "i"t)a.
Lo inadcuado d la auditoria n torna a la co)(utadora ' l d"arrollo d "i"t)a" d
ntrada" dircta" n l,na intracci&n )!" co)(lta0 6iciron 5u l )>todo Un torno a la
co)(utadoraV no "olo r"ultara inadcuado "ino ta)7i>n i)(o"i7l. En l )>todo Ua tra2>" d
60
AUDITORIA A CENTROS DE COMPUTO
la co)(utadoraV l auditor 2ri/ica la" ntrada" ' l (roc"a)into intrno. A continuaci&n0
"u(on 5u la "alida " corrcta. La" t>cnica" 5u " utili%an n "t ca"o "on )u' 2aria7l".
Le$t%ra e &ro(ra!as.
S 6a rco)ndado 5u lo" auditor" a(rndan la (ro$ra)aci&n ' 2ri/i5un 2rdadra)nt
lo" (ro$ra)a". Sin )7ar$o0 do" (ro$ra)ador" 5u tra7a9n a (artir d la )i")a ta7la d
to)a d dci"ion" o l )i")o dia$ra)a d /lu9o0 (udn (r(arar (ro$ra)a" )u' di/rnt".
La" di/rncia" li$ra" d la l&$ica d (ro$ra)aci&n (udn 6acr 5u r"ult di/,cil
co)(rndr lo" (ro$ra)a" "crito" (or otro".
Otro /actor i)(ortant " l dl ta)a8o ' co)(l9idad d lo" (ro$ra)a" 5u " utili%an n la
actualidad. La intracci&n dl (ro$ra)a d (roc"a)into con (ro$ra)a" 9cuti2o" n lo"
"i"t)a" )ulti(ro$ra)ado" ' d ti)(o co)(artido0 " )u' co)(l9a0 ' l r"ultado 1acto
"ul "r di/,cil d (rdcir. Lo " auditor" d7r,an r2i"ar la docu)ntaci&n dl (ro$ra)a
(ara 2ri/icar la" o)i"ion" 2idnt" d lo" (rocdi)into" adcuado" d control: (ro no
(ud "(rar" 5u lan n ralidad llo" )i")o" lo" (ro$ra)a"0 co)o (art d la t>cnica
$nral d auditoria.
Pro(ra!as !anten"os &or el a%"tor.
Una t>cnica "(cial (ara (rot$r" contra la )odi/icaci&n dl (ro$ra)a " la d 5u l
auditor )antn$a una co(ia "(cial dl (ro$ra)a o(racional0 7a9o "u control (r"onal. A
intr2alo" irr$ular"0 " utili%a "t (ro$ra)a (ara r(roc"ar lo" dato" d ntrada" ral".
Lo" r"ultado" o7tnido" " co)(aran con lo" r$i"tro" ' lo" in/or)" (rocdnt" d corrida"
r$ular" d (roc"a)into.
Una d la" (rinci(al" d7ilidad" d "t (roc"o " 5u lo" (ro$ra)a" ca)7ian con
/rcuncia ' r"ulta co"to"o l )antni)into d do" (ro$ra)a" )a"tro" "(arado".
Otro incon2nint " l d 5u (ud 6a7r di/icultad" o0 inclu"o0 r"ult i)(o"i7l
intrru)(ir l (roc"a)into (ara r(roc"ar dato" d ntrada con l (ro$ra)a "(cial.
En lo" "i"t)a" n l,na0 lo" (ro$ra)a" "on $rand"0 co)(l9o" ' d u"o con"tant. Lo" dato"
d ntrada ca(tado" n l,na no " rtinn con /rcuncia0 ni "t!n di"(oni7l" (ara "u
r(roc"a)into.
En la actualidad0 " rconoc 5u la co)(utadora (ud "r un aliado (odro"o n l (roc"o
d auditoria. Muc6o" d lo" tra7a9o" rali%ado" (or lo" auditor" ' "u" a'udant" lo" (udn
6acr la" co)(utadora". A )nudo la" )!5uina" rali%an la" tara" )9or 5u lo" "r"
6u)ano". R"ulta rlati2a)nt /!cil (ro$ra)ar la co)(utadora (ara l )u"tro cint,/ico d
arc6i2o" n l,na o la" corrint" d dato" d ntrada. En la" %ona" "n"i7l"0 " (udn
1a)inar todo" ' cada uno d lo" r$i"tro" d un arc6i2o (ara dtctar caractr,"tica"
ind"a7l".
Pro(ra!as e a%"tor"a.
Ha' do" ti(o" d (ro$ra)a" d auditoriaC programas especiales (r(arado" (or l (r"onal d
auditoria (ara "u" u"o n l "i"t)a d un clint dado ' programa de auditoria
preestablecidos. E"to" ?lti)o" "on n ralidad ln$ua9" (ara /in" "(cial" n la /or)a d
(ro$ra)a" nor)ali%ado" (ara utili%arlo" n cual5uir "i"t)a lctr&nico. Mdiant la
utili%aci&n d "to" ln$ua9" (ara /in" "(cial"0 " (udn (r(arar con ra(id% (ro$ra)a"
(ara anali%ar arc6i2o"0 con l /in d dtctar "aldo" 1c(cional)nt $rand" o (5u8o" d
la" cunta" o cual5uir otra acti2idad d"aco"tu)7rada. S (udn (r(arar auto)!tica)nt
carta" d 2ri/icaci&n d cunta" d clint" o (ro2dor" (ara una )u"tra adcuada)nt
"co$ida d la" cunta" d arc6i2o.
61
AUDITORIA A CENTROS DE COMPUTO
Ta)7i>n " (o"i7l co)(ro7ar con /acilidad lo" ni2l" d acti2idad" n la" cunta" d lo"
clint" o (ro2dor". Lo" (ro$ra)a" nor)ali%ado" "on con&)ica)nt /acti7l" (ara "u
u"o n "ituacion" n la" 5u no " 9u"ti/ican ni lo" ti)(o" ni lo" $a"to" d (r(araci&n d un
(ro$ra)a "(cial d auditoria.
A%"tor"a $ont"n%a.
La auditoria d "i"t)a" int$rado" n l,na no " (ud rali%ar d )anra adcuada0 a
intr2alo" (oco /rcunt"0 a )no" 5u " )antn$an (i"ta" d auditoria. El al)acna)into
d dato" (ara toda" ' cada una d la" tran"accion" 9unto con lo" ca)7io" r"ultant" n
todo" lo" arc6i2o"0 r"ulta (ro6i7ida)nt co"to"o. Si lo" dato" d ntrada d"a(arcn0
6acindo i)(o"i7l 5u l auditor rcon"tru'a la "cuncia d acti2idad"0 Ic&)o (ud dar
t"ti)onio d la 1actitud d lo" r$i"tro" /inal"J E1i"tn 2aria" altrnati2a".
S (ud u"ar l muestreo (ara (r"r2ar la" (i"ta" d auditoria. E" (o"i7l (r"r2ar una
)u"tra alatoria d tran"accion"0 calculada" "tad,"tica)nt (ara 5u tn$an l ta)a8o
adcuado. La tra'ctoria d cada una d "ta" tran"accion" con l "i"t)a " (ud ra"trar
' r$i"trar. Una "$unda altrnati2a con"i"t n "co$r una )u"tra d cada arc6i2o '
r$i"trar dtallada)nt toda" la" acti2idad" 5u a/ctan a la" cunta" d la )u"tra. Cuando
" co)7inan con in"tant!na" dl "i"t)a0 o7tnida" )diant 2aciado" rutinario" d
al)acna)into0 "ta" )u"tra" (ro(orcionan (i"ta" adcuada".
E" (o"i7l idnti/icar ' r$i"trar la" tran"accion" d"aco"tu)7rada". D "t )odo0 " utili%a
la co)(utadora (ara 5u l ad2irta al auditor 5u 1i"tn acti2idad" /raudulnta" (o"i7l" o
5u 6a' una /rcuncia d"aco"tu)7rada d rror" 5u r5uirn corrcci&n.
Para "to "r! ?til l r$i"tro auto)!tico d intrru(cion" d (roc"a)into o d lo" acc"o"
a (ro$ra)a" 9cuti2o". La )a'or,a d lo" $rand" "i"t)a" inclu'n un rlo90 5u (r)it
ra"trar la" intr2ncion" con /acilidad0 "i " r$i"tran (or ti)(o. Sin )7ar$o0 l "i"t)a "
d7 di"8ar d tal )odo 5u cual5uira 5u intrru)(a l (roc"a)into o tn$a acc"o al
control dl 9cuti2o0 " d7a idnti/icar clara)nt (or u7icaci&n d acc"o0 no)7r0
con"i$na0 tc.0 ' rci7ir ta)7i>n una autori%aci&n (ara rali%ar "a acti2idad ant" d 5u " l
(r)ita "$uir adlant.
.inal)nt0 un "i"t)a lctr&nico /icint0 "o7r todo n l,na0 d7 (r2r procedimientos
de recuperacin0 n l ca"o d 5u 6a'a /alla" n lo" 5ui(o"0 la" )!5uina"0 lo" (ro$ra)a" o
lo" "i"t)a" d (ro$ra)aci&n. La l&$ica 5u " ncuntr a la 7a" d "o" (rocdi)into"
d7r! (ro(orcionar al auditor o(ortunidad" (ara incluir (i"ta" d auditoria ' dtr)inar la
corrcci&n dl "tado actual d lo" arc6i2o" dl "i"t)a.
Lo" auditor" " 6an na9nado a 2c" a la ad)ini"traci&n ' lo" "(ciali"ta" d
co)(utadora"0 al in"i"tir n la (r"r2aci&n d una (i"ta co)(lta ' dtallada d auditoria. S
trata d un (roc"o )u' co"to"o0 5u cancla la utilidad d )uc6o" "i"t)a" n l,na. La
utili%aci&n dl )u"tro n "o" "i"t)a" "t! ali2iando l (ro7l)a.
El auditor d7 in"i"tir n 5u " inclu'an n l di"8o d "i"t)a" d control" "t!ndar
intrno" ' d dato". Lo" control" intrno" i)(ortant" inclu'nC
1. S(araci&n d acti2idad" dntro dl d(arta)nto d lo" "i"t)a" d in/or)aci&n.
#. Docu)ntaci&n nor)ali%ada ' co)(lta d lo" "i"t)a".
*. Control "o7r lo" ca)7io" dl "i"t)a.
+. Protcci&n d lo" dato" ' lo" (ro$ra)a" contra l /u$o0 la" inundacion" u otro"
da8o".
-. Control "o7r la intr2nci&n n la con"ola.
A. Control" adcuado" d dato" ' (roc"a)into.
B. Partici(aci&n n lo" di"8o" d lo" "i"t)a".
62
AUDITORIA A CENTROS DE COMPUTO
Conta*"l"a &ara %so en $o!&%taoras.
Para 5u cual5uir rcur"o " (uda utili%ar con /icincia0 " (rci"o conocr l co"to d
toda" la" altrnati2a" d utili%aci&n. Lo" a7a"tcdor" d co)(utadora" (ro(orcionan0 n "u
)a'or (art0 al$?n ti(o d in/or)aci&n d conta7ilidad d tra7a9o"0 co)o (art d "u"
(ro$ra)a" d control 9cuti2o. Cirto n?)ro d a7a"tcdor" d (ro$ra)a" ' "i"t)a" d
(ro$ra)aci&n ind(ndint" 6an d"arrollado 2ario" (ro$ra)a" d conta7ilidad o 1tn"ion"
(ara lo" "i"t)a" d (ro$ra)aci&n d lo" a7a"tcdor" nor)al"0 (ara a'udar a conta7ili%ar
l u"o d la" co)(utadora" n lo" "i"t)a" $rand". Por lo co)?n0 (ro(orcionan dato" n lo"
tr" ca)(o" d conta7ilidad ' control d tra7a9o0 "u(r2i"i&n d la utili%aci&n d o" rcur"o" '
/acturaci&n a lo" u"uario" indi2idual".
Conta*"l"a ) $ontrol e tra*a?o.
S ra"tra l /lu9o d tra7a9o (or l "i"t)a. Al$una" tara" " (udn "u"(ndr o )odi/icar
"o7r la 7a" d 2ariacion" d lo" ti)(o" d corrida" d la co)(utadora o la" nor)a" dl
u"o dl "i"t)a 5u " 6a'an (rdtr)inado. En la )a'or,a d "o" (ro$ra)a" " (udn
utili%ar dato" d utili%aci&n d lo" rcur"o" ' /acturaci&n d tra7a9o" 7a"ado" n lo" rcur"o"
utili%ado". La" /actura" " calculan "o7r la 7a" d tari/a" "ta7lcida" (or l d(arta)nto
d o(racion" d co)(utadora". Un control ?til n "t ca"o " l d la 2ri/icaci&n d
autoridad0 1i"tindo ni2l" (articular" d (rioridad (ara cada tara ;7a"!ndo" n l n?)ro
d cunta" d (r"u(u"to=.
Lo" dato" "o7r l u"o d lo" rcur"o" " (udn r"u)ir ' anali%ar (ara cada di"(o"iti2o
i)(ortant dl "i"t)a. E"o" dato" "on una a'uda 2alio"a (ara (lanar ' controlar la
ad5ui"ici&n d rcur"o" ' l di"8o /uturo d "i"t)a" d 5ui(o" ' )!5uina". La cla"i/icaci&n
cru%ada dl u"o d lo" rcur"o" (or tra7a9o" ' (ro$ra)ador"0 (ud a'udar a "to" ?lti)o" a
(lanar (ara un u"o )!" /icint dl "i"t)a total.
La" co)(utadora" "on )u' "ductora"0 (or lo cual la" (r"ona" " 2n atra,da" (ara rali%ar
tra7a9o" d una /or)a )!" "ncilla". La" car$a" a lo" u"uario" (udn a'udar a rducir "a"
)ala" utili%acion". La a"i$naci&n d co"to"0 (or tra7a9o ' d(arta)nto0 " rutina n la )a'or
(art d lo" "i"t)a" $rand" d co)(utadora". Sin )7ar$o0 no " 6an nor)ali%ado lo"
co"to" d cada rcur"o ' c&)o co7rarlo" a cada u"uario. Lo" (ro$ra)a" (ro(orcionado" (or
lo" di"tri7uidor" " li)itan a )antnr un r$i"tro d lo" u"o" ' (r)itir 5u l u"uario
(ro(orcion lo" dato" d co"to" (or d&lar unitario0 n l ca"o d 5u " d"n.
Con$e&tos (ra#a*les.
Lo" (ro$ra)a" di"(oni7l" 2ar,an n lo 5u " r/ir a lo" conc(to" $ra2a7l". La )a'or,a
d lo" (ro$ra)a" tinn di"(o"icion" (ara co"tar lo 5u "i$uC
1. Tiempo de la unidad central de procesamiento. El u"uario (a$a l ti)(o dl
(roc"ador )!" la" car$a" d intrru(ci&n d (roc"a)into.
En lo" "i"t)a" d ti)(o co)(artido0 l n?)ro d intrru(cion" ;' la" car$a" a"ociada"=
2ariar! con l n?)ro d u"uario" dl "i"t)a. A",0 l u"uario (a$a 6onorario" )!" l2ado"
(or corrr l )i")o (ro$ra)a cuando l "i"t)a "t! )u' ocu(ado. D"$raciada)nt0 l
u"uario d un "i"t)a d ti)(o co)(artido (ud (a$ar (or )!" ti)(o0 cuando lo" otro"
u"uario" dl "i"t)a tn$an )a'or (rioridad0 a?n cuando "u n?)ro no "a )u' alto.
#. Entradas y salidas. S l co7ran al u"uario la" l,na" i)(r"a" ' la" tar9ta" ' r$i"tro"
introducido".
La" car$a" d ntrada" ' "alida" inclu'n con /rcuncia dclaracion" nc"aria" d control
d tra7a9o0 cu'o n?)ro " dtr)ina )diant l 9cuti2o dl "i"t)a.
*. Montaje de medios. S co7ra una cantidad (or cada cinta o cada di"co )ontado (or l
o(rador.
63
AUDITORIA A CENTROS DE COMPUTO
+. Otros usos de los recursos. Ta)7i>n " (ud (onr un ("o (or l ti)(o
tran"currido d utili%aci&n d unidad" (ri/>rica" ;d cinta" u di"co"= ' l 2olu)n d
al)acna)into 5u " r5uir. Pudn incluir" "o7r (rcio" "(cial" (ara l
u"o d lo" rcur"o" (or nci)a d un l,)it "ta7lcido0 cuando "a utili%aci&n a/ct a
la" ca(acidad" d d")(8o d lo" "i"t)a" )ulti(ro$ra)ado" (or l ti)(o
co)(artido.
-. Prioridad. La" car$a" 7!"ica" d utili%aci&n (ara cada l)nto (ud 2ariar0
d(ndindo d la ra(id% d r"(u"ta 5u " r5uira.
La )a'or,a d lo" (ro$ra)a" di"(oni7l" "on rlati2a)nt inadcuado" (ara (ro(orcionar
in/or)aci&n d /acturaci&n. No todo" lo" "i"t)a" (ro(orcionan /actura" con rn$lon" (or
(ro$ra)ador0 tra7a9o ' /c6a dntro d lo" ni2l" )?lti(l" d lo" n?)ro" d conta7ilidad.
Al$uno" d llo"0 ni "i5uira (ro(orcionan lo" total" (ara " ni2l d dtall" n un (riodo
d conta7ilidad. Muc6o" "i"t)a" "on /l1i7l" n lo 5u " r/ir a la lon$itud utili%ada dl
(riodo d conta7ilidad.
A?%stes e las $ar(as.
Poco" "i"t)a" d /acturaci&n (r)itn la )odi/icaci&n /l1i7l d lo" al$orit)o" d
/acturaci&n. Lo" co/icint" d car$a " (udn )odi/icar con /acilidad: (ro no la" /&r)ula"
7!"ica". E"ta" )odi/icacion" (udn "r ?til" (ara "ta7lcr un "i"t)a d /acturaci&n 5u
r/l9 un (atr&n /icint ' /ica% d di"tri7uci&n (ara un "i"t)a dado d co)(utadora".
En lo $nral0 " d7n a9u"tar la" car$a" (ara o7tnr lo" 7n/icio" )!1i)o" con lo"
rcur"o" di"(oni7l". Si " (a$a (or l ti)(o ocio"o0 cual5uir tra7a9o cu'o" r>dito" cu7ran
lo" $a"to" corrint" d")7ol"ado"0 (ro(orcionar! 7n/icio" (o"iti2o" nto". D )anra
idal0 l d(arta)nto d o(racion" d co)(utaci&n d7r! "ta7lcr car$a" d u"o intrno
al ni2l 5u 6a$a 5u la d)anda total d lo" u"uario" "a i$ual a la di"(oni7ilidad total d lo"
rcur"o".
El o79ti2o d lo" in2r"ioni"ta" (ud dtctar (atron" a corto (la%o 5u (udn "r
indicati2o" d /luctuacion" /utura" n lo" (rcio".
Lo" (a5ut" d conta7ilidad " )(lan n tara" d (roc"a)into"0 dntro d "to" 1i"tn
al$uno" co)o l COI0 "t (a5ut " nta)nt conta7l0 (ud (roc"ar tran"accion" '
"acar r(ort" o au1iliar"0 "tado" d cunta (ara "u an!li"i"0 7alan%a".
E"to" "on d $ran utilidad al rali%ar una auditoria 1trna o intrna.
El auditor (ud a'udar" d "to" "i"t)a" (ara )an9ar la in/or)aci&n d )anra adcuada
' r!(ida.
Ta)7i>n 1i"t l SAE 5u " un (oco )!" ad)ini"trati2o 'a 5u (ud (roc"ar )&dulo" d
co)(ra"0 in2ntario"0 cunta" (or (a$ar0 cunta" (or co7rar0 2nta" tc.
A", co)o NOI (roc"a la (art d la no)ina "to con l /in "i)(li/icar la la7or d la no)ina.
E"to" "on (ro$ra)a" d A"(l0 (ro ad)!" d "to 1i"tn otro" (a5ut" d conta7ilidad
)!" co)(l9o" co)o "on l SAP R* ' l POEPLE SO.T.
SAP R* "t "i"t)a " co)(on d )&dulo" d a(licaci&n 5u "o(ortan toda" la"
o(racion" )(r"arial" int$rado" n ti)(o ral.
SAP R* (r)it a cual5uir co)(a8,a "co$r lo" )&dulo" d a(licaci&n 5u "o(ortan toda"
la" o(racion" )(r"arial" int$rado" n ti)(o ral".
SAP (r)it a cual5uir )(r"a "co$r "u" )&dulo" 5u 5uir i)(l)ntar ' ada(tar a
la" nc"idad" ' caractr,"tica" d la )(r"a0 ntr caractr,"tica" )!" i)(ortant" dl
"i"t)a SAP d"tacan la" "i$uint"C

64
AUDITORIA A CENTROS DE COMPUTO
a= Int$raci&n ntr )&dulo" d a(licaci&n0 (roc"o" d dato" ' l)nto"
or$ani%ati2o".
7= So(ort d 2ario" idio)a"
c= .l1i7ilidad n "u )an9o
d= Proc"a)into intracti2o ' actuali%aci&n d la" 7a"" d dato" n ti)(o ral
El "i"t)a SAP al)acna in/or)aci&n n $ru(o" ' ni2l" "(arado"0 "to" ni2l" "on
lla)ado" $rado" d dato" 5u a "u 2% r/l9a la "tructura d or$ani%aci&n d una
)(r"a.
Cada )(r"a d/in la "tructura 5u adcua a lo" (roc"o" )(r"arial" d la )i")a.
SAP al)acna la in/or)aci&n n una 7a" d dato"0 La" 7a"" d dato" "ta /or)ada (or
di/rnt" ti(o" d dato"0 la" 7a"" d dato" contin r$i"tro" d dato" 5u al)acnan '
(roc"an cntrali%ada)nt0 (ara 2itar 7?"5uda".

BASES DE REGISTROS CAMPO
DATOS
Clint"
R.C
Tl>/ono
Co)(ra"
Pdido"
El r"ultado d una tran"acci&n (ud "r la craci&n d un docu)nto la actuali%aci&n d lo"
dato" )a"tro" o crar un "olo r$i"tro d dato.
Lo" 7n/icio" 5u (ud dar SAP R* a una )(r"a al (roc"ar "u" tran"accion" "onC
a= E"tandari%aci&n d (roc"o" d tra7a9o
7= Di"(oni7ilidad n ti)(o ral d la in/or)aci&n
c= Eli)inaci&n d tara" )anual"
d= Ca(acitaci&n d an!li"i"
= Cultura d tra7a9o )no" (a(l" ' acc"o uni2r"al a toda la in/or)aci&n.
/= Acc"o n l,na o con"ulta" ' /l1i7ili%ada al (r"onali%ar r(ort".
Po(l So/t " una a(licaci&n con nu2o" n/o5u" d ad)ini"traci&n /inancira n "i"t)a
int$ral" con un )odlo clint W"r2idor0 l cual (r)it un )a'or control "o7r la"
o(racion" /ctuando acti2idad" n l,na Cunta con "i"t)a d conta7ilidad $nral 5u
" ncar$a dl (roc"o diario d la in/or)aci&n n l cual no" o/rc un "in /in d /uncion".
Ta)7i>n " una 6rra)inta int$ral 5u (r)it int$rar la in/or)aci&n n toda" la" !ra" d
nu"tra )(r"a.
A", co)o SAP R* Po(l "o/t tin al$una" caractr,"tica" "(ci/ica".
1. Introduc0 a(ru7a ' a/cta l )antni)into d la" tran"accion"
#. E/ct?a la" (ticion" dl (roc"o n "$undo (lano
*. E/ct?a la" (ticion" d in/or)"
65
AUDITORIA A CENTROS DE COMPUTO
+. Pr)it "ta7lcr di/rncia" ntr cla2"
-. Pr)it d/inir l (roc"o d rror
A. Pud "ta7lcr lo" ni2l" d "$uridad
Po(l So/t u"a un (rocdi)into $nral (ara 9cutar lo" (roc"o" (od)o" )ncionar
al$uno" d llo"C
1. Ptici&n d Proc"o"
#. E9cuci&n d Proc"o"
*. S$ui)into d (tici&n d Proc"o"
+. actuali%aci&n d Proc"o"
E"t "i"t)a "ta /or)ado ' "tructurado (or !r7ol"0 "to" no" (r)itn d/inir una "tructura
9r!r5uica (ara r"u)ir o a)(liar lo" dato" "$?n l ni2l 5u r5uir cada !r7ol0 "t (ud
d/inir la" r$la" (ara r"u)ir la "tructura d $nraci&n d in/or)" d una cla2 " dcir
dntro d co"to" o d(arta)nto" tc.
AR3OL DE CUENTAS
Acti2o (a"i2o ca(ital in$r"o" $a"to"

Circulant /i9o
E/cti2o cunta". X co7rar
1F1FF1 /ondo" /i9o
1F#FF1 7anco"
1F*FF1 in2r"ion"
Tanto SAP R* co)o Po(l So/t " d"arrollan n un a)7int Sindo<" (or )dio d una
intr/a" con AS+FF otro "i"t)a conta7lDAd)ini"trati2o.
Co)o no" (od)o" dar cunta 6a' )uc6o" "i"t)a" 5u (udn (roc"ar in/or)aci&n0 d"d
lo" )!" "i)(l" 6a"ta lo" )!" co)(l9o"0 d(ndindo d la" tran"accion" d la )(r"a '
"u" nc"idad".
Ta)7i>n 6a' otro" ti(o" d (ro$ra)a" o (a5ut" 5u (udn (roc"ar otro ti(o d
in/or)aci&n.
66
AUDITORIA A CENTROS DE COMPUTO
E"to" (a5ut" (ara co)(utadora (r"onal ca"i "i)(r " )an9an con )n?" ' cuntan con
/uncion" (ara dtctar rror" durant la ca(tura d dato". Lo" (a5ut" d an!li"i"
"tad,"tico a'udan a la" (r"ona" o $rnt" a to)ar dci"ion" a idnti/icar ' "cri7ir
rlacion"0 ta)7i>n (udn (roc"ar nu"tro" d dato" a /in d rducir la incrtidu)7r a la
5u " n/rntan "ta" (r"ona" ' (udn utili%ar0 )dir ca)7io" ' )9orar l (roc"o d
(rdicci&n n cirto" co"o" d i)(ortancia.
Lo" (a5ut" d $ra/icaci&n "on (ro$ra)a" 5u con2irtn lo" dato" nu)>rico" )(lado"
(or la" co)(utadora" n la" i)!$n" 5u )uc6a $nt (r/ir u"ar al co)unicar ida".
Incluir (a5ut" d $ra/icaci&n n una co)(utadora a'udar,a al auditor o l anali"ta o tnr
un tra7a9o )!" din!)ico ' (ro'ctar otro /or)a d (r"ntar "u" r"ultado" a lo" $rnt".

Ad)!" " (ro(orcionar una /or)a r!(ida ' c&)oda d co)unicar lo" r"ultado" dla
)ani(ulaci&n d cinto" d dato" una 6o9a lctr&nica d calculo u otro (a5ut d an!li"i".
Pu"to 5u la" di"tinta" co)(utadora" tinn di/rnt" (o"i7ilidad" d $ra/ica"0 " (rci"o
5u un (a5ut d $ra/icaci&n " utilic co)o "i"t)a d co)(uto 5u cunt con ))oria
"u/icint ' rndi)into adcuado co)o )dida d "$uridad (ara lo" u"uario" a continuaci&n
)nciona)o" al$uno" ti(o" d (a5ut" d $ra/icaci&n.
1. DPa5ut" d di"8o
#. D Pa5ut" d (r"ntaci&n
*. D Pa5ut" d an!li"i"

Muc6o" in2r"ioni"ta" rcurrn a lo" a)(lia)nt di"tri7uido" (ro$ra)a" d 6o9a lctr&nica
co)o lotu" 1.#.* o E1cl a /in d ad)ini"trar "u" cartra" d accion"0 tin la 2nta9a d 5u
la /or)a d ca(turar la in/or)aci&n 'a r"ulta /a)iliar ' d 5u la" "alida" tin )uc6a
/l1i7ilidad.
Por 9)(lo E1cl (ud 6acr ta7la" din!)ica" dond ordna dato" ' (ro(orciona
in/or)aci&n )!" r!(ido 5u con lo" )>todo" antrior"
3.4 CONTROL DE LA SALIDA DE LA INFORMACIN
OB8ETI-OS DE LA SALIDA
1. La "alida d un "i"t)a d in/or)aci&n d7 alcan%ar uno o )a" d lo" "i$uint"
o79ti2o".
#. E1(r"ar in/or)aci&n rlacionada" con acti2idad" (a"ada"0 "tado actual o
(ro'ccion" (ara l /uturo.
*. S8alar 2nto" i)(ortant"0 o(ortunidad"0 (ro7l)a" o ad2rtncia".
+. Iniciar una acci&n
-. Con/ir)ar una acci&n
El o79ti2o (rinci(al durant l di"8o d la "alida d la co)(utadora " la in/or)acion 5u "ra
(r"ntada a la" (r"ona".
T"&os e sal"as
67
AUDITORIA A CENTROS DE COMPUTO
Sin i)(ortar "i la "alida " un r(ort o un li"tado dl contnido d un arc6i2o0 "t "i)(r "
r"ultado d un (roc"o (or co)(utadora. La "alida (ud "rC
Un r(ort
Un docu)nto
Un )n"a9
D acurdo con la" circun"tancia" ' lo" contnido"0 la "alida (ud "r i)(r"a o (r"ntada
n una (antalla0 l contnido d la "alida tin "u ori$n n la" "i$uint" /unt" rcu(raci&n
d un di"(o"iti2o d al)acna)into tran")i"i&n d"d un (roc"o o acti2idad dl "i"t)a
dircta)nt d"d una /unt d ntrada.

As&e$tos "!&ortantes e la sal"a
Cinco (r$unta"0 a la" 5u d7 dar" r"(u"ta n /or)a co)(lta ' a(ro(iada0 a'udan a lo"
anali"ta" d "i"t)a" a co)(rndr )9or lo 5u d7 "r la "alida d un "i"t)aC
IKuin" rci7ir!n la "alidaJ
ICual " l u"o 5u " l (rtnd darJ
ICuanto" dtall" "on nc"ario"J
ICuando ' con 5u /rcuncia " nc"aria la "alidaJ
IKu )>todo utili%arJ
Co!o &resentar la "n0or!a$"'n
En $nral lo" u"uario" /inal" "t!n )a" aco"tu)7rado" a rci7ir in/or)aci&n n /or)a d
ta7la"0 lo" contador" ' todo" a5ullo" 5u r2i"an dato" /inanciro" n /or)a (ri&dica0
d(ndn ca"i 1clu"i2a)nt d in/or)aci&n ta7ular.
En $nral0 l /or)ato ta7ular d7 utili%ar" 7a9o la" "i$uint condicion"C
Cuando lo" dtall" do)inan ' "on nc"ario" (oco" co)ntario" o 1(licacion"
Cuando lo" dtall" "on (r"ntado" n cat$or,a" di"crta"
Cuando cada cat$or,a d7 tnr una ti5uta
Cuando " d7n o7tnr total" o rali%ar co)(aracion" ntr di2r"o"
co)(onnt".
D"seAo e sal"a "!&resa
Lo" anali"ta" d "i"t)a" "(ci/ican la "alida i)(r"a cuando nc"itn n2iar (or corro un
docu)nto 'a "a (ara un clint o (ro2dor0 i)(ri)ir un r$i"tro.
D dato" o noti/icar cirta in/or)aci&n0 o (ara 6acr ll$ar al )i")o ti)(o un $ran 2olu)n d
in/or)aci&n a 2aria" (r"ona". El anali"ta d7 7u"car l )(lo d "olo a5ulla" "alida"
i)(r"a" 5u "on a7"oluta)nt nc"aria. Un r(ort 7in di"8ado d7 r)(la%ar a
2ario" )al di"8ado" '0 ad)!"0 l (ro(orcionar dtall" innc"ario" no a'uda a nadi0 (or lo
5u lo" anali"ta" "i)(r d7n "tar alrta" (ara 2itar la (roducci&n d dato" 1tra8o".
D"s&os"t"#os e sal"a
Si l 2olu)n " $rand ' nc"ita arc6i2ar" durant un "(acio lar$o d ti)(o ntonc" "
a(lica un "i"t)a d )icro $ra/icaci&n o una i)(r"ora. Si lo" docu)nto" " di"tri7u'n n
lu$ar" di"(r"o"0 ntonc" (udn "r a(ro(iado" lo" di"(o"iti2o" (ara /ac",)il. Para )9orar
la co)unicaci&n ntr 2aria" (r"ona" dntro d la or$ani%aci&n0 " )(lan "i"t)a" d
)n"a9" 7a"ado" n co)(utadora ' tl con/rncia". Lo" di"(o"iti2o" d 2idot1 (ro)tn
7a"tant (ara 1tndr l "i"t)a /ura d la or$ani%aci&n. La" (antalla" cada 2% "on )a"
(lana" ' )a" $rand"0 "indo cada 2% )a" co)un" lo" d"(l$ado" n (ard" $rand".
68
AUDITORIA A CENTROS DE COMPUTO
La" (antalla" n la" "tacion" d tra7a9o 6acn u"o d (articion" ' 2ntana" (ara 5u la
(antalla " (ar%ca )a" a un "critorio 5u contin )uc6o" docu)nto" di/rnt". Lo"
$ra/icadot" (udn co(iar d la (antalla $ra/ica" d alta r"oluci&n ' con color" )?lti(l"
(ara "u" (r"ntacion" n (a(l. Un (unto intr)dio ntr l )(lo dl (a(l ' la"
(antalla" (ara la "alida d in/or)aci&n "ta n l u"o dl )icro/il) ' la" )icro/ic6a". una
t>cnica 5u co)(tir con lo" di"(o"iti2o" tradicional" d "alida (or co)(utadora0 co)o la"
(antalla" ' la" i)(r"ora" la "alida (or audio. E"to (ud lo$rar" )diant 2oc"
"intti%ador" o $ra7ando (ala7ra" ' /ra"" "lccionada d una (r"ona ' lu$o u"ando la
co)(utadora (ara nla%arla" ' crar la "alida a(ro(iada.
I!&resoras
La /or)a tradicional0 ' 5u al$uno" con"idran la )a" /cti2a0 (ara la "alida d lo" r"ultado"
dl "i"t)a d in/or)aci&n " la "alida n (a(l d una i)(r"ora
I!&resoras e "!&a$to
En la )a'or (art dl (roc"a)into d (ala7ra" ' n l (roc"a)into $nral d o/icina"0 la
i)(r"i&n " rali%a )diant i)(r"ora" d )ar$arita. E"ta" utili%an un di"co (lano d
(l!"tico con (ro'ccion" n /or)a d (>talo0 cada una contnindo un car!ctr $ra7ado0
co)o la 7arra d i)(r"i&n d una )a5uina d "cri7ir.
I!&resoras e no "!&a$to
E"ta" inclu'n a la" i)(r"ora" t>r)ica"0 l!"r0 d c6orro d tinta0 d d(o"ito d ion"0 d
tran"/rncia d calor ' la" lctro/oto$ra/ica". La" i)(r"ora" t>r)ica"0 l!"r ' d c6orro d
tinta tinn una a)(lia a(licaci&n co)rcial.
Gra0"$aores
Lo" $ra/icador" con2irtn la "8al d "alida d la unidad cntral d (roc"a)into n l,na"
' cur2a" 5u " di7u9an n (a(l . lo" $ra/icador" "on d do" ti(o" d (lu)a" '
lctro"t!tica"C
Gra/icador d (lu)a"
Gra/icador lctro"t!tico
Sal"a e $o!&%taora a !"$ro0"l! B$o!/
La nc"idad d (r"r2ar lo" r$i"tro" ' la d rcu(rar "(acio d al)acna)into "i)(r
"t!n n con/licto0 "(cial)nt n lo" "i"t)a" con r$i"tro" n (a(l.
Lo" "i"t)a" d )icro $ra/icaci&n 5u " "ta7lciron (ri)ra)nt (ara l al)acna)into
d arc6i2o" co)o una altrnati2a a lo" arc6i2o" d (a(l0 " "t!n utili%ando cada 2% )a" '
)a". E"ta tcnolo$,a " 6a utili%ado durant )uc6o ti)(o (ara a'udar a rducir l con
2olu)n d (a(l0 (ro a6ora con lo" nu2o" nlac" d la" co)(utador" ' la"
tlco)unicacion"0 la tcnolo$,a 6ac )a" /!cil la (roducci&n locali%aci&n ' rcu(raci&n d
r$i"tro". La 2locidad d rcu(raci&n d un 5ui(o d rcu(raci&n a"i"tido (or co)(utadora
" )uc6o )a'or 5u la d lo" )>todo" )anual" anti$uo". la tcnolo$,a (ud )(lar"
(ara al)acnar r(ort" 5u tinn una di"tri7uci&n a)(lia ' docu)nto" 5u " acc"an
/rcunt)nt. Lo" 7anco" nc"itan al)acnar la in/or)aci&n d lo" clint" durant 2ario"
a8o" ' (ro(orcionan r(ort" "o7r l "tado d la" cunta". La )i")a cla" d nc"idad
1i"t n lo" 6o"(ital"0 la" co)(a8,a" d "$uro" ' "i)ilar". Muc6a" (u7licacion"0 co)o la"
$u,a" d lo" 6orario" d la" l,na" a>ra"0 tinn "u "alida n )icro/il) (ara "r utili%ado" (or
lo" )(lado" d r"r2acion"0 lo" a$nt" d 2ia9" ' otra" (r"ona".
69
AUDITORIA A CENTROS DE COMPUTO
Fa$s2!"l
Lo" /ac",)il" "on co(ia" d $ra/ica" o d di2r"o" docu)nto" tran")itido" lctr&nica)nt
d un lu$ar a otro. No " r5uir tnr 5u 2ol2r a tclar lo" dato" o 2ol2r a di7u9ar0 ca"i
cual5uir t1to0 di7u9o0 $ra/ica o r(ort /or)al (ud n2iar" "in )uc6a di/icultad )diant
di"(o"iti2o" d /ac",)il0 ta)7i>n dno)inado /a10 " 5u " r!(ido0 1acto '0 n )uc6o"
ca"o"0 co"toD/ica%. Una )a5uina t,(ica con"ta d una /otoco(iadora 5ui(ada.
Sal"a &or a%"o
La /or)a d la "alida (or audio " la 2o% ral o una 2o% 6u)ana "i)ulada. Para n2iar un
)n"a9 d un "i"t)a 7a"ado n co)(utadora0 un )icro(roc"ador "lcciona la" (ala7ra"
corrcta" d una 7a" d dato" di$itali%ada o d un 2oca7ulario d (ala7ra"0 la" ncadna0 '
lu$o la" con2irt n una "8al anal&$ica (ara "u "alida /inal. Ta)7i>n (ud a'udar a 2alidar
la ntrada d la" tran"accion". Pud con/ir)ar un 2nto o (roc"o. Pud (r2nir o
rcordar. La )a'or,a d lo" 7anco" )(lan "alida (or audio (ara (ro(orcionar a lo" ca9ro"
lo" 7alanc" d la" cunta".
Tele$on0eren$"a
E" una runi&n d n$ocio" o un 2nto 5u " rali%a )diant "u rtran")i"i&n (or "at>lit o
l,na" tl/&nica" 5u (r)itn a lo" )(lado"0 clint" $rnt"0 candidato" a (u"to" ' a
otra" (r"ona" 5u " ncuntran $o$r!/ica)nt "(arada" 2r t1to"0 dato"0 $ra/ica"
i)!$n"0 intractuar ntr "i n ti)(o ral )intra" " ncuntran n "u" "tacion" d
tra7a9o n una "taci&n (ara tl con/rncia".
-"eoteC
E" la co)unicaci&n intracti2a d t1to0 n?)ro" ' $ra/ica"0 5u " acc"an )diant
cual5uir co)(utadora0 inclu'ndo co)(utadora" (r"onal"0 o un a(arato d tl2i"i&n ' un
tl>/ono una co)(utadora (r"onal 'a in"talada " (ud )(lar co)o una tr)inal d
2idot10 dando acc"o d 2idot1 a un auditorio a)(lio ' (r(arado. lo" clint" (udn
2ri/icar d"d "u 6o$ar l "tado d "u" cunta" ' tran"/rir dinro d una cunta a otra. Con
la in/or)aci&n d lo" co)rciant" al )nudo ' d la" co)(a8,a" 5u ac(tan (dido" (or
corro0 lo" clint" (udn 6acr "u" co)(ra"0 curio"ar o7tnr in/or)aci&n actuali%ada d
cual5uir (roducto o "r2icio
De0"n"$"'n ) o$%!enta$"'n e los re>%"s"tos e sal"a.
D7 r2i"ar" la docu)ntaci&n d lo" r5ui"ito" d "alida ' r2i"ar 5u " inclu'an lo"
"i$uint" a"(cto"C
Contnido ' /or)ato d lo" in/or)" (r(arado"
Autori%aci&n d lo" u"uario" (ara rci7ir lo" in/or)"
Priodo" d rtnci&n d lo" in/or)"
Pro2i"ion" d la $rncia o (i"ta" d auditoria
Priodo d rtnci&n d lo" arc6i2o".
Dtr)inar 5u lo" r5uri)into" d "alida (ro(orcionn al u"uario la 6rra)inta (ara
$aranti%ar la int$ridad0 1actitud ' autori%aci&n d lo" dato".
Dtr)inar 5u la docu)ntaci&n d lo" r5ui"ito" d "alida " ncuntrn d acurdo con lo"
r5ui"ito" "t!ndar".
70
AUDITORIA A CENTROS DE COMPUTO
Lo" (roc"o" d "alida r"ultant" dl (roc"a)into " d7n r2i"ar n cu!nto a "u
co6rncia ' di"tri7uci&n o(ortuna a lo" d"tinatario" autori%ado".
Re#"s"'n e sal"a
S d7n r2i"ar lo" r(ort" d "alida n cuanto a /or)a int$ridad.
D7r,an r2i"ar"0 n cuanto a la /or)a int$ridad0 lo" r(ort" d "alidaC
1. Dtr)inar "i " 6an "ta7lcido ' docu)ntado lo" (rocdi)into" rlacionado" con l
7alanco ' la conciliaci&n d "alida".
#. Qu%$ar "i l d(arta)nto d "i"t)a" d in/or)aci&n tin un $ru(o d control
r"(on"a7l d la r2i"i&n d la ac(taci&n int$ridad d toda" la" "alida" $nrada" (or
la" a(licacion".
*. E"ti)ar "i l $ru(o d control d "i"t)a" d in/or)aci&n controla l /lu9o d
(roc"a)into (ara $aranti%ar 5u lo" (ro$ra)a" d a(licaci&n " (roc"n d acurdo
con lo" calndario" d (roc"o.
+. Co)(ro7ar "i lo" r(ort" contin toda la in/or)aci&n nc"aria.
-. R2i"ar "i toda" la" 1c(cion" "on rconocida" ' r(ortada".
A. E1a)inar "i lo" r(ort" "t!n 6c6o" (ara toda" la" 1c(cion" (o"i7l".
B. E2aluar "i todo" lo" ca)(o" d lo" r(ort" d 1c(ci&n "t!n co)(l9o" ' "on 1acto".
E. @alorar "i lo" total" d lo" r(ort" "on 1acto".
G. R2i"ar lo" r(ort" con9unta)nt con lo" u"uario" dl (roc"a)into lctr&nico d
dato" ' dtr)inarC
a. Si (ara llo" "on i)(ortant" lo" r(ort" 5u rci7n.
7. Si llo" " ncuntran 5u la in/or)aci&n 5u " (r"nta n lo" r(ort" "
1acta0 con/ia7l ' ?til.
c. Dtr)inar "i d7n dar" d 7a9a d la ali"ta d di"tri7uci&n d lo" r(ort"
d "alida.
d. Si llo" d7r,an "r a$r$ado" a la li"ta d di"tri7uci&n (ara rci7ir r(ort"
adicional".
. Si llo" tinn la /rcuncia ' la o(ortunidad d lo" r(ort" 5u rci7n.
S d7 7alancar la "alida contra lo" total" d control. S d7 di"(onr d la" (i"ta" d
auditoria (ara /acilitar l ra"tro ' la conciliaci&n.
D7r,a r2i"ar" lo" (rocdi)into" rlacionado" con l 7alanco ' la conciliaci&n d la"
"alida"0 (araC
1. Sa7r "i l $ru(o d control dl d(arta)nto d "i"t)a" d in/or)aci&n concilia cada
total d la "alida d lot ;7atc6= con lo" total" d la ntrada ;7atc6=0 ant" d 5u "
di"tri7u'a la "alida0 (ara a"$urar" 5u no " a$r$& o " (rdi& nin$?n dato durant l
(roc"a)into.
#. @i$ilar "i " )antin una 7it!cora0 (or a(licaci&n0 (ara (ro(orcionar una (i"ta d auditoria
d la" tran"accion" 5u " "t!n (roc"ando.
*. D"cu7rir "i " )antin un 7it!cora d la" tr)inal" dl u"uario0 (or )dio d la" cual"
" tran")it la "alida.
+. Dtr)inar "i la 7it!cora d la" tr)inal" d cada u"uario " co)(ara con la 7it!cora d
tran"accion" (or a(licaci&n0 (ara $aranti%ar 5u toda" la" "alida" " 6an tran")itido
adcuada)nt a lo" u"uario".
-. R2i"ar "i la" tran"accion" (udn ra"trar" 6acia dlant0 (ara la" "alida" /inal"0 '
6acia atr!"0 (ara lo" docu)nto" /unt ori$inal".
A. E"ta7lcr "i " rconocn ' " r(ortan toda" la" 1c(cion".
B. In2"ti$ar "i " 6iciron lo" r(ort" (ara to"a" la" 1c(cion" (o"i7l".
E. E1a)inar "i "t!n co)(lto" ' "on 1acto" todo" lo" ca)(o" d lo" r(ort" d
1c(ci&n.
G. Dcidir "i "on 1acto" todo" lo" total" d lo" r(ort".
71
AUDITORIA A CENTROS DE COMPUTO
1F. R2i"ar lo" r(ort" con9unta)nt con lo" u"uario" dl (roc"a)into" lctr&nico d
dato" ' dtr)inarC
a. Si (ara llo" "on i)(ortant" lo" r(ort" 5u rci7n.
7. Si con"idran 5u la in/or)aci&n (r"ntada n lo" r(ort" " 1acta0
con/ia7l ' ?til.
c. Si d7n dar" da 7a9a d la li"ta d di"tri7uci&n d lo" r(ort" d "alida.
d. Si d7r,a a$r$ar" a la li"ta d di"tri7uci&n (ara rci7ir r(ort" adicional".
. Si tinn "u$rncia" rlati2a" al /or)ato0 al contnido0 la /rcuncia ' la
o(ortunidad d lo" r(ort" 5u " rci7n.
Dtr)inar "i l d(arta)nto u"uario tinn un $ru(o d control r"(on"a7l d la r2i"i&n d
toda" la" "alida".
E"ti)ar "i l $ru(o d control dl d(arta)nto u"uario concilia cada total d la "alida 7atc6
;lot= con lo" total" d la ntrada 7atc60 ant" d 5u " li7r la "alida.
Con/ir)ar "i l $ru(o d control dl u"uario 6a (ro(orcionadoC
a. Rlacion" d todo" lo" ca)7io" a lo" dato" dl arc6i2o )a"tro dl "i"t)a d
a(licaci&n.
7. Rlacion" d toda" la" tran"accion" $nrada" intrna)nt0 (roducida" (or la
a(licaci&n.
c. Rlacion" d toda" la" tran"accion" intr)dia" (roc"ada" (or la a(licaci&n.
d. Rlacion" d toda" la" tran"accion" introducida" n l "i"t)a.
Qu%$ar "i l $ru(o d control dl d(arta)nto u"uario 6ac u"o d la" rlacion" (ara 2ri/icar
la 1actitud int$ridad d toda la "alida.
E2aluar "i la $rncia dl d(arta)nto u"uario "t! con"int d 5u0 /inal)nt0 "
r"(on"a7l d la 1actitud d toda" la" "alida".
D"str"*%$"'n e las sal"as o los res%ltaos
La di"tri7uci&n d la" "alida" d7 "tar d acurdo con la" in"truccion" "crita".
D7r,an r2i"ar" la" in"truccion" rlacionada" con la di"tri7uci&n d la" "alida".
1. R2i"ar la" in"truccion" n cuanto a la int$ridad ' 1actitud.
#. Dtr)inar "i toda" la" in"truccion" ' "u" )odi/icacion" "t!n (or "crito.
*. @ri/icar "i 1i"t una li"ta d di"tri7uci&n (ara cada a(licaci&n.
+. E"ti)ar "i n toda" la" "alida" d cada a(licaci&n " inclu'n rlacion" d di"tri7uci&n
a(ro(iada".
-. Con/ir)ar "i " actuali%an la" rlacion" d di"tri7uci&n "i)(r 5u " 6ac al$?n ca)7io
n lo" r5ui"ito" d di"tri7uci&n.
A. E"ta7lcr "i la" li"ta" dtallan "u/icint)ntC
a. La /rcuncia dl r(ort o docu)nto.
7. La di"(o"ici&n dl ori$inal o d la" co(ia" al car7&n.
c. Lo" ti)(o" calndari%ado" (ara la di"tri7uci&n d cada r(ort.
d. La" in"truccion" "(cial" (ara cual5uir r(ort.
B. O7"r2a la di"tri7uci&n 1i"tnt d la" "alida" (ara dtr)inar l /lu9o d lo" docu)nto".
E. Pro7ar la ntr$a d la" "alida" contra l calndario d ntr$a0 r"(cto d la o(ortunidad
' 1actitud con 5u " 6ac "to.
G. E1(ri)ntar l )>todo (ara corr$ir lo" rror" d di"tri7uci&n.
1F. Di"cutir con l (r"onal d di"tri7uci&n0 "u o(ini&n n cuanto al "i"t)a 1i"tnt ' "u"
"u$rncia" (ara )9orarlo.
11. Anali%ar con lo" u"uario" d (roc"a)into lctr&nico d dato"0 "u o(ini&n "o7r l
"i"t)a 1i"tnt ' "u" "u$rncia" (ara )9orarlo.
1#. Dtr)inar "i 1i"t una 7it!cora d di"tri7uci&n d "alida"0 ' rali%ar lo "i$uintC
72
AUDITORIA A CENTROS DE COMPUTO
a. R2i"ar l /or)ato d "to" r$i"tro" ' dtr)inar "i continn "u/icint
in/or)aci&n 5u (r)ita dtr)inar la di"tri7uci&n 1i"tnt d la" "alida" '
5ui>n " l r"(on"a7l d "u ordnaci&n.
7. O7"r2ar l )>todo utili%ado (or l (r"onal d di"tri7uci&n (ara l llnado d
"ta 7it!cora.
c. Co)(arar lo" rror" d di"tri7uci&n contra la 7it!cora (ara dtr)inar "i "
1acta ' ?til.
Mane?o e errores en sal"as
D7n 1i"tir (rocdi)into" (ara r(ortar ' controlar lo" rror" contnido" n la" "alida".
D7r,an d r2i"ar" lo" (rocdi)into" (ara l )an9o d rror" d "alida.
1. Dtr)inar "i " 6an "ta7lcido ' docu)ntado lo" (rocdi)into" rlacionado" con
la co)unicaci&n ' l control.
#. Prci"ar "i l $ru(o d control dl d(arta)nto u"uario noti/ica auto)!tica)nt al
u"uario lo" (ro7l)a" d la "alida.
*. In2"ti$ar "i l $ru(o d control dl d(arta)nto u"uario $uarda una 7it!cora d
toda" la" "alida" 5u continn rror".
+. E"ti)ar "i la 7it!cora " utili%a (ara lo" "i$uint" (ro(&"ito"C
a. Idnti/icar lo" (ro7l)a".
7. Idnti/icar al (r"onal " "i"t)a" d in/or)aci&n.
c. R$i"trar la 6ora ' la /c6a n 5u " contact& al (r"onal d "i"t)a" d
in/or)aci&n.
d. R$i"trar la acci&n corrcti2a /ctuada (or l (r"onal dl d(arta)nto d
"i"t)a" d in/or)aci&n.
. R$i"trar la /c6a ' la 6ora n 5u " rci7i& la "alida corr$ida.
/. Idnti/icar la" cau"a" ' la" tndncia" d lo" rror" d "alida.
$. Garanti%ar 5u " corri9an o(ortuna)nt lo" rror" d "alida.
-. E"ta7lcr "i la "alida $nrada (or l (roc"o d dato" "t! "u9ta a la )i")a
r2i"i&n d calidad 5u la "alida rr&na ori$inal.
Mane?o ) reten$"'n e la sal"a
S d7n "ta7lcr lo" (rocdi)into" (ara l )an9o ' la rtnci&n d la "alida.
D7r,an R2i"ar" lo" (rocdi)into" (ara l )an9o ' la rtnci&n d la "alida.
1. Dtr)inar "i " 6an "ta7lcido un (riodo d rtnci&n (ara lo" r$i"tro" ' lo"
docu)nto".
#. In2"ti$ar "i l (riodo d rtnci&n " ra%ona7l (ara (ro(&"ito" d r"(aldo '
auditoria.
*. Co)(ro7ar "i " 6an utili%ado )>todo" a(ro(iado" (ara di"(onr d lo" r$i"tro ' lo"
docu)nto" innc"ario".
+. @ri/icar "i l acc"o a lo" r$i"tro ' a lo" docu)nto" "t! r"trin$ido "&lo a (r"onal
autori%ado.
-. Con/ir)ar "i " rali%an r2i"ion" (ri&dica" (ara dtr)inar "i la "alida tran")itida
a lo" u"uario" " toda2,a nc"aria (ara llo".
A. R2i"ar "i " rali%an la" t>cnica" d cu"todia dual (ara controlar la tran")i"i&n0 la
di"tri7uci&n0 la d"trucci&n o l r$r"o (ara l al)acna)into d la "alida.
Me"as e se(%r"a &ara los re&ortes e sal"a
S d7n docu)ntar la" )dida" d "$uridad d lo" r(ort" d "alida" 5u "t!n
"(rando "r di"tri7uido".
D7r,an 2aluar" la" )dida" d "$uridad d lo" r(ort" 5u "t!n "(rando "u
di"tri7uci&n0 a", co)o a5ullo" 5u " di"tri7u'n a lo" u"uario".
73
AUDITORIA A CENTROS DE COMPUTO
1. Dtr)inar "i lo" (rocdi)into" "crito" (ro(orcionan li"tado" d lo" r(ort" d
"alida0 cla"i/icado" co)o cr,tico" o dci"i2o".
#. E2aluar lo" ri"$o" a"ociado" con lo" r(ort" d "alida cr,tico" o dci"i2o" ' lo"
(rocdi)into" d (ru7a utili%ado" (ara la (rotcci&n d "to" r(ort".
*. E"ti)ar "i " "t!n to)ando la" )dida" d "$uridad adcuada" n rlaci&n con la
(rotcci&n d r(ort" d "alida cr,tico" o dci"i2o" 5u " 2an a di"tri7uir.
+. Qu%$ar "i lo" d(arta)nto" u"uario" 5u rci7n r(ort" cr,tico" o dci"i2o" "t!n
con"int" d "ta "ituaci&n ' "t!n to)ando la" accion" adcuada" (ara
)antnrlo" co)o con/idncial"0 )intra" lo" tn$an " "u (odr ' a "u di"(o"ici&n.
74
AUDITORIA A CENTROS DE COMPUTO
CAPITULO I-
SEGURIDAD F;SICA Y LOGICA
4.1 AN:LISIS Y E-ALUACIN DEL SISTEMA DE CONTROL
Res&onsa*"l"a &ara $ontrol e a$$eso ) se(%r"a 02s"$a
S d7n a"i$nar la" r"(on"a7ilidad" (ara l control d acc"o ' "$uridad /,"ica. Cuando
"a nc"ario " d7 no)7rar un $rnt d "$uridad 5u in/or) a la $rncia $nral.
D7r,an 1a)inar" la" r"(on"a7ilidad (ara l control d acc"o ' la "$uridad /,"icaC
1. R2i"ar l or$ani$ra)a (ara dtr)inar "i " r5uir un $nt d "$uridad ' "i d7
in/or)ar a la $rncia $nral.
#. R2i"ar lo" (rocdi)into" d "$uridad n cuanto a c&)(uto (ara dtr)inar la
r"(on"a7ilidad d cada a"(cto d "$uridad ' "i " 6a "ta7lcido >"ta clara)nt.
*. Entr2i"tar al $rnt d "$uridad0 n ca"o d 5u 1i"ta 0 ' 2ri/icar "i "u
co)unicaci&n con lo" d)!" )(lado" r"(on"a7l" d "$uridad (ro(icia la
co)(rn"i&n d la" r"(on"a7ilidad" ' "i >"ta" "on con$runt" con la" )ani/"tada"
n lo" (lan" d "$uridad d la or$ani%aci&n.
+. Entr2i"tar al (r"onal "lccionado dl d(arta)nto d "i"t)a" d in/or)aci&n (ara
2aluar l $rado d concincia "o7r la i)(ortancia dl control d acc"o ' dla
"$uridad /,"ica.
-. R2i"ar lo" in/or)" 5u l $rnt d "$uridad n2,a a la $rncia $nral (ara
co)(ro7ar "i r"(tan lo" (rocdi)into" "ta7lcido".
A. "i la r"(on"a7ilidad dl $rnt d "$uridad inclu' la" acti2idad" a"ociada" con l
d"arrollo ' l )antni)into d "i"t)a" ' (ro$ra)a"0 r2i"ar "i in/or)a "o7r
a"(cto" d (rcaucion" ' d lo" (rocdi)into" n "ta" !ra".
B. "i ntr la" r"(on"a7ilidad" dl $rnt d "$uridad " inclu' tanto in/or)aci&n
co)o "i"t)a"0 r2i"ar 5u la" condicion" d "ta" !ra" " )ani/i"tn n un
in/or) a la $rncia.
E. Si la r"(on"a7ilidad dl $rnt d "$uridad inclu' la int$ridad dl (r"onal d
o(raci&n0 r2i"ar lo" (rocdi)into" r"(cti2o" ' dtr)inar "i "on acord" con la"
l'" "o7r la inti)idad.
G. "i la r"(on"a7ilidad dl $rnt d "$uridad inclu' la (rotcci&n contra "a7ota9 o
"ituacion" d (li$ro0 co)o /alla" n /unt" d nr$,a ' d a$ua0 r2i"ar "i "u
in/or) cont)(la la" (rcaucion" 5u " 6an to)ado (ara tal" ca"o"
Re&ortes e a$t"#"aes e ter!"nales
S d7n r$i"trar l acc"o al cntro d c&)(uto "olo al (r"onal autori%ado.
D7r,an r2i"ar" lo" (rocdi)into" d acc"o al cntro d c&)(uto.
1. A"$urar" d 5u 1i"tn (rocdi)into" 5u d/inn la" r"triccion" dl acc"o al
cntro d c&)(uto.
#. Crciorar" d 5u lo" (rocdi)into" "t!n 2i$nt" ' 2itar 5u la" (r"ona" no
autori%ada" ntrn al cntro d c&)(uto.
*. @ri/icar 5u l (r"onal autori%ado "t! "(c,/ica)nt d/inido ' 5u " )an9an
"t!ndar" d o(raci&n ' (rocdi)into".
+. O7"r2ar0 n di/rnt" oca"ion"0 "i "&lo l (r"onal autori%ado " ncuntra n la
"ala d c&)(uto.
-. Dcidir "i la ntrada a la "ala d c&)(uto " r"trin$ (or )dio d u"o d lla2 d
idnti/icaci&n o cual5uir otro "i"t)a d "$uridad auto)!tico.
A. Si no " a",0 dtr)inar un control altrno 5u (r2a una )dida "i)ilar d r"tricci&n
a la ntrada.
75
AUDITORIA A CENTROS DE COMPUTO
B. Si " utili%a al$?n )cani")o auto)ati%ado0 a"$urar" d 5u " ca)7i
(ri&dica)nt la /or)a d acc"o.
E. Dtr)inar "i la" !ra" r"trin$ida" "t!n 5ui(ada" con "i"t)a" d alar)a (ara
dtctar la ntrada d cual5uir (r"ona no autori%ada.
G. Si l Cntro d c&)(uto no " ncuntra atndido o no 6a' (r"onal0 a"$urar" d
5u 6a'a un !ra r$ular n dond (uda 6a7r alar)a" 5u dtctn la ntrada d
(r"ona" no autori%ada" ' 5u tran")ita la "8al a cual5uir a$ncia o (r"ona 5u
"t> a/ura0 (ara 5u >"ta dtct 5u 6a' al$uin adntro.
1F. Dtr)inar "i 1i"tn (rocdi)into" "(c,/ico" 5u (r2n$an l acc"o a lo"
(ro$ra)ador" dl "i"t)a al cntro d c&)(uto.
11. Si lo" (ro$ra)ador" dl "i"t)a tinn acc"o al cntro d c&)(uto0 dtr)inar "i
"u" acti2idad" "t!n rlacionada" con !ra" "(c,/ica" a la" cual" " l" (uda
"coltar.
A$$eso al $entro e $'!&%to
S d7 r"trin$ir acc"o al cntro d c&)(uto "&lo a (r"onal autori%ado.
D7r,an r2i"ar" lo" (rocdi)into" d acc"o al cntro d c&)(uto.
1. A"$urar" d 5u 1i"tan (rocdi)into" 5u d/inn la" r"triccion" dl acc"o al
cntro d c&)(uto.
#. Crciorar" d 5u lo" (rocdi)into" "t!n 2i$nt" ' 2itar 5u la" (r"ona" no
autori%ada" ntrn al cntro d c&)(uto.
*. @ri/icar 5u l (r"onal autori%ado "t! "(c,/ica)nt d/inido ' 5u " )an9an
"t!ndar" d o(raci&n ' (rocdi)into".
+. O7"r2ar0 n di/rnt" oca"ion"0 "i "&lo l (r"onal autori%ado " ncuntra n la
"ala d c&)(uto.
-. Dcidir "i la ntrada a la "ala d c&)(uto " r"trin$ (or )dio d u"o d lla2 d
idnti/icaci&n o d cual5uir otro )dio auto)!tico d "$uridad.
A. "i no " a",0 dtr)inar un control altrno 5u (r2a una )dida "i)ilar d r"tricci&n
a la ntrada.
B. Si " utili%a al$?n )cani")o auto)ati%ado0 a"$urar" d 5u " ca)7i
(ri&dica)nt la /or)a d acc"o.
E. Dtr)inar "i la" !ra" r"trin$ida "t!n 5ui(ada" con "i"t)a d alar)a (ara
dtctar la ntrada d cual5uir (r"ona no autori%ada.
Es$olta #"s"tantes
S d7 aco)(a8ar a cual5uir (r"ona 5u no "a dl !ra d o(racion" d c&)(uto
cuando " ncuntr n "a !ra.
D7r,an r2i"ar" lo" (rocdi)into" rlacionado" con la "colta d (r"onal a9no al cntro
d c&)(uto.
1. R2i"ar di lo" (rocdi)into" (ara idnti/icaci&n continua dl (r"onal a9no 5u "
ncuntr n la" !ra" d o(raci&n dl cntro d c&)(uto.
#. R2i"ar "i lo" (rocdi)into" d "colta d 2i"itant" "on adcuado" ' "i " ll2an a
ca7o durant la "tancia d >"to" n la" !ra" d o(raci&n.
A$$eso a ter!"nales
D7 controlar" l acc"o a la" tr)inal": " d7 (ro$ra)ar "(c,/ica)nt la" 6ora" d
o(raci&n d acc"o a tr)inal" conctada" 5u "t!n )an9ando in/or)aci&n con/idncial.
1. En $nral0 r2i"ar la" (ol,tica" (ara u7icaci&n d la" tr)inal" ' d a5ulla" 5u
(udn d"(l$ar in/or)aci&n con/idncial d la or$ani%aci&n.
76
AUDITORIA A CENTROS DE COMPUTO
#. A"$urar" d 5u la acti2aci&n d tr)inal" "t> (rot$ida (or )dio d cla2" d
acc"o0 password0 o (or t>cnica" "i)ilar".
*. R2i"ar lo" (rocdi)into" d a"i$naci&n d cla2" d acc"o0 password0 inclu'ndo
una (ra"i$naci&n n la (antalla ' (rocdi)into" d 2alidaci&n.
+. Idnti/icar a lo" u"uario" (ara d"cu7rir cual"5uira circun"tancia" 7a9o la" cual" lo"
passwords "on li7rado" o tran")itido" a otro" indi2iduo" cu'o acc"o no "ta
d7ida)nt a(ro7ado.
-. Dtr)inar "i 6a' (rocdi)into" (ara ca)7io" (ri&dico" n lo" passwords0
idnti/icar la )anra n 5u " (ud (ro$ra)ar0 co)unicar ' r$i"trar a lo" u"uario"
un ca)7io n l password.
A. E2aluar "i l "i"t)a controla lo" intnto" r(tido" d adi2inar un password.
B. @i"itar la" !ra" dond "t!n in"talada" la" tr)inal" 5u (udan d"(l$ar
in/or)aci&n con/idncial ' 2aluar l ri"$o d 5u "a 2i"ta (or (r"onal no
autori%ado.
E. R2i"ar la (ro$ra)aci&n d la" 6ora" r"trin$ida" d acc"o.
G. Co)(arar lo" r$i"tro" d la o(raci&n d la" 6ora" antrior"0 (ara 2r "i 1i"t
al$una d"2iaci&n n cuanto al 6orario "ta7lcido.
1F. Dtr)inar "i lo" passwords 5u " (ro(orcionan a lo" )(lado" " u"aron '
canclaron n l )o)nto adcuado.
11. Dtr)inar "i lo" passwords 5u " 6an (ro(orcionado a lo" (ro$ra)ador" d
"i"t)a " d"acti2aron cuando tr)inaron "u tara.
Re&ortes e a$t"#"aes
S d7n r$i"trar lo" acc"o" d la tr)inal a lo" dato" ' " d7n r2i"ar (ri&dica)nt lo"
r(ort" d acti2idad d la" tr)inal".
D d7r,a r2i"ar (ri&dica)nt lo" r$i"tro" d acc"o a la tr)inal ' "u" acti2idad"0 d
acurdo con lo" (rocdi)into" d"crito".
1. La (r"ona r"(on"a7l d7 r2i"ar lo" (rocdi)into" d control (ara r$i"trar '
co)unicar todo" lo" acc"o" d la" tr)inal".
#. Co)(arar lo" r$i"tro" d acc"o d la" tr)inal"0 con la" o(racion" o lo" 6orario"
a(ro7ado" ' o7tnr una li"ta dl (r"onal autori%ado al acc"o.
*. E2aluar lo" ri"$o" 5u 1i"tn durant la" con2r"ion"0 la" (ru7a" ' lo" (riodo"
d rcu(raci&n.
PrD$t"$as e se(%r"a
S d7n /ctuar" (ractica" adcuada" d "$uridad0 tal" co)o no idnti/icar la u7icaci&n
d la" in"talacion" d "i"t)a" d in/or)aci&n.
D7r,an r2i"ar" la" (r!ctica" d "$uridad.
1. @i"itar la" in"talacion" d "i"t)a" d in/or)aci&n (ara a"$urar" d la natural%a d la
in"talaci&n ' d 5u no "a idnti/ica7l /!cil)nt )diant "8al" o )arca".
#. R2i"ar lo" dirctorio" ' otra docu)ntaci&n (ro(orcionada (or la or$ani%aci&n0 (ara
a"$urar" d 5u la u7icaci&n d la" in"talacion" d "i"t)a" d in/or)aci&n no "
idnti/ica /!cil)nt.
Prote$$"'n $ontra "n$en"o.
La (rotcci&n contra incndio d la" in"talacion" d7 "tar d acurdo con lo" "t!ndar"
ac(tado" $nral)nt.
D7r,a 2aluar" la /icincia d la" )dida" d (rotcci&n contra incndio.
77
AUDITORIA A CENTROS DE COMPUTO
1. Entr2i"tar al $rnt $nral ' al $nral d "i"t)a" d in/or)aci&n (ara dtr)inar "i
" "i$uiron lo" "t!ndar" contra incndio ' "i " "ta7lciron d )anra 5u la"
in"talacion" "t>n (rot$ida".
#. R2i"ar la" "t!ndar" ac(tado" $nral)nt0 (u7licado" (or la or$ani%aci&n nacional
d (rotcci&n contra incndio" ' 2aluar "i la" )dida" d "$uridad d la or$ani%aci&n
"t!n d acurdo con llo".
*. R2i"ar lo" (rocdi)into" ' lo" 5ui(o" contra incndio (ara 2r "i coincidn con la"
(&li%a" d "$uro" contra incndio.
+. In"(ccionar la" in"talacion" (ara dtr)inar "i 1i"tn )dida" adcuada" d
(rotcci&n contra incndio".
Prote$$"'n 02s"$a e los ar$<"#os
S d7n (rot$r lo" arc6i2o" d co)(uto contra accidnt"0 d"trucci&n ' utili%aci&n (or
(art d (r"onal autori%aci&n.
D7r,an r2i"ar" lo" )cani")o" d (rotcci&n /,"ica contra la d"trucci&n o )al u"o d lo"
arc6i2o".
1. @ri/icar 5u l !ra d la 7i7liotca cunt con 5ui(o d dtcci&n d incndio" '
di"(o"iti2o" d (rotcci&n.
#. A"$ura" d 5u l !ra d 7i7liotca tn$a un control a)7intal 5u "a con"i"tnt
n l )dio a)7int d o(racion".
*. O7"r2ar 5u l !ra d 7i7liotca cu)(la con l r$la)nto local ' "tatal contra
incndio".
+. Crciorar" d 5u l !ra d 7i7liotca "t> (rot$ida contra inundacion".
-. 2i$ilar 5u l )anual d (rocdi)into" d o(raci&n "(ci/i5u t>cnica" d )an9o
d arc6i2o".
A. Cuidar la condici&n d lo" arc6i2o" )diant un )u"tro (ara dtr)inar "i 6an "ido
)al utili%ado" o )altratado".
B. Con/ir)ar 5u l acc"o /,"ico a la 7i7liotca "t! co)(lta)nt r"trin$ido.
E. Co)(ro7ar 5u lo" (rocdi)into" "(ci/i5un 5u " 5uitn lo" anillo" (ara
(rotcci&n d arc6i2o" d toda" la" cinta" d la 7i7liotca.
Ca&a$"ta$"'n en $ono$"!"entos ) &ro$e"!"entos
S d7 ca(acitar al (r"onal d o(racion" dl cntro d co)(uto (ara la a(licaci&n d
control" ' (rocdi)into" d "$uridad.
S d7r,a rati/icar la concincia dl (r"onal d o(raci&n n cuanto a )dida" d "$uridad.
Por lo 5u " d7 dC
1. @ri/icar 5u lo" (rocdi)into" o(racional" (ara incndio0 inundaci&n '
"i"t)a" d alar)a "t>n al alcanc d todo l (r"onal d o(racion".
#. A"$urar" d 5u l (r"onal d o(racion" "ta ca(acitado adcuada)nt
(ara utili%ar lo" 5ui(o" contra incndio inundaci&n ' lo" "i"t)a" d alar)a.
*. O7"r2ar "i l (r"onal d o(racion" conoc la u7icaci&n d la" alar)a" contra
incndio0 d lo" 1tin$uidor"0 d lo" intrru(tor" d nr$,a au1iliar ' d
cual5uir otro 5ui(o d )r$ncia con 5u " cunt n la in"talaci&n.
Pr%e*a e los &lanes e se(%r"a
S d7n (ro7ar (ri&dica)nt lo" (lan" d "$uridad.
S d7r,an 2aluar la /cti2idad ' la calidad d la" (ru7a" d "$uridad.
1. E1a)inar lo" (lan" d "$uridad ' dtr)inar "i "t!n lo
"u/icint)nt dtallado" ' "i "on co)(rn"i7l".
#. Dtr)inar "i " 6an (ro7ado lo" (lan" d "$uridad ' 2aluar la
ind(ndncia d la" (r"ona" in2olucrada" n la" (ru7a".
78
AUDITORIA A CENTROS DE COMPUTO
*. R2i"ar la" d"cri(cion" ' lo" r"ultado" d la" (ru7a" d
"$uridad. Dtr)inar 5u> (ro7l)a"0 "i 6u7o al$uno"0 " dtctaron ' "i " )odi/icaron
la" )dida" d "$uridad (ara "u(rar "to" (ro7l)a".
+. Dtr)inar "i la $rncia $nral d la or$ani%aci&n r2i"&0 a(ro7& '
to)& la" )dida" corrcti2a" nc"aria" co)o r"ultado d la" (ru7a" antrior" d
"$uridad ' d la r2i"i&n actuali%ada d lo" (lan" d "$uridad.
Res&alo ) re$%&era$"'n
En ca"o d una intrru(ci&n in"(rada0 d7n 1i"tir (lan" adcuado" (ara l r"(aldo d
rcur"o" cr,tico" dl 5ui(o d c&)(uto ' (ara l r"ta7lci)into d lo" "r2icio" d "i"t)a"
d in/or)aci&n.
Plan &ara re$%&era$"'n en $aso e s"n"estro
D7 1i"tir un (lan docu)ntado d r"(aldo (ara l (roc"a)into d tra7a9o" cr,tico"0 (ara
ca"o" n 5u " (r"nt una /alta )a'or n l 5ui(o o n l "o/t<ar o d 5u 1i"ta una
d"trucci&n (r)annt o t)(oral d la" in"talacion" dl cntro d c&)(uto.
D7r,an 2aluar" lo adcuado d un (lan d rcu(raci&n d"(u>" d un d"a"tr o
"ini"tro.
1. D7 2aluar"0 9unto con la (r"ona r"(on"a7l0 la natural%a dl (lan (ara
rcu(raci&n n ca"o d "ini"tro" ' lo" co)(onnt" d "t (lan.
#. Entr2i"tar a la $rncia dl d(arta)nto d "i"t)a" d in/or)aci&n ' dtr)inar "u
in9rncia n la (lanaci&n (ara rcu(raci&n n ca"o d "ini"tro.
*. E2aluar 5u> tan ra%ona7l)nt " l (lan d rcu(raci&n (ara ca"o" d "ini"tro" d
t>r)ino" d con"idracion" d co"toD7n/icio.
+. E2aluar la actuali%aci&n ' la int$ridad dl (lan d rcu(raci&n ' dtr)inar "i "
colocaron 9)(lar" d "t (lan n lu$ar" /ura dl cntro d c&)(uto.
-. Entr2i"tar al (r"onal d "i"t)a" d in/or)aci&n (ara dtr)inar "i "t! con"cint dl
(lan d rcu(raci&n n ca"o d "ini"tro ' "i lo conoc.
Pro$e"!"entos e %r(en$"a ) $a&a$"ta$"'n &ara se(%r"a el &ersonal
El (lan d r"(aldo d7 (r2r (rocdi)into" d ur$ncia ' ca(acitaci&n (ara $aranti%ar la
"$uridad dl (r"onal.
D7r,a r2i"ar" lo" (rocdi)into" rlacionado" con la "$uridad dl (r"onal n ca"o" d
ur$ncia.
1. R2i"ar 5u lo" (rocdi)into" d ur$ncia "t>n co)(lto" ' cuanti/icar l ti)(o d
r"(u"ta n 5u " ll2n a ca7o.
#. Dtr)inar "i lo" (rocdi)into" d ur$ncia inclu'ron todo" lo" ti(o" d "ituacion" 5u
(udan (r"ntar" dntro d la in"talaci&n.
*. Dtr)inar "i " 6an (ro7ado lo" (rocdi)into" d ur$ncia.
+. In2"ti$ar "i " 6an ca(acitado a lo" )(lado" (ara "ituacion" d ur$ncia ' "i la" 6an
n/rntado.
A&l"$a$"ones $r"t"$as
El (lan d r"(aldo d7 contnr una (rioridad r"ta7lcida (ara l (roc"a)into d la"
a(licacion".
S d7r,a 2aluar la li"ta d la" a(licacion" critica" (ara "ta7lcr "i la" a(licacion" dl
"i"t)a d in/or)aci&n /uron con"idrada" n cuanto a la 1tn"i&n dl "ini"tro0 l ti)(o
"(rado d rcu(raci&n d la" o(racion" nor)al"0 la" (>rdida" (otncial" d la
or$ani%aci&n ' l (unto n l cual " intrru)( un ciclo nor)al d (roc"o.
79
AUDITORIA A CENTROS DE COMPUTO
Por lo 5u " d7 dC
1. Dtr)inar "i " 6a con"ultado a la $rncia dl d(arta)nto u"uario n
cuanto al "ta7lci)into d un /actor rlati2o al ri"$o d (>rdida (ara cada
a(licaci&n.
#. E2aluar 5u tan ra%ona7l " la li"ta d la" a(licacion" cr,tica".
*. Di"cutir con l d(arta)nto u"uario ' con la $rncia d "i"t)a" d
in/or)aci&n "i (udn )antnr" la" a(licacion" cr,tica" 5u "t!n li"tada".
4... SAL-AGUARDA DE LAS INSTALACIONES DEL CENTRO DE COMPUTO
Para tnr una )9or condici&n ' "$uridad d lo" 5ui(o" d co)(uto dntro d una )(r"a
" nc"ario "$uir al$uno" (rocdi)into"0 co)o 2r 5u ti(o d 5ui(o nc"ita)o"0 5u
ca(acidad d tran"accion" d"arrolla)o"0 la" condicion" n (odr)o" ad5uirir dic6o 5ui(o
' tnr l )antni)into adcuado.
E" (or "o 5u )nciona)o" al$uno" d lo" (unto" i)(ortant" (ara la "al2a$uarda dl
5ui(o d c&)(uto.
Ha' )uc6o" )odlo" y con/i$uracion" d lo" cual" " (ud "lccionar. C&)o dtr)ina
l anali"ta lo 5u nc"ita dl "i"t)a0 cuando " 2a a ad5uirir un nu2o "i"t)a d c&)(uto.
El (unto d(artida n un (roc"o d dci"i&n acrca d un 5ui(o "on lo" r5uri)into" d
ta)a8o ' ca(acidad. Un "i"t)a (articular d c&)(uto (ud "r a(ro(iado (ara una car$a d
tra7a9o inadcuado0 otra ca(acidad d lo" "i"t)a" " /rcunt)nt l /actor
dtr)inant. Entr la" caractr,"tica" rl2ant" a con"idrar "t!n la" "i$uint"C
1. El docu)nto intrno
#. La 2locidad dl ciclo dl "i"t)a (ara (roc"a)into.
*. N?)ro d canal" (ara ntrada0 "alida ' co)unicaci&n.
+. Caractr,"tica" d lo" co)(onnt" d d"(li$u ' continuidad
-. Ti(o" d n?)ro" d al)acna)into0 au1iliar" 5u " l (udn a$r$ar.
D la )i")a /or)a0 l tc6o d la )icroco)(utadora (articular)nt " li)it a cinco (unto".
Para conctar tr)inal" i)(r"ora" (ud "r )u' r"tricti2o un "i"t)a d tl(roc"o
di"8ado (ara conctar #* "itio" ntr ", )diant tr)inal" ' l,na" d co)unicaci&n.
1. Co)o 'a lo 6)o" indicado0 la" nc"idad" d "o/t<ar a )nudo dictan la"
nc"idad" d 6ard<ar0 tal" co)o lo" ta)a8o" d ))oria intrna0 (urto" d
co)unicaci&n ca(acidad d di"co ' la (o"i7ilidad d u"ar cinta )a$n>tica. No toda" la"
co)(utadora" (r)itn la con1i&n d "u7"i"t)a" d cinta )a$n>tica. Lo" (ro2D
dor" "on una /unt con/ia7l (ara lo" r5uri)into" d con/i$uraci&n. Ello" (udn
(ro(orcionar in/or)aci&n "o7r lo" r5uri)into".
#. Plan d di"co" n l "i"t)a d co)(uto n (arallo
El ad)ini"trador d7 to)ar n cunta l "(acio r5urido (ara cada art,culo )a"tro0 l
"(acio (ara lo" (ro$ra)a" d7 incluir l "o/t<ar dl "i"t)a ' l )>todo a"diant l cual
li)inara la" co(ia" d r"(aldo. Al u"ar di"5ut" /l1i7l" n un "i"t)a (5u8o0 l anali"ta
tin 5u dtr)inar "i lo" arc6i2o" )a"tro ' d tran"acci&n d7n )antnr" n l )i")o
di"5ut ' n cual" d llo" 6an d $uardar" lo" (ro$ra)a". Lo" con"idrado" d r"(aldo
co)o l ta)a8o d lo" arc6i2o" " la $u,a (ara la dci"i&n d cual" unidad" d di"5ut "
80
AUDITORIA A CENTROS DE COMPUTO
nc"itan. E"ta con/i$uraci&n (ro(orciona ta)7i>n una /or)a (ara r"(aldar todo" lo"
di"5ut".
Me"$"'n ) e#al%a$"'n e $o!&%taoras
A )nudo " 6acn cuna (ara conocr lo" "i"t)a" d c&)(uto "o7r la 7a" d lo" dato"
ral" d di"8o. Uno d lo" dato" d (ru7a $nrado" al u"ar (ro$ra)a" "int>tico".
La" (ru7a" " (udn 6acr n (r!ctica)nt cual5uir ti(o d a)7int d "i"t)a"0
inclu'ndo lo" d tra7a9o n lot" ' con lo" u"uario" unido" al "i"t)a dircta)nt o (or
)dio d tlDco)unicacion". La "i$uint "cci&n inclu' un an!li"i" d c&)o "to" tra7a9o"
(udn "i)ular" (or )dio d (ro$ra)a" "int>tico.
La" (ru7a" co)un" "on la 2locidad dl (roc"ador cntral0 con la" in"truccion" t,(ica" d
9cutar un con9unto d (ro$ra)a"0 a", co)o )&2il" (roc"o" n un a)7int d
)ulti(ro$ra)aci&n0 )i")a (ru7a rali%ada n otra" co)(utadora" )o"trar! cual5uir
di/rncia ntr la 2locidad ' d")(8o atri7ui7l al (roc"ador.
U"ando0 "u)a" ' r"ta" r(tida" ' dtcci&n d ca(acidad d in"truccion". La" di/rncia"
ntr la" 2locidad" d (roc"a)into" "on clara".
La" (ru7a" ta)7i>n " cntran n turno a una )%cla d ln$ua9" d lo" (ro$ra)a" a
9cutar0 una )%cla d di"tinto" ti(o" d (ro$ra)a" ' a(licacion" con un ran$o a)(lio d
2ol?)n" ' nc"idad" d ntrada ' "alida. El ti)(o d r"(u"ta (ara n2iar ' rci7ir lo"
dato" d la" tr)inal" " una (ru7a adicional (ara la co)(araci&n d "i"t)a".
A 2c"0 n 2% d (roc"ar tra7a9o" d (ru7a n lo" "i"t)a" d co)(uto " u"an n
"i)ulador" (ara dtctar "i un 7un d")(8o. En lo" "i)ulador" d "i"t)a" d
co)(uto tinn car$a d tra7a9o d(ndindo cuanta" o(racion" d ntrada "alida 1i"tn0
cu!nta" in"truccion" " rali%an n un c!lculo= ' l ordn n l 5u " (roc"a un 6ora
dic6a" "(ci/icacion".
E>%"&o $o!&at"*le
Por ra%on" d co"to " /rcunt 5u lo" anali"ta" to)n n cunta u"o d un 5ui(o (ara
una cirta tara d co)(utadora 5u no "t> /a7ricado (or l 2nddor d la )i")a. Tal"
co)(onnt" " lla)an 5ui(o co)(ati7l. Al$una" co)(a8,a" " "(ciali%an n la /a7ricaD
ci&n d co)(onnt" dl "i"t)a0 tal" co)o la" i)(r"ora"0 la" unidad" d di"co0 o la"
unidad" d ))oria 5u " (udn conctar al "i"t)a d un (ro2dor n 2% dl )i")o
5ui(o /a7ricado (or >l. La unidad cntral d (roc"o no " (rocu(a o "a7 5u l 5ui(o no
" dc la )i")a o"arn.
El 7n/icio dl 5ui(o co)(ati7l " l )nor articulo0 co)(arado con l dl (roducido (or un
(ro2dor i)(ortant d co)(utadora". Pu"to 5u la" )(r"a" "(ciali%ada" n
co)(utadora" tinn )a'or d"arrollo.
Aun5u 6a' un $ran )rcado d 5ui(o co)(ati7l d7ido a la" di/rncia" d (rcio"0 l
anali"ta d7 a"$urar" d 5u l 5ui(o cu)(lir! con lo" ni2l" nc"ario" d calidad0 5u
" nc"itaran i$ual al 5ui(o ori$inal ' 5u l (ro2dor d la co)(utadora )antndr! la"
$arant,a" ' acurdo" d "r2icio n l r"to dl "i"t)a. E1i"t l (li$ro d 5u al$uno"
t>cnico" d "r2icio )(lado" (or l (ro2dor acu" d d"(r/cto" al 5ui(o a$r$ado al
"i"t)a. Por lo tanto0 l anali"ta d7 ll$ar a un acurdo "o7r la" r"(on"a7ilidad" d
)antni)into ' )>todo" (ara r"ol2r la" (o"i7l" di"(uta" n cuanto a lo" d"(r/cto".
81
AUDITORIA A CENTROS DE COMPUTO
Fa$tores 0"nan$"eros
La ad5ui"ici&n ' (a$o d un "i"t)a d c&)(uto " )an9an u"ual)nt (or )dio d uno d
lo" tr" )>todo" co)un"C rnta0 al5uilr a lar$o (la%o o corto cual5uir o(ci&n " la adcuada
d(nd d la" caractr,"tica" ' (lan" d la or$ani%aci&n al )o)nto d la ad5ui"ici&n.
Nin$una o(ci&n " "i)(r )9or 5u la" otra".
En co)(araci&n con lo" otro" )>todo" d ad5ui"ici&n0 la rnta " l )!" caro. Lo" (a$o"
)n"ual" "on )!" alto" ' la or$ani%aci&n no rci7 nin$?n 7n/icio /i"cal o d (ro(idad0 d
no "r (or la dducci&n d la rnta )n"ual 1c(to l $a"to d la )(r"a. El 5ui(o rci7ido
" u"a a )nudo0 aun5u l contrato d rnta d7 "cri7ir" d /or)a 5u l arrndatario "
a"$ur d tnr un "i"t)a 5u /uncion adcuada)nt ' 5u 6a' un co)(ro)i"o )a'or
(or l

(ro2dor0 $nral)nt (ro(orciona un )9or "r2icio ' l u"uario (ud contar con la
di"(oni7ilidad dl "i"t)a (ara "u u"o.
No " r5uir in2r"i&n d ca(ital (ara al5uilar a lar$o (la%o un "i"t)a d c&)(uto. El
al5uilr o/rc 2nta9a" /i"cal" "(c,/ica". Ad)!" d dducir l co"to dl al5uilr co)o un
$a"to d la )(r"a a )nudo " di"(on d cr>dito" /i"cal" (or la in2r"i&n0 lo 5u rduc
dircta)nt l i)(u"to "o7r in$r"o". En al$uno" ca"o"0 l titulo dl 5ui(o (a"a inclu"o al
arrndador. La a"i"t l$al " nc"aria (ara in2"ti$ar lo" t>r)ino" ' condicion" d la rnta.
La ad5ui"ici&n d co)(utadora" )diant la co)(ra dircta dl )>todo )!" co)?n0 ' "
incr)nta "u (o(ularidad al au)ntar lo" d"cn"o" dl al5uilr. Al tran"currir l ti)(o " la
o(ci&n )!" corrcta.
4.3 PLANES DE CONTINGENCIA
Cuando " 6a7la d la /unci&n in/or)!tica $nral)nt " tind a 6a7lar d tcnolo$,a
nu2a0 d nu2a" a(licacion"0 nu2o" di"(o"iti2o" 6ard<ar0 nu2a" /or)a" d la7orar
in/or)aci&n )!" con"i"tnt0 tc.
Sin )7ar$o " "ul (a"ar (or alto o " tin )u' i)(l,cita la 7a" 5u 6ac (o"i7l la
1i"tncia d lo" antrior" l)nto". E"ta 7a" " la informacin.
E" )u' i)(ortant conocr "u "i$ni/icado dntro la /unci&n in/or)!tica0 d /or)a "ncial
cuando "u )an9o "ta 7a"ado n tcnolo$,a )odrna0 (ara "to " d7 conocr 5u la
in/or)aci&nC
"ta al)acnada ' (roc"ada n co)(utadora"
(ud "r con/idncial (ara al$una" (r"ona" o a "cala in"titucional
(ud "r )al utili%ada o di2ul$ada
(ud "tar "u9ta a ro7o"0 "a7ota9 o /raud"
Lo" (ri)ro" (unto" no" )u"tran 5u la in/or)aci&n "ta cntrali%ada ' 5u (ud tnr un
alto 2alor ' lo " ?lti)o" (unto" no" )u"tran 5u " (ud (ro2ocar la d"trucci&n total o
(arcial d la in/or)aci&n0 5u incurr dircta)nt n "u di"(oni7ilidad 5u (ud cau"ar
rtra"o" d alto co"to.
82
AUDITORIA A CENTROS DE COMPUTO
Pn")o" (or un )o)nto 5u 6a' " "u/r un accidnt n l cntro d co)(uto o l lu$ar
dond " al)acna la in/or)aci&n. A6ora (r$unt>)ono"C ICu!nto ti)(o (a"ar,a (ara 5u la
or$ani%aci&n "t nu2a)nt n o(raci&nJ

E" nc"ario tnr (r"nt 5u l lu$ar dond " cntrali%a la in/or)aci&n con /rcuncia l
cntro d c&)(uto (ud "r l acti2o )!" 2alio"o ' al )i")o ti)(o l )!" 2ulnra7l.
E" )u' i)(ortant )an9ar con di"crci&n lo" r"ultado" 5u " o7tn$an d lo" a"(cto" d
"$uridad0 (u" "u )ala di/u"i&n (odr,a cau"ar da8o" )a'or". E"ta in/or)aci&n no d7 "r
di2ul$ada ' " la d7 )antnr co)o r"r2ada.
Al in$r"ar al !ra d "$uridad " d7 cont)(lar )u' "trc6a)nt la" rlacion" 5u 6a'
ntr lo" a"(cto"C tcnol&$ico"0 6u)ano D "ocial" ' ad)ini"trati2o".
Co)o 6a7la)o" d rali%ar la 2aluaci&n d la "$uridad " i)(ortant ta)7i>n conocr co)o
d"arrollar ' 9cutar l i)(lantar un "i"t)a d "$uridad.

D"arrollar un "i"t)a d "$uridad "i$ni/icaC P(lanar0 or$ani%ar coordinar diri$ir ' controlar
la" acti2idad" rlacionada" a )antnr ' $aranti%ar la int$ridad /,"ica d lo" rcur"o"
i)(licado" n la /unci&n in/or)!tica0 a", co)o l r"$uardo d lo" acti2o" d la )(r"a.P

Por lo cual (od)o" 2r la" con"idracion" d un "i"t)a d int$ral d "$uridad.

S"ste!a Inte(ral e Se(%r"a
Un "i"t)a int$ral d7 cont)(larC
D/inir l)nto" ad)ini"trati2o"
D/inir (ol,tica" d "$uridad
A ni2l d(arta)ntal
A ni2l in"titucional
Or$ani%ar ' di2idir la" r"(on"a7ilidad"
Cont)(lar la "$uridad /,"ica contra cat!"tro/" ;incndio"0 trr)oto"0 inundacion"0
tc.=
D/inir (r!ctica" d "$uridad (ara l (r"onalC
Plan d )r$ncia ;(lan d 2acuaci&n0 u"o d rcur"o" d )r$ncia co)o
1tin$uidor".
N?)ro" tl/&nico" d )r$ncia
D/inir l ti(o d (&li%a" d "$uro"
D/inir l)nto" t>cnico" d (rocdi)into"
D/inir la" nc"idad" d "i"t)a" d "$uridad (araC
Hard<ar ' "o/t<ar
.lu9o d nr$,a
Ca7lado" local" ' 1trno"
A(licaci&n d lo" "i"t)a" d "$uridad inclu'ndo dato" ' arc6i2o"
83
AUDITORIA A CENTROS DE COMPUTO
Plani/icaci&n d lo" (a(l" d lo" auditor" intrno" ' 1trno"
Plani/icaci&n d (ro$ra)a" d d"a"tr ' "u" (ru7a" ;"i)ulaci&n=
Plani/icaci&n d 5ui(o" d contin$ncia con car!ctr (ri&dico
Control d d"c6o" d lo" nodo" i)(ortant" dl "i"t)aC
Pol,tica d d"trucci&n d 7a"ura co(ia"0 /otoco(ia"0 tc.
Con"idraci&n d la" nor)a" ISO 1+FFF


Eta&as &ara I!&le!entar %n S"ste!a e Se(%r"a
Para dotar d )dio" nc"ario" (ara la7orar "u "i"t)a d "$uridad " d7 con"idrar lo"
"i$uint" (unto"C
Sn"i7ili%ar a lo" 9cuti2o" d la or$ani%aci&n n torno al t)a d "$uridad.
S d7 rali%ar un dia$n&"tico d la "ituaci&n d ri"$o ' "$uridad d la in/or)aci&n
n la or$ani%aci&n a ni2l "o/t<ar0 6ard<ar0 rcur"o" 6u)ano"0 ' a)7intal".
Ela7orar un (lan (ara un (ro$ra)a d "$uridad. El (lan d7 la7orar"
cont)(landoC Plan d S$uridad Idal ;o Nor)ati2o=
Un (lan d "$uridad (ara un "i"t)a d "$uridad int$ral d7 cont)(larC
El (lan d "$uridad d7 a"$urar la int$ridad ' 1actitud d lo" dato"
D7 (r)itir idnti/icar la in/or)aci&n 5u " con/idncial
D7 cont)(lar !ra" d u"o 1clu"i2o
D7 (rot$r ' con"r2ar lo" acti2o" d d"a"tr" (ro2ocado" (or la )ano dl
6o)7r ' lo" acto" a7irta)nt 6o"til"
D7 a"$urar la ca(acidad d la or$ani%aci&n (ara "o7r2i2ir accidnt"
D7 (rot$r a lo" )(lado" contra tntacion" o "o"(c6a" innc"aria"
D7 cont)(lar la ad)ini"traci&n contra acu"acion" (or i)(rudncia

Cons"era$"ones &ara $on el Personal
E" d $ran i)(ortancia la la7oraci&n dl (lan con"idrando l (r"onal0 (u" " d7 ll2ar a
una concincia (ara o7tnr una auto2aluaci&n d "u co)(orta)into con r"(cto al
"i"t)a0 5u ll2 a la (r"ona aC

a. A"u)ir ri"$o"
7. Cu)(lir (ro)"a"
c. Inno2ar


Para a(o'ar "to" o79ti2o" " d7 cu)(lir lo" "i$uint" (a"o"C
Mot"#ar
S d7 d"arrollar )>todo" d (artici(aci&n r/l1ionando "o7r lo 5u "i$ni/ica la "$uridad
' l ri"$o0 a", co)o "u i)(acto a ni2l )(r"arial0 d car$o ' indi2idual.

84
AUDITORIA A CENTROS DE COMPUTO
Ca&a$"ta$"'n General
En un (rinci(io a lo" 9cuti2o" con l /in d 5u cono%can ' ntindan la rlaci&n ntr
"$uridad0 ri"$o ' la in/or)aci&n0 ' "u i)(acto n la )(r"a. El o79ti2o d "t (unto " 5u
" (odr!n dtctar la" d7ilidad" ' (otncialidad" d la or$ani%aci&n /rnt al ri"$o.
E"t (roc"o inclu' co)o (r!ctica nc"aria la i)(lantaci&n la 9cuci&n d (lan" d
contin$ncia ' la "i)ulaci&n d (o"i7l" dlito".

Ca&a$"ta$"'n e T1$n"$os
S d7 /or)ar t>cnico" ncar$ado" d )antnr la "$uridad co)o (art d "u tra7a9o ' 5u
"t> ca(acitado (ara ca(acitar a otra" (r"ona" n lo 5u " la 9cuci&n d )dida"
(r2nti2a" ' corrcti2a".

Et"$a ) C%lt%ra
S d7 "ta7lcr un )>todo d ducaci&n "ti)ulando l culti2o d l2ado" (rinci(io"
)oral"0 5u tn$an r(rcu"i&n a ni2l (r"onal in"titucional.
D "r (o"i7l rali%ar con/rncia" (ri&dica" "o7rC doctrina0 /a)ilia0 ducaci&n "1ual0
rlacion" 6u)ana"0 tc.
Eta&as &ara I!&lantar %n S"ste!a e Se(%r"a en Mar$<a
Para 6acr 5u l (lan ntr n 2i$or ' lo" l)nto" )(icn a /uncionar ' " o7"r2n '
ac(tn la" nu2a" in"titucion"0 l'" ' co"tu)7r" dl nu2o "i"t)a d "$uridad " d7n
"$uir lo" "i$uint E (a"o"C

-. Introducir l t)a d "$uridad n la 2i"i&n d la )(r"a.
A. D/inir lo" (roc"o" d /lu9o d in/or)aci&n ' "u" ri"$o" n cuanto a todo" lo" rcur"o"
(artici(ant".
B. Ca(acitar a lo" $rnt" ' dircti2o"0 cont)(lando l n/o5u $lo7al.
E. D"i$nar ' ca(acitar "u(r2i"or" d !ra.
G. D/inir ' tra7a9ar "o7r todo la" !ra" dond " (udn lo$rar )9ora" rlati2a)nt
r!(ida".
1F. M9orar la" co)unicacion" intrna".
11. Idnti/icar clara)nt la" !ra" d )a'or ri"$o cor(orati2o ' tra7a9ar con lla" (lantando
"olucion" d alto ni2l.
1#. Ca(acitar a todo" lo" tra7a9ador" n lo" l)nto" 7!"ico" d "$uridad ' ri"$o (ara l
)an9o dl "o/t<ar0 6ard<ar ' con r"(cto a la "$uridad /,"ica.

Bene0"$"os e %n S"ste!a e Se(%r"a
Lo" 7n/icio" d un "i"t)a d "$uridad 7in la7orado "on in)diato"0 'a 5u l la
or$ani%aci&n tra7a9ar! "o7r una (lata/or)a con/ia7l0 5u " r/l9a n lo" "i$uint" (unto"C
1. Au)nto d la (roducti2idad.
85
AUDITORIA A CENTROS DE COMPUTO
#. Au)nto d la )oti2aci&n dl (r"onal.
*. Co)(ro)i"o con la )i"i&n d la co)(a8,a.
+. M9ora d la" rlacion" la7oral".
-. A'uda a /or)ar 5ui(o" co)(tnt".
A. M9ora d lo" cli)a" la7oral" (ara lo" RR.HH.
86
AUDITORIA A CENTROS DE COMPUTO
CAPITULO -
TELECOMUNICACIONES
6.1 FUNCION DE LAS TELECOMUNICACIONES
3!"ica)nt " r/irn al )(lo d )dio" lctr&nico" ' d tran")i"i&n d lu% (ara
co)unicar" ntr nodo" "(arado" (or una di"tancia.
La" rd" d tlco)unicacion" actual" (ro(orcionan lo" nlac" 5u )u2n n "$undo"
2ol?)n" )a"i2o" d dato"0 la utilidad d un "i"t)a d in/or)aci&n " (ud )9orar
$rand)nt )diant l alcanc ' la /ur%a d "u rd d tlco)unicacion".
Co!&onentes *Ds"$os e las tele$o!%n"$a$"ones
Ter!"nales
La" tr)inal" n la" con/i$uracion" d co)unicacion" d dato" r(r"ntan di"(o"iti2o"
5u introducn dato" al "i"t)a ' 1tran in/or)aci&n d l 0 la" tr)inal" intli$nt" "
)(lan (ara 1tndr la ca(acidad d la co)(utadora cntral ' ac(tar lo" dato" n "u lu$ar
d ori$n ' rali%ar cirta cantidad d (roc"a)into. Inclu'n )icroco)(utadora" (udn "r
utili%ada" con (ro(&"ito" di/rnt" ' 5u " 7a"an n la /or)a n 5u "t!n con/i$urada" '
(ro$ra)ada"
Moe!
E" un di"(o"iti2o (ara con2rtir lctr&nica)nt "8al" di$ital" a "8al" anal&$ica" '
2ic2r"a. E" nc"ario d7ido a 5u l 6ard<ar d la co)(utadora (roduc ' rci7 "8al"
di$ital" 0 n tanto 5u la )a'or,a d la" l,na" d co)unicaci&n "olo )an9n 2o% o "8al"
anal&$ica".
Canales tele0'n"$os tra"$"onales9
Pudn d"cri7ir" 7a9o la" "i$uint" cla"i/icacion"C
1. @locidad d la l,na
#. L,na" con)utada" Yno con)utada"
*. Si"t)a" anal&$ico" Y di$ital"
+. Modo
-. Tra")i"i&n a"incrona Y "incron,a
A. El "$undo MODEM
E"t MODEM d)odula la "8al anal&$ica n la l,na d co)unicacion" n una "8al di$ital
ac(ta7l (ara l 6ard<ar d (roc"a)into.
Proc"ador d co)unicacion"C
Co)(utadora an/itriona
Con/i$uracion" n l,na ' utili%aci&n
La" tr)inal" lo" canal" ' l 6ard<ar d (roc"a)into d dato" d d7n arr$lar
n al$?n ti(o d con/i$uraci&n n l,na
87
AUDITORIA A CENTROS DE COMPUTO
Con0"(%ra$"ones en l2nea ) %t"l"5a$"'n
M%lt"&leCores
Lo" )ulti(l1or" "on a(arato" 5u (r)itn 5u al$uno" canal" d7a9o d la 7anda d 2o%
"an "u"tituido" (or canal" n 7anda d 2o%0 n la )ulti(l1ion (or di2i"i&n d /rcuncia
;.DM=0 a la" tr)inal" d )nor 2locidad " l" a"i$na una (art d la" /rcuncia" d la
7anda d 2o%. En la )?lti(l1i&n "incron,a (or di2i"i&n d ti)(o ;STDM=0 una ranura d
ti)(o (r)annt)nt ddicada " cra (ara cada tr)inal. Por otra (art0 "to"
)ulti(l1or" a",ncrono" o "tad,"tico" a"i$nan la "alida d la" tr)inal" al canal d
tran")i"i&n n /or)a "tad,"tica din!)ica.
L,na" d (unto a (unto
L,na" con "(araci&n )?lti(l
L2neas e &%nto a &%nto
E" una rd d co)unicacion" d (unto a (unto0 cada tr)inal n2,a dato" 6acia ' rci7
dato" d una co)(utadora )diant una l,na indi2idual 5u " nla%a dircta)nt a la
co)(utadora. Una rd d co)unicacion" d (unto a (unto n dond nin$una tr)inal
co)(art una l,na0 " a(ro(iada n l ca"o n 5u " nc"it una tran")i"i&n d dato" '
una r"(u"ta a alta 2locidad ' con"tant.
L2neas $on se&ara$"'n !Flt"&le
Cuando " utili%a una l,na d "(araci&n )?lti(l0 "olo una tr)inal d la l,na (ud n2iar
dato" n un )o)nto dado0 " "i)ilar a una l,na tl/&nica colcti2a (or l 6c6o d 5u "i
una (r"ona "ta a la )itad d una lla)ada0 todo" lo" d)!" d7n "(rar a 5u dic6a
(r"ona cul$u ant" d (odr 6acr "u lla)ada0 todo" lo" d)!" d7n "(rar a 5u dic6a
(r"ona cul$u ant" d (odr 6acr "u lla)ada.. la du(licaci&n d l,na" ' )&d)" 6ac
5u una con/i$uraci&n d "(araci&n )?lti(l "a "i$ni/icati2a)nt )no" co"to"a 5u una
rd d co)unicacion" d (unto a (unto. Aun cuando la" tr)inal" d una l,na d
"(araci&n )?lti(l (udan "tar d)a"iado ocu(ada" una con/i$uraci&n d l,na d
"(araci&n )?lti(l " nor)al)nt "u/icint (ara "i"t)a" d con"ulta d tr)inal"
)?lti(l"0 "(cial)nt "i cada con"ulta " (ud (lantar n /or)a 7r2.
Controlaores e $o!%n"$a$"ones
Cuando 6a' 2aria" tr)inal" ' " intn"a n la" tr)inal" la acti2idad dl (roc"a)into d
dato"0 l (ro$ra)a d control d la co)(utadora " ddica a con)utar )n"a9"0 al)acnar '
rcu(rar dato"0 )an9ar (rotocolo" (ara di/rnt" di"(o"iti2o" '0 n $nral0 a controlar
otro" a"(cto" d lo" di!lo$o" ntr la" tr)inal" ' la unidad cntral d (roc"a)into
6u>"(d. Lo" (roc"ador" d co)unicaci&n0 5u n ralidad "on co)(utadora" d (ro(&"ito
$nral o co)(utadora" ddicada"0 "t!n conctado" ntr dic6a unidad ' lo" )&d)" local"
(ara 1trar "a" tara" d la CPU la "i$uint li"ta (r"nta a(licacion" t,(ica" d lo"
controlador" /rontal"C
1. Con)utaci&n d )n"a9"
#. Al)acna)into ' n2,o
*. Colcci&n d dato"
+. Intr/a% con l al)acna)into )a"i2o
-. Con2r"i&n d c&di$o" ' d tr)inal
A. @alidaci&n ' (rrra"tro d dato"
B. S$uridad d la tr)inal o "i"t)a
E. Pi"ta d auditoria
G. O(raci&n ind(ndint
1F. E"crutinio rotati2o o "(cial d lo" di"(o"iti2o"
88
AUDITORIA A CENTROS DE COMPUTO
11. Con9unto d caractr" ' )n"a9"
1#. Traducci&n a un c&di$o co)?n
1*. Rcu(raci&n d l,na"
1+. Dtcci&n ' corrcci&n auto)!tica d rror"
1-. a"i$naci&n din!)ica d l,na"
1A. )onitoro d rd"
1B. Ca(acidad d r$nraci&n dl "i"t)a
Me"os e $o!%n"$a$"'n
Lo" )dio" )a" (o(ular" )(lado" (ara la craci&n d rd" d tlco)unicacion" "on
lo" ala)7r" o ca7l" d (ar trn%ado0 l ca7l coa1ial0 l ca7l d /i7ra &(tica0 la" )icroonda"
trr"tr" ' lo" "at>lit". Lo" cual" " d"cri7n cada uno d llo"0 "$uido d un an!li"i" d
la "8ali%aci&n (or 7anda 7a" ' (or 7anda anc6a.
Par tren5ao
Utili%a do" ca7l" "t!ndar 5u " a,"lan (or "(arado ' " nrdan con9unta)nt. E"ta
(rot$ido (or una ca(a 1trior d ai"lant dno)inada cu7irta o ca)i"a0 " 7arato ' /!cil d
in"talar0 d7ido a 5u " l )i")o ti(o d ca7l 5u " )(la n lo" "i"t)a" tl/&nico"0 l
)i")o ca7l (ud utili%ar" (ara /or)ar la rd d "i"t)a" d in/or)aci&n.
Ca*le $oaC"al
E"ta /or)ado (or un ca7l0 dno)inado conductor0 rodado (or un 7linda9 trn%ado 5u "ir2
co)o tirra. El conductor ' la tirra "t!n "(arado" (or un ai"lant $ru"o ' todo l ca7l "ta
(rot$ido n "u (art 1trna (or una ca)i"a ai"lant. El ca7l coa1ial )!" $ru"o tran"(orta
"8al" "o7r di"tancia" )!" lar$a" 5u un ca7l )!" dl$ado0 (ro l ca7l )!" $ru"o "
)a" caro ' )no" /l1i7l 5u l ca7l dl$ado. No o7"tant0 l ca7l coa1ial )!" $ru"o no
(ud utili%ar" n in"talacion" n dond l ca7l tn$a 5u )tr" (or ca9on" 1i"tnt"
(ara ca7l" o tu7o" conduit con "(acio li)itado (or rincon" an$o"to".
Ca*le e 0"*ra '&t"$a
El ca7l d /i7ra &(tica utili%a un )dio 'a "a d (l!"tico d 2idrio (ara tran"(ortar la" "8al"
d lu%. Aun5u l (l!"tico )!" dura7l n lo 5u r"(cta a "u /l1i&n0 l 2idrio (ro(orciona una
atnuaci&n )nor ;(rdida d (otncia= lo" ca7l" d /i7ra &(tica o/rcn )uc6a" 2nta9a"
con r"(cto a lo" ca7l" d conductor" l>ctrico" )t!lico". Lo" conductor" d /i7ra &(tica
tinn un anc6o d 7anda )!" a)(lio 5u lo" conductor" )t!lico". S 6an alcan%ado
2locidad" d dato" d 6a"ta 1F 7it" (or "$undo con /i7ra" &(tica ultra (ura"0 n tanto 5u l
(ar trn%ado tl/&nico $nral)nt "ta li)itado a 2locidad" d GAFF a 1++FF 7(".
Ad)!"0 la /i7ra &(tica (r)it )%clar n un "olo conductor la tran")i"i&n d 2o%0 2ido '
dato".
Lo" ca7l" d /i7ra &(tica (udn tndr" n a)7int" con ruido l>ctrico d7ido a 5u la
nr$,a &(tica no " 2 a/ctada (or la radiaci&n lctro)a$n>tica. Lo" ca7l" d /i7ra &(tica
no (roducn intr/rncia d7ido a 5u no $nran radiaci&n lctro)a$n>tica nor)al)nt0
"olo 1 d cada 1FF 7illon" d 7it" d dato" tran")itido" )diant /i7ra &(tica tin rror. La
ta"a d rror" (ara l "i$uint )9or )dio0 co)o l ca7l coa1ial 7anda anc6a0 " d 1
(or cada 1F 7illon" d 7it". D7ido a 5u no " tran")it nr$,a l>ctrica0 la )a'or,a d lo"
c&di$o" d con"trucci&n (r)itn la in"talaci&n d ca7l d /i7ra &(tica "in 5u tn$an 5u
tndr" a tra2>" d un tu7o conduit0 ad)!"0 " li)ina la nc"idad d una tirra co)?n. La
au"ncia d "8al" radiada" 6ac 2irtual)nt i)(o"i7l 5u 6a'a intrc(ci&n0 "i al$uin
tratara d intrc(tar la" "8al"0 "to " dtctar,a in)diata)nt d7ido a 5u ocurrir,a una
(rdida n "8al d la lu%.
Lo" ca7l" d /i7ra &(tica "on )!" (5u8o" ' li$ro" 5u lo" ca7l" )t!lico" con i$ual
ca(acidad d tra")i"i&n. El ca7l d /i7ra &(tica tin la )i")a r"i"tncia a la atnci&n 5u l
ca7l d acro dl )i")o di!)tro ' " )!" r"i"tnt a la corro"i&n 5u cual5uir )tal.
89
AUDITORIA A CENTROS DE COMPUTO
La (rinci(al d"2nta9a d la /i7ra &(tica " l )(al) d lo" ca7l"0 cuando " )(al)an lo"
ca7l" d la /i7ra &(tica0 cada 1tr)o d la /i7ra &(tica d7 alinar" con (rci"i&n (ara
(r)itir 5u la )!1i)a cantidad d lu% " tran")ita ntr la" /i7ra" )(al)ada". E"t
alina)into con"u) )uc6o ti)(o ' " )u' co"to"o. Tcnol&$ica)nt0 l /actor li)itant
)!" "i$ni/icati2o dl ca7l d /i7ra &(tica i)(lica la" con1ion" ntr l )i")o ' lo"
di"(o"iti2o" lctr&nico"0 co)o co)(utadora" i)(r"ora". La" "8al" tra"(ortada"
)diant ca7l" d /i7ra &(tica d7n "r con2rtida" (or )dio d tran"(ortada" )diant
ca7l" d /i7ra &(tica d7n "r con2rtida" (or )dio d tran")i"or" rc(tor" d "8al"
d lu% a "8al" l>ctrica" (ara 5u (udan "r ntndida" (or l 6ard<ar d (roc"a)into.
Cuando l 6ard<ar lctr&nico "ta li"to (ara tran")itir0 la" "8al" l>ctrica" d7n
con2rtir" a "8al" d lu%.
Ad)!" d la" )uc6a" 2nta9a" 'a nu)rada"0 la /i7ra &(tica "ta $anando una $ran /ur%a
co)o colu)na 2rt7ral d una rd $racia" a la intr/a% d dato" di"tri7uido" (or /i7ra ; /ddi=0
5u " un "t!ndar a(o'ado (or $ru(o" d "t!ndar" intrnacional" inclu'ndo al in"tituto
a)ricano d nor)a" nacional"0 la a"i$naci&n d ca(acidad " controla )diant una t>cnica
conocida co)o rotaci&n d toTn" n ti)(o n l 5u cada di"(o"iti2o o "taci&n d la rd
ll2a la rotaci&n d toTn" n ti)(o n l 5u cada di"(o"iti2o o "taci&n d la rd ll2a la
cunta dl ti)(o tran"currido d"d 5u 2io (or ulti)a 2% al toTn". Cuando 2ul2 a 2r al
toTn0 la "taci&n lo to)a ' n2,a )n"a9" "incrono" ' a",ncrono". E"ta cla" d t>cnica
(ro(orciona un 7un "o(ort (ara una 2aridad d a(licacion" d tran"/rncia d dato" n
/or)a intracti2a ' )a"i2a.
M"$roonas
Lo" "i"t)a" )!" nu2o" d )icroonda" o(ran n l ran$o d 1E a #* $i$a 6rt% ;$6%= dl
"(ctro d onda" lctro)a$n>tica"0 aun5u toda" la" onda" arri7a d la )arca d 1 GHZ "
con"idran )icroonda". Una 7anda d )icroonda" d 1E GH% (ud ll2ar 2ario" canal" d
1.- M7(" 5u "o(ortan "i)ult!na)nt la tran")i"i&n d 2o% ' dato"0 ad)!"0 la in6alaci&n
" )uc6o )!" r!(ida 5u la d lo" "i"t)a" 7a"ado" n ca7l. El "(acio 'a no " un
(ro7l)a d7ido a 5u la" antna" t,(ica" d )icroonda" tinn )no" d 1E (ul$ada" d
di!)tro ' lo" adita)nto" lctr&nico" a"ociado" (udn ca7r n una ca9a a (ru7a d
int)(ri d )no" d #+ (ul$ada" (oGr lado. No o7"tant0 lo" o(rador" d "i"t)a" d
)icroonda" aun r5uirn una licncia (or (art d la co)i"i&n /dral d co)unicacion".
La" antna" d )icroonda" "on )!" /icint" ntr )a'or "a la /rcuncia co)o r"ultado
d "to0 la" 7anda" d )a'or /rcuncia (udn utili%ar antna" )!" (5u8a" la" antna"
(ara un "i"t)a d # GH% tinn d A a E (i" d di!)tro0 un "i"t)a d #* GH% (ud
utili%ar antna" un (oco )a'or a un /aro d un auto)&2il.
La ruta 5u "i$un la" )icroonda" no "olo d7 "r 2i"i7l clara)nt0 "ino 5u d7 6a7r
"u/icint "(acio li7r "o7r l trrno0 lo" di/icio" u otra" o7"truccion" (ara aco)odar la"
lon$itud" d onda. La nr$,a d la" )icroonda" 2ia9a n /rnt" d onda" 5u (udn 2r"
a/ctado" (or o7"t!culo" a lo lar$o d la ruta. Lo" "(acio" (or arri7a ' (or d7a9o d la l,na
d 2i"i&n0 dno)inado" %ona" /r"nl0 d7n )antnr" li7r" d o7"truccion" (ara un
rndi)into o(ti)o dl "i"t)a.
Satel"tes
Lo" "at>lit" dno)inado" (!9aro" (or la indu"tria aro"(acial0 " "tan con2irtindo n
6rra)inta" cada 2% )!" "i$ni/icati2a" (ara la tran")i"i&n d dato" co)o altrnati2a" a lo"
circuito" trr"tr" tradicional"0 n "(cial la" l,na" tl/&nica" rntada". La di"tancia no
"i$ni/ica nada (ara un "at>lit0 5u "u cono tran")i"or ' rc(tor (ud cu7rir un di"trito0 una
ciudad0 un "tado o un continnt0 ad)!"0 un )n"a9 (ud tran")itir" una 2% a cinto" o
)il" d rc(tor". La" ta"a" d rror "on d a(ro1i)ada)nt 1 (or cada 1F )illon" d 7it"
tran")itido".
90
AUDITORIA A CENTROS DE COMPUTO
la 7anda Zu ; 11 GH% a 1+ GH%= ' lo" (latillo" d tirra a "at>lit con tr)inal" d a7rtura
)u' (5u8a ; 2"at= o/rcn o(cion" co"toD/icac" (ara la tran")i"i&n d dato". La" @SAT
"on )!" /!cil" d in"talar ' "u/rn )no" i)(dancia at)o"/>rica 5u lo" (latillo" antrior"
d 7anda C ;+GH% a A GH%= la" 2locidad" d lo" dato" (ara la 7anda Tu 2an d"d 1.#
T7("a 1.-++ )7(" ' )!" all!0 con una (ro(a$aci&n d )dio "$undo. Gnral)nt0 una
7una r"(u"ta " d * a + "$undo". No " d "or(rndr 5u al$uno" 1(rto" n
tlco)unicacion" "tan dno)inado a la" co)unicacion" (or "at>lit ' a la" /i7ra" &(tica"
co)o l d?o din!)ico.
Bana *ase #ers%s *ana an$<a
La 7anda 7a" ' la 7anda anc6a "on lo" do" n/o5u" 7!"ico" (ara la tran")i"i&n d "8al".
La 7anda 7a" utili%a todo l anc6o d 7anda di"(oni7l (ara /or)ar un canal. La" "8al"
di$ital" " colocan n "ri ' " tran")itn dircta)nt al "la7&n "in "r )odulada"0 la
t6rnt d DECX " una caractri%aci&n co)(lta0 /,"ica ' l>ctrica0 d una rd d 7anda
7a" 5u )(la un ca7l coa1ial.
La" 2nta9a" d la 7anda 7a" "onC
a. E" (o(ular ;utili%ada (or la t6rnt d DEC ' l toTn anillo d I3M=
7. E" "t!ndar ac(tado
c. Su in"talaci&n ' )antni)into " rlati2a)nt 7arato
d. Su" o(cion" (ara lo" )dio" inclu'n ca7l" d (ar trn%ado0 ca7l coa1ial ' /i7ra
&(tica0
. S (udn "o(ortar "u" l2ada" 2locidad" d dato" ; d 1 a 1F )7("=0 '
/. E" /!cil 6acr con1ion".
La" d"2nta9a" d la 7anda 7a" "onC
a= Solo " (ud utili%ar (ara di"tancia" corta" 5u no "an )a'or" d 11Y# )illa"
7= E" "u"c(ti7l a intr/rncia" ' a otro" ruido" t,(ico" d lo" ala)7r" ' lo" ca7l". ;El
ca7l d 7anda 7a" " (ud in"talar con (rotcci&n o 7linda9 n la" ara" )!"
ruido"a" dl lu$ar (ara rducir "ta d"2nta9a.
c= No tin 2o% o 2ido n ti)(o ral
La 7anda anc6a "u7di2id l anc6o d 7anda di"(oni7l n 7anda" di"crta" 5u (r)itn una
tran")i"i&n "i)ultana d "8al" )?lti(l". El ca7l coa1ial " "(cial)nt a(lica7l a la
tran")i"i&n 7anda anc6a d7ido a "u $ran ca(acidad d anc6o d 7anda. S r5uirn
)&d)" d /rcuncia d radio (ara )odular la" tran")i"ion" a la" /rcuncia" a(ro(iada"
dl (ortador d canal" ' (ara a"$urar 5u no intr/iran ntr ",.
Sele$$"'n e !e"os e trans!"s"'n
Si l (roc"a)into di"tri7uido " li)itado ' " antici(a una rd "ncilla0 (udn "r adcuado"
)dio" d (ar trn%ado conctado" a un "i"t)a tl/&nico (u7lico. Cuando " in"tala un
"i"t)a tl/&nico co)?n)nt " tindn (ar" 1tra d ca7l o/rcindo la (o"i7ilidad d
5u lo" (ar" 1tra (udan utili%ar" (ara lo" dato".
En la actualidad al$una" (art" dl "i"t)a tl/&nico con"tan d 5ui(o anal&$ico 5u no "
)u' a(ro(iado (ara la tran")i"i&n d dato".
Por otra (art0 "i l "i"t)a d in/or)aci&n (ro(u"to "tar! int$rado total)nt0 r5uirindo
canal" (ara tran"(ort d 2o%0 2ido ' dato" n toda la or$ani%aci&n0 ntonc" "r! nc"aria
una co)7inaci&n d /i7ra &(tica0 ca7l coa1ial0 "at>lit ' )icroonda". Sin duda0 la )a'or,a d
la" or$ani%acion" utili%aran )dio" d 7anda anc6a n l /uturo0 ad)!"0 la /i7ra &(tica "
(r/rir! "o7r l ca7l coa1ial. Cuando l "i"t)a tl/&nico " con2irta a una rd di$ital
int$rada0 l (ar trn%ado "r! una o(ci&n 2ia7l.
91
AUDITORIA A CENTROS DE COMPUTO
Ar>%"te$t%ras e rees= estDnares ) &roto$olos
La" co)unicacion" ntr la" in"talacion" d rd" ' lo" (roducto" d lo" (ro2dor"
(udn co)(arar" a la" co)unicacion" ntr lo" r(r"ntant" n la" nacion" unida"0
al$uno" 1(rto" n tlco)unicacion" "ti)an 5u )!" dl #- (or cinto d la ca(acidad
total di"(oni7l n co)(utadora" "ta "indo utili%ada (ara (ro(orcionar "i"t)a" d
con2r"i&n ntr lo" di"tinto" l)nto" d la" rd".
La ar5uitctura d una rd d/in la" /uncion" 5u rali%an la rd ' "u" nodo". Lo" (rotocolo"
d la" rd" (ro(orcionan la" r$la" 7!"ica" d /or)ato ' )an9o d lo" dato" 5u "
tran")itn d una (art d la rd a otra0 ' (ara "u(rar lo" (ro7l)a" d inco)(ati7ilidad ntr
lo" di/rnt" di"(o"iti2o" conctado" a la rd. D acurdo a la ar5uitctura d la rd0 la"
/uncion" d una rd ' lo" (rotocolo" 5u la" i)(l)ntan o(ran n "it ni2l" ' 1tracto"
di/rnt". En l ni2l )a" 7a9o " ncuntran lo" (rotocolo" d tran")i"i&n /,"ica 5u "
ncar$an dl "la7ona)into ' la" ruta"0 n l ni2l intr)dio " ncuntran (rotocolo" d
tran"(ort0 ""i&n ' (r"ntaci&n0 r"(on"a7l" d la tran")i"i&n d 1tr)o a 1tr)o ' la
con2r"i&n d dato". En l ni2l "u(rior " ncuntran lo" (rotocolo" d a(licacion" 5u
)an9an la" /uncion" d lo" u"uario" /inal".
Moelo e "nter$oneC"'n e s"ste!as a*"ertos
La rd d tlco)unicacion" d7 rali%ar 2aria" /uncion" (ara (r)itir a lo" di"(o"iti2o"
conctado" n2iar ' rci7ir )n"a9". Toda" "ta" /uncion" " d/inn dntro d lo" "it
"trato" dl )odlo OSI. Una d la" 2nta9a" d "(arar la" /uncion" d la rd n "trato" d
ar5uitctura " 5u (ro(orciona una )odularidad (ara /acilitar lo" ca)7io" d la" in"talacion".
Un "trato d ar5uitctura dado "olo (ud co)unicar" con lo" "trato" ad'acnt" 5u "tan
in)diata)nt arri7a ' a7a9o dl0 a"$urando d "ta /or)a 5u " (r"r2n la )odularidad
ind(ndncia d la" /uncion" d lo" "trato" d ar5uitctura..
Proto$olo e $ontrol e trans!"s"ones G&roto$olo Internet
Lo" u"uario" ' lo" (ro2dor" nor)al)nt )(lan ni2l" 6,7rido" d (rotocolo" a (artir
dl )odlo OSI ' dl "t!ndar dl (rotocolo d control d tran")i"ion" Y (rotocolo Intrnt. El
TCPYIP0 d"arrollado (or l d(arta)nto d la d/n"a0 " ocu(a dl trcr ' cuarto "trato"
n l )odlo d "it "trato" OSI0
Protocolo d auto)ati%aci&n d )anu/actura
Protocolo t>cnico d o/icina"
Uno" cuanto" di"(o"iti2o" ad'acnt" " (udn unir /!cil)nt )diant ca7l" /,"ico"
)(lando un ca7lado d (ar trn%ado0 "in )7ar$o0 n una (lanta d )anu/actura0 n
dond )uc6o" di"(o"iti2o" "t!n di"tri7uido" a lo lar$o d )il" d (i" cuadrado"0 un "olo
ca7l coa1ial d 7anda anc6a (ro(orcionan una con1i&n /!cil ' (r)it una )a'or /l1i7ilidad.0
con un (ar trn%ado0 cada 2% 5u " a$r$a un di"(o"iti2o0 " incurr n co"to" adicional"
d ca7lado. Ad)!"0 la 7anda anc6a (ud )an9ar concurrnt)nt di"(o"iti2o" "incrono"
' a",ncrono" ' conctar di"(o"iti2o" con di/rnt" 2locidad" d dato". En con"cuncia0 lo"
(roducto" Ma( "on )a" /!cil" d in"talar intrca)7iar d7ido a 5u " r5uirn )no"
ca7l" ' )nor ti)(o d ca7lado.
El TOP "o(orta la co)(ati7ilidad intrconcti2idad dntro d la o/icina MAPY TOP0
con9unta)nt0 (ro(orcionan una int$raci&n co)(lta dl "i"t)a d in/or)aci&n (ara la
)anu/actura d una or$ani%aci&n.
92
AUDITORIA A CENTROS DE COMPUTO
Ar>%"te$t%ra e rees e s"ste!as
La ar5uitctura d rd" d "i"t)a" d I3M0 introducida n 1GB+0 /u la (ri)ra ar5uitctura
d rd" d co)(utadora" di"(oni7l co)rcial)nt0 al i$ual 5u l )odlo OSI0 la SNA "
una ar5uitctura d "it "trato"0 "to" "on C
1. El control /,"ico 5u concta /,"ica ' lctr&nica)nt lo" nodo"
#. El control d ncadna)into d dao" 5u tran")it dato" li7r" d rror" a lo lar$o
d lo" circuito"
*. El control d ruta 5u diri$ lo" dato" n (a5ut" ntr "u ori$n ' "u d"tino
+. El control d tran")i"ion" 5u r$ula l intrca)7io d dato" (ara 5u corr"(ondan
a la" 2locidad" d (roc"a)into d dato" n "u ori$n ' "u d"tino
-. El control d /lu9o d dato" 5u "incroni%a l /lu9o d dato" ntr "u ori$n ' "u d"tino
6.. ADMINISTRACION DE REDES
La or$ani%aci&n n la (art d la" rd" d co)unicacion" d co)(utador" " un (unto d
2ira9 7a"tant i)(ortant: " (or llo0 5u uno d lo" )odlo" d rd )!" conocido"0 " l
)odlo OSI.
A $rand" ra"$o"0 l )odlo OSI0 dado (or ca(a"0 "t! di2idido nC
Ca(a /,"icaC
S ncar$a d $aranti%ar la int$ridad d la in/or)aci&n tran")itida (or la rd: (or 9)(lo0 "i
" n2,a un F0 5u ll$u un F .
Ca(a d nlacC
Garanti%a 5u la l,na o canal d tran")i"i&n0 "t> li7r d rror".
Ca(a d rdC
Dtr)ina co)o " nca)inan lo" (a5ut"0 d la /unt al d"tino.

I$ual)nt0 d7 2lar (or l tr!/ico d la rd0 2itando al )!1i)o la" con$"tion".


Para llo0 d7 ll2ar un r$i"tro conta7l d lo" (a5ut" 5u tran"itan.
Ca(a d tran"(ortC

Di2id lo" dato" n unidad" )!" (5u8a" ' $aranti%a 5u tal in/or)aci&n
tran")itida0 ll$u corrcta)nt a "u d"tino.
D i$ual /or)a0 cra una con1i&n d rd di"tinta (ara cada con1i&n d tran"(ort
r5urida0 r$ulando a", l /lu9o d in/or)aci&n.
Anali%a ta)7i>n0 l ti(o d "r2icio 5u (ro(orcionar! la ca(a d ""i&n ' /inal)nt a
lo" u"uario" d rd.
Ca(a d ""i&nC

Man9a l "ntido d tran")i"i&n d lo" dato" ' la "incroni%aci&n d o(racion": "


dcir0 "i uno tran")it0 l otro " (r(ar (ara rci7ir ' 2ic2r"a o
93
AUDITORIA A CENTROS DE COMPUTO
Situacion" Co))it0 dond tra" al$?n (ro7l)a0 " "i$u tra" ulti)o (unto d
2ri/icaci&n.
Ca(a d (r"ntaci&nC
S ncar$a d anali%ar "i l )n"a9 " ")!ntica ' "int!ctica)nt corrcto.
Ca(a d a(licaci&nC
I)(l)ntaci&n d (rotocolo" ' tran"/rncia d arc6i2o".
Lo antrior0 no" (r)it d"cri7ir * ti(o" d /allo" n la "$uridad d la rdC
Altraci&n d 7it"C S corri$ (or c&di$o d rdundancia c,clico.
Au"ncia d tra)a"C La" tra)a" " d"a(arcn (or l a)7int o una "o7rcar$a dl
"i"t)a: (ara llo0 " d7 tnr un n?)ro d "cuncia d tra)a".
Altraci&n d la "cuncia n la cual l rc(tor rcon"tru' )n"a9.
Otro d lo" ti(o" d )odlo" d r/rncia )!" conocido"0 " l TCPYIP0 6o' d,a0 con
al$una" 2ariacion"0 co)o l d nca("ular 2ario" (rotocolo"0 co)o l Nt7io": l
TCPYIP da r(licaci&n d lo" canal" (ara (o"i7l" ca,da" dl "i"t)a.
3a9o >"ta (ol,tica0 ntonc" " 6a d/inido co)o cla"" d rd"C
a. Intrant [ Rd intrna d la )(r"a.
7. E1trant [ Rd 1trna (ro dircta)nt rlacionada a la )(r"a.
c. Intrnt [ La rd d rd".
El (ro7l)a d tal" i)(l)ntacion"0 " 5u (or lo" (urto" d "tandari%aci&n (?7lica d
TCPYIP0 " (ud ntrar cual5uir trcro (ara a/ctar la rd d la co)(a8,a o "u /lu9o d
in/or)aci&n .
Tal cu"ti&n0 " rcurrnt "o7rtodo n l acc"o d la rd intrna d la co)(a8,a a la
Intrnt0 (ara lo cual0 ' co)o )dida d (rotcci&n0 " u"an .ir<all ; corta/u$o" = 5u
anali%an todo ti(o d in/or)aci&n 5u ntra (or Intrnt a la co)(a8,a0 acti2ando una alar)a0
n ca"o d 6a7r al$?n intru"o o (li$ro (or "a 2,a a la rd.
La co)(a8,a (ud d/inir # ti(o" 1tr)o" d (ol,tica" d "$uridadC
Pol,tica" (aranoica"C Toda acci&n o (roc"o "t! (ro6i7ido n la rd.
Pol,tica" (ro)i"cua"C No 1i"t la )!" ),ni)a (rotcci&n o control a la" accion" d
lo" u"uario" n la rd.
No i)(orta lo 5u 6a$a la )(r"a0 "i)(r 2a a 6a7r un (unto d /allo0 (ara adlantar" a
intru"o"0 ntonc" " 6an idado al$una" 6rra)inta" (ara (ro7ar la /icacia d la" (ol,tica"
d "$uridad n rd d la )(r"a0 al$una" d tal" 6rra)inta"0 "onC SA.E"uit ' COPS.
E"ta" )(i%an (ro7ando la /ia7ilidad d la" contra"8a" d u"uario u"ando al$una" t>cnica"
d inda$aci&n co)o " l lr l tr!/ico d la rd 7u"cando n tal in/or)aci&n "o7r no)7r"
d u"uario" ' contra"8a" r"(cti2a"0 (ro7ar la 7una /> d lo" u"uario" )and!ndol"
)n"a9" d la ad)ini"traci&n "olicitando "u contra"8a a una "(ci/icada (or la 6rra)inta
o (ro7ando contra"8a" co)un" o (or d/cto n )uc6o" "i"t)a".
S"ste!as So&ortao en Bases e Datos
En l d"arrollo d "i"t)a" "o(ortado" n 7a"" d dato"0 " d7n con"idrar l control0 la
int$ridad ' la "$uridad d lo" dato" co)(artido" (or )uc6o" u"uario". S d7r,an d"cri7ir
todo" lo" co)(onnt" 5u int$ran un )dio a)7int d 7a"" d dato".
94
AUDITORIA A CENTROS DE COMPUTO
S"ste!as e A!"n"stra$"'n e Base e Datos BSABD/
D7 in"talar" l "o/t<ar 5u (ro(orciona l acc"o0 l a or$ani%aci&n ' l control "o7r dato"
co)(artido" 0 l "i"t)a d ad)ini"traci&n d 7a"" d dato" d7 in"talar" ' )antnr" d
tal )anra 5u a"$ur la int$ridad dl "o/t<ar0 d la" 7a"" d dato" ' d lo" (ar!)tro"
d control 5u d/inn l a)7int.
Para a"$urar "u int$ridad0 " d7r,a r2i"ar lo adcuado dl "i"t)a d ad)ini"traci&n d
7a"" d dato" ;SA3D=0 5u (ro(orciona l control "o7r l acc"o ' la or$ani%aci&n d dato"
co)(artido".
1. Co)(rndr la" /acilidad" d control incor(orada" n l SA3D utili%ado (or la
or$ani%aci&n0 (rinci(al)nt la" rlacionada" con la" "i$uint" !ra"C
a= Acc"o a dato" co)(artido"
7= Or$ani%aci&n d lo" dato"
c= Control d lo" dato" co)(artido"
#. Idnti/icar lo" co)(onnt" 5u int$ran l )dio a)7int d la 7a" d dato" 5u
utili%a la or$ani%aci&n.
*. Entndr c&)o " )antin la int$ridad dl "o/t<ar.
+. Co)(rndr c&)o " )antin la int$ridad d lo" (ar!)tro" d control
Res&onsa*"l"a e la a!"n"stra$"'n e la *ase e atos
S d7n la r"(on"a7ilidad d la ad)ini"traci&n dl a)7int d la 7a" d dato". Dond "
r5uira0 d7 "r la u7icaci&n dl ad)ini"trador d la 7a" d dato" a un ni2l lo
"u/icint)nt alto (ara a"$urar "u ind(ndncia.
S d7r,a r2i"ar la a"i$naci&n d la r"(on"a7ilidad d la ad)ini"traci&n dl a)7int d la
7a" d dato"0 (ara con/ir)ar "u adcuada "ituaci&n.
1. E"ta7lcr "i " 6an d/inido clara)nt0 (or "crito0 la" r"(on"a7ilidad" rlacionada"
con la ad)ini"traci&n dl a)7int d la 7a" d dato"0 (ara incluir lo "i$uintC
a= Coordinaci&n
7= R2i"i&n
c= Docu)ntaci&n
d= Adi"tra)into ' ca(acitaci&n
= D"arrollo ' )antni)into d "t!ndar"
#. Idnti/icar a la (r"ona a"i$nada a la /unci&n d ad)ini"traci&n d la 7a" d dato". Para
dtr)inarC
1. La ca(acitaci&n t>cnica ' ad)ini"trati2a d la (r"ona0 (ara a"$urar la dl$aci&n d
dic6a /unci&n d la ad)ini"traci&n d la 7a" d dato".
#. La u7icaci&n or$ani%acional d la /unci&n0 (ara a"$urar 5u >"ta tin no "&lo la
ind(ndncia "ino ta)7i>n autoridad "u/icint (ara dl$ar la r"(on"a7ilidad
a"i$nada.
*. E2aluar "i la or$ani%aci&n d7 con"idrar l "ta7lci)into dl (u"to d
ad)ini"trador d 7a" d dato"0 (ara a"u)ir la" r"(on"a7ilidad" citada" n l
(unto 1.
+. Para 2itar un con/licto d intr""0 cuando " l 6a'an otor$ado otra"
r"(on"a7ilidad" a la (r"ona ncar$ada d la /unci&n d ad)ini"trador d 7a" d
dato"0 a"$urar" d 5u "a" otra" /uncion" no in2olucran la utili%aci&n d 7a" d
dato" ad)ini"trada" (or dic6a (r"ona.
Des$r"&$"ones ) $a!*"os e atos
95
AUDITORIA A CENTROS DE COMPUTO
D7n "ta7lcr" ' (onr" (or "crito lo" (rocdi)into" rlacionado" con la d"cri(ci&n0
lo" ca)7io" ' l )antni)into d dl dirctorio d dato".
S d7r,an r2i"ar lo" (rocdi)into" rlacionado" con la d"cri(ci&n0 l ca)7io ' l
)antni)into dl dirctorio d dato".
1. E"ta7lcr "i la d"cri(ci&n d dato" " )an9a n /or)a )anulo (or )dio dl
"o/t<ar.
#. Slccionar al$uno" d lo" 9)(lo" d d"cri(ci&n d dato" (ara dtr)inarC

a= Lo adcuado a la" d"cri(cion".
7= La actualidad d "a" d"cri(cion".
c= El $rado n 5u " co)(artn lo" dato" i)(licado" n "a" d"cri(cion".
*. E"ta7lcr la /or)a n 5u lo" nu2o" no)7r" d dato" "onC
a= Su$rido" (ara "u ado(ci&n.
7= A(ro7ado" (ara "u inclu"i&n n la d"cri(ci&n d dato".
c= Introducido" n la d"cri(ci&n d dato".
+. A"$urar" d 5u lo" ca)7io" n la d"cri(ci&n d dato" "onC
a= R5urido" (or "crito.
7= Con2nido" ntr lo" u"uario" d la" d"cri(cion" d dato" co)(artido".
c= A(ro7ado" (or la $rncia.
d= Co)unicado" a todo" lo" u"uario" 5u co)(artn la" d"cri(cion" d dato".
-. In2"ti$ar l (a(l d la /unci&n d ad)ini"traci&n d 7a" d dato" n la" acti2idad"
rlacionada" con la" nu2a" d"cri(cion" d dato" o con lo" ca)7io" ;inclu'ndo
7a9a"= n la" d"cri(cion" d dato" .
A. Dtr)inar "i lo" "t!ndar" ' (rocdi)into" rlacionado" con la adici&n d nu2o"
no)7r" d dato" o con l ca)7io d d"cri(ci&n d dato" "t!n (or "crito" ' "
"t!n controlando (ara 2ri/icar "u cu)(li)into.
B. Cuando la" d"cri(cion" d dato" " )an9an (or )dio dl "o/t<ar0 dtr)inar lo"
control" incor(orado" n tal "o/t<ar0 in2"ti$ar "i " controla la 1actitud ' la
actuali%aci&n d la" d"cri(cion" d dato" (roducido" (or tal "o/t<ar.
A$$eso ) $ontrol $on$%rrente e los atos
Lo" (rocdi)into" rlacionado" con l acc"o a lo" dato"0 a lo" dato" "n"iti2o" ' con l
control "o7r l acc"o concurrnt a lo" dato"0 d7n "r diri$ido" (or l "i"t)a d
ad)ini"traci&n d 7a" d dato" ;SA3D=.
D7r,an r2i"ar" lo" (rocdi)into" rlacionado" con l acc"o d dato"0 con l acc"o a
dato" "n"iti2o"0 ' con l control "o7r acc"o" concurrnt" a lo" dato" (or l SA3D.
1. Dtr)inar "i l acc"o a lo" dato" "&lo (ud /ctuar" a tra2>" dl "i"t)a d
ad)ini"traci&n d la 7a" d dato" ;SA3D=.
#. A"$urar" d 5u " idnti/i5un lo" l)nto" d lo" dato" "n"iti2o" ' 5u "an
adcuada" la" autori%acion" (ara "u acc"o.
*. Co)(rndr lo" )cani")o" d control d lo" acc"o" concurrnt"0 dl SA3D al
)i")o l)nto d dato" ' dtr)inar "i "on adcuado" (ara (r2nir un
(roc"a)into rr&no.
+. @i$ilar 5u lo" r5uri)into" d acc"o a lo" dato" "t!n (or "crito0 d acurdo
con lo" (rocdi)into" "ta7lcido".
-. Co)(arar lo" r5uri)into" d acc"o "crito" con la" autori%acion" concdida".
A. E"ta7lcr0 "i 1i"t0 una 7it!cora d "$uridad ' dtr)inar "u utilidad0 co)o (i"ta
d auditoria0 n la r2i"i&n d lo" acc"o" a la 7a" d dato".
96
AUDITORIA A CENTROS DE COMPUTO
B. Con/ir)ar "i " 6a "ta7lcido l conc(to d (ro(itario ;ownership) d dato" ' "i l
(ro(itario d cada l)nto d dato" "t! con"int d "u r"(on"a7ilidad d
a"$urar la int$ridad d lo" dato" 5u l (rtncn.
La )a'or,a d la" co)(utadora" " rali%an a tra2>" d un (u"to "rial0 un (urto (arallo o
d un ada(tador n rd 0 dic6a" con1ion" l (r)itn tran"/rir ' co)(artir un arc6i2o0 n2iar
corro" lctr&nico" o tnr acc"o al "o/t<ar d otra" co)(utadora" ' (or lo $nral 6acr
5u do" o )a" co)(utadora" (udan tra7a9ar n 5ui(o .
Al continuar au)ntando la nc"idad d di"(o"iti2o" "rial" adicional" lo" u"uario" 2an
nc"itando )a" (urto"0 "i cunta" con "tacion" d tra7a9o r!(ido" ' un "r2idor d
arc6i2o" i$ual)nt r!(ido"0 ntonc" ta)7i>n d7r! tnr una rd r!(ida . El 1(lo"i2o
crci)into d )ulti)dia "o/t<ar (ara $ru(o" ' otra" tcnolo$,a" 5u r5uirn nor)"
cantidad" d dato" 0 6an o7li$ado a lo" ad)ini"trador" d rd a con"idrar la nc"idad d
con1ion" d rd d alta 2locidad (ara la" "tacion" d tra7a9o d "critorio indi2idual"
La" co)unicacion" d rd 2locidad" )a'or"0 6an "tado di"(oni7l" n 2ario" a8o" (ro
" li)ita7an (rinci(al)nt a la" con1ion" d ca7l cntral d alta 2locidad ntr lo"
"r2idor"0 d7ido a "u co"to adicional. No o7"tant 6o' n d,a 1i"tn nu2a" tcnolo$,a" 5u
"t!n di"8ada" (ara ntr$ar dato" a alta" 2locidad" .
La ali)ntaci&n n ti)(o ral d dato" d "r2icio" /inanciro". @idotca" 0 con/rncia" 0
dici&n d 2ido" ' (roc"a)into d $r!/ico" a color "olo "on al$una" d la" tara" 5u "
rali%an actual)nt n la" PC" 5u " 7n/iciar,an n $ran )dida dl incr)nto n la
2locidad d tran")i"i&n d la rd .
La ad)ini"traci&n o )an9o d un rd d co)(utadora" " rali%ara 7in o )al (ro "
rali%ara. El )an9o d una rd con"i"t n )uc6o )a" 5u "olo tnr ca7l" ' an1ar
conctor" .E1i"t la d)anda i)(l,cita d la lctura (ol,tica in6rnt n cual5uir
or$ani%aci&n ' "a "tructura (ol,tica i)(dir! o alntara la in"talaci&n d la rd ' "u )an9o .
Pro(orcionar una con1i&n n una LAN a un u"uario ' no a otro0 o a una tr)inal ' no a otra
"on acti2idad" a/in" a una or$ani%aci&n.
E" total)nt adcuado conc7ir la di"tri7uci&n d lo" "r2icio" d rd co)o un "i"t)a
au"(iciado "r!n 6c6a" /rcunt)nt (or a5ullo" u"uario" con la" nc"idad" d
co)unicacion" d dato" )a" a(r)iant". Sin )7ar$o0 la 2nta9a d "t (unto d 2i"ta "
5u lo" u"uario" con nc"idad" l$iti)a" (ro no (ol,tica)nt nr$>tica"0 (or lo tanto l
)an9o d una rd (ud li$ar" ta)7n a ca(itan" d (rcinto".
REDES DE :REA LOCAL
La s"(%"ente (enera$"'n
El d"arrollo d la" rd" d !ra local ;LAN= a )diado" d la d>cada d 1GEF a'udo a
ca)7iar nu"tra /or)a d (n"ar d la" co)(utadora" como co)(utadora" a la /or)a n 5u
no" co)unica)o" ntr co)(utadora"0 ' "on (articular)nt i)(ortant" n 5u " una LAN
la 5u "r! conctada a )uc6a" "tacion" d tra7a9o co)o la (ri)ra /a" d un ntorno
di"tri7uido d rd" ' o(racion" d co)(utaci&n d )a'or )a$nitud. La" LAN "on
i)(ortant" (ara )uc6a" or$ani%acion" d )nor ta)a8o (or5u "on la ruta a "$uir 6acia
un ntorno d co)(utaci&n )ultiu"uario" di"tri7uido ca(a% d co)n%ar n /or)a )od"ta0
(ro ta)7i>n d 1tndr" a )dida 5u au)ntn la" nc"idad" d la or$ani%aci&n.
Al co)in%o d la d>cada d 1GEF ra i)(o"i7l di"tin$uir ntr lo 5u " 6a lla)ado rd"
Ulocal"V ' lo 5u dno)inar> rd" U$lo7al"V. En )uc6a" rd" local" todo" lo" nodo" "on
)icroco)(utadora": aun5u no 6a' nada in6rnt n la tcnolo$,a 5u r5uira tal condici&n.
97
AUDITORIA A CENTROS DE COMPUTO
Cada 2% con )a'or /rcuncia )ini co)(utadora" ' )ain/ra)" o )icroco)(utadora" "on
(art int$rant d la" rd". Kui%! l d"arrollo )!" (ntrant i)(ortant d la" rd" n
la d>cada d 1GEF /u l rconoci)into 5u lo" di"(o"iti2o" controlado" (or co)(utadora "on
a6ora lo" (ri/>rico" d la rd0 ' no 5u la rd " un (ri/>rico d una co)(utadora.
E" cirto 5u l tr)ino Urd d co)(utadora"V "ta 'a (a"ado d )oda ' 5u inclu"o l
tr)ino Urd d co)unicaci&n d dato"V (ud "r d)a"iado r"tricti2o n una ra n la 5u
d7n rconocr" no "olo dato" n caractr" "ino ta)7i>n n $r!/ico"0 i)!$n" d todo"
ti(o"0 ' /ra$)nto" d 2o% ' 2ido co)o in/or)aci&n 5u d7n )an9ar la" rd".
El (roc"a)into d la informacin r5uir rd" d tran")i"i&n d informacin 5u o/r%can
"r2icio" "u(rior" a lo" 5u caractri%an a la" tran")i"ion" d 2o% ' dato" tradicional".
La" rd" d !ra local " di"tin$uir!n d la" rd" $lo7al" ;al$una" 2c" lla)ada" URd"
d !ra 2a"taV o SAN= n 5u la" rd" $lo7al" tinn n $nral cuando )no" uno o )!"
co)(utadora" nodo" cntral" (ara la o(raci&n d la rd. El nodo cntral " cuando )no"
una )ini co)(utadora d ti)(o co)(artido ' " /rcunt)nt una )ain/ra) o )acro
co)(utadora. En una rd $lo7al0 la" )icro co)(utadora" " utili%an a )nudo co)o
tr)inal" intli$nt".
En contra"t0 la" LAN o rd" d !ra local /uron in2ntada" con l a"(cto d la concti2idad
n )nt. La" rd" local" (udn "r2ir a u"uario" local"0 " (udn intrconctar o 7in
(udn "r nodo" d una rd $lo7al. La" rd" d !ra local (udn tnr radio" 5u 2ar,an
d al$uno" cinto" d )tro" a crca d -F Til&)tro". La" rd" $lo7al" " (udn
1tndr (or todo l )undo0 d "r nc"ario.
Sin )7ar$o la" LAN ' la" SAN no "ati"/acn toda" la" nc"idad" d con1i&n. S nc"ita
un ar" d alta 2locidad 5u " 1tinda )!" all! dl !ra cu7irta (or una LAN0 (ro 5u no
"t> li)itada a lo" )>todo" ordinario" d con1i&n n rd" d !ra 2a"ta.
D"d un (rinci(io ' 6a"ta )diado" d la d>cada d 1GEF rin& la anar5u,a ntr lo"
/a7ricant" d rd" d !ra local. Ni "i5uira la incur"i&n d I3M al )rcado i)(u"o ordn0
d7ido a 5u n (art I3M (r"nt& do" LAN i)(ortant" 7a"ada" n di/rnt" tcnolo$,a"
/,"ica" 6i%o l anuncio d la a(arici&n d otra". No o7"tant la LAN ToTn Rin$ d I3M 6a
"ido )arcado con claridad co)o "u (ri)ra i)(lantaci&n "trat>$ica d una rd d !ra local.
Sin )no"(rciar la incur"i&n d I3M n l )rcado d la" LAN0 actual)nt " (roducn
nu2a" rd" d !ra local0 ' continua l d7at concrnint a cual " la U)9orV. Sin
)7ar$o0 6a co)n%ado 6a 6acr" 2idnt la 1i"tncia d cirto ordn a )dia 5u lo"
"t!ndar". Si "cuc6a)o" con dtni)into lo" acalorado" d7at" 5u " "i$un rali%ando
ntr lo" /a7ricant" ' di"tri7uidor" d LAN o7"r2ar)o" 5u la" 7atalla" "on d natural%a
t>cnica : aun5u l an!li"i" )!" (ro/undo d llo" (ud con2ncrno" d lo contrario.
O"tn"i7l)nt0 lo" ar$u)nto" d lo" d7at" /uro to)ado" d cuatro a"(cto"
/unda)ntal".
Ho' d,a la 7atalla " 6a tra"ladado0 cuando )no" n (art0 a la intr/a" dl u"uario ' a la
/acilidad d u"o d la LAN0 ind(ndint)nt d la tcnolo$,a d 7a" )(lada. Una $ran
(art d la ra%&n d "r d "t )o2i)into " la 2a"ta ac(taci&n d "t!ndar"0 tanto
nacional" co)o intrnacional"0 a(lica7l" a rd". Ta)7i>n " 6a rconocido 5u "
nc"itan di2r"a" tcnolo$,a" d 7a"" n l )rcado. P" a llo0 aun " (udn o7"r2ar '
"cuc6ar )uc6a" d la" anti$ua" 7atalla" cuando " rali%an di"cu"ion" d tcnolo$,a" d
U"u"tnto o "o(ortVadcuada" (ara u ntorno d tra7a9o dtr)inado.
98
AUDITORIA A CENTROS DE COMPUTO
La" rd" d !ra local " d"cri7n a 2c" cono a5ulla" 5u Ucu7rn una !ra $o$r!/ica
li)itada...V0 dond todo Unodo d la rd (ud co)unicar" con todo" lo" d)!".0 ' ... no
r5uir d un nodo o (roc"ador cntralV
UE" una rd d co)unicaci&n 5u (ud o/rcr intrca)7io intrno ntr )dio" d 2o% d
dato" d co)(utadora"0 (roc"a)into d (ala7ra" ./ac",)il0 2idocon/rncia"0 tran")i"i&n
lctr&nica d )n"a9"V.
Una LAN (ud cla"i/icar" co)oC
Intraintitucional"0 d (ro(idad (ri2ada0 ad)ini"trada" (or l u"uario ' no "u9ta" a la
r$ulaci&n d .CC d "ta cat$or,a " 1clu'n la" )(r"a" d "r2icio" co)un"0
tal" co)o "i"t)a" tl/&nico" ' "i"t)a" co)rcial" d tl2i"i&n (or ca7l.
Int$rada" a tra2>" d la con1i&n 2,a un )dio "tructural continuo C (ud o(rar
)?lti(l" "r2icio" n un )i")o 9u$o d ca7l".
Ca(ac" d o/rcr concti2idad $lo7al
Ku "o(ortan co)unicacion" d dato" a 7a9a ' alta 2locidad
Di"(oni7l" n l )rcado 0 al alcanc dl co)(rador 0 l )rcado d la" LAN "i$u
"indo 2ol!til "in )no"(rciar lo" (roducto" d I3M ' )uc6o" "i"t)a" 5u "i$un
"indo di"8ado" (or (dido.
E"ta" "on la" caractr,"tica" 5u 6acn la" rd" d !ra local atracti2a" (ara or$ani%acion"
c6ica" ' $rand" .En l ca"o d or$ani%acion" $rand"0 co)(rndr 5u " rali%an
)uc6a" tara" crca d la /unt dl (odr d co)(utaci&n /u una ra%&n i)(ortant (ro no
dci"i2a (ara ado(tar la" LAN.
Part d "ta r"tructuraci&n d la" in2r"ion" n 5ui(o /u una )anra d r/l1i&n dl
6c6o 5u a ("ar 5u )uc6a" or$ani%acion" tn,an 5ui(o d co)(uto r/inado rali%a7an
co)unicacion" d dato" (ri)iti2a"0 n cual5uir ca"o 0 "ta" 2ariacion" n lo" (r"u(u"to"
6an ll2ado a al$uno" anali"ta" d la indu"tria a crr incorrcta)nt 5u l conc(to
tradicional d nla%ar a di2r"o" d(arta)nto" d una co)(a8,a n una rd co)?n (ara
utili%ar rcur"o" cntrali%ado".
E"ta claro 5u al$uno" d lo" crador" d la" rd" "t!n n lo corrcto cuando " antici(an
a un rol "o7r"alint d la" rd" n "olucion" d di"tri7uci&n d in/or)aci&n a /uturo. La"
rd" 6ac una d>cada /uron cntrali%ada" (or 5u l (roc"a)into ' la" 7a"" d dato"
ran cada 2% )a" di"tri7uida".
Aun5u la" rd" $lo7al" (udn no "r di"tri7uida"0 la" rd" local" di"tri7u'n ca"i
"i)(r l (roc"a)into ntr )uc6o" nodo" intli$nt" (or lo" $nral nla%ado" (or
con1ion" /i9a". Dic6a rd local (ud con2rtir" d"(u>" n un nodo intli$nt d un rd
$lo7al.
No " raro 5u la" rd" 5u co)in%an co)o "i)(l" "i"t)a" cntrali%ado" " con2irtan
n "i"t)a" di"tri7uido" "in l di"8o con"cint d anali"ta d "i"t)a. Hi"t&rica)nt0 un
tr)inal n lot co)?n n una rd ra r)(la%ada (or un di"(o"iti2o 7a"ado n un )ini i
)icro(roc"ador 5u o/rcr,a rcur"o" local" d al)acna)into ' (roc"a)into d
arc6i2o" ' ta)7i>n la (o"i7ilidad d $nrar tra7a9o" n lot" .
La" rd" d !ra local "on ?nica" (or5u "i)(li/ican (roc"o" "ocial" .La" rd" $lo7al" "
i)(lantan (ara 6acr un u"o )a" /cti2o n co"to d )ain/ra)" o )acroco)(utadora"
co"to"a". La" rd" d !ra local" " i)(lantan (ara 6acr u"o /cti2o n co"to d la"
(r"ona".
99
AUDITORIA A CENTROS DE COMPUTO
Una cla2 dl intr>" n la" rd" d !ra local " 5u a5ullo" 5u diri$n $rand"
or$ani%acion" 6an rconocido 5u la or$ani%aci&n i)(lica intracci&n "ocial . La"
co)(utadora" no to)an dci"ion"0 "i no la" (r"ona"0 la" co)(utadora" no i)(orta cuan
intli$nt" "an "olo a'udan a la" (r"ona" a diri$ir la" or$ani%acion".
Co)o una or$ani%aci&n " (rinci(al)nt un (roc"o "ocial0 o(ra n /or)a )a" /icint
cuando la" (r"ona" 5u con"titu'n ' di"(on$an d 6rra)inta" 5u l" a'udn a la to)a d
dci"ion" . E"to "i$ni/ica 5u la" (r"ona" 5u utili%an co)(utadora" n la" or$ani%acion"
no lo 6acn n /or)a ai"lada0 "ino co)o "r" "ocial" co)(rndido" n acti2idad" d
co)rcio ' con2r"aci&n.
No o7"tant una co)(utadora 2ac,a " co)o una )nt ta)7i>n 2ac,a d (oca o nin$una
utilidad (ara nadi0 inclu'ndo a "u (ro(itario 0 "i cada co)(utadora d7 d "r llnada n
/or)a di/rnt ' a )ano ntonc" l tra7a9o " 2ul2 )no" /icint. En l d"arrollo d la
ra d la in/or)aci&n " i)(ortant 5u la tcnolo$,a a'ud a la" (r"ona" a rducir la
cantidad d in/or)aci&n a ni2l" )an9a7l" ' a )9orar la calidad d dic6a in/or)aci&n.
En un cont1to or$ani%acional0 la" rd" o/rcn l )dio (ara (r)itir 5u l (odr d
co)(utaci&n di"(oni7l "a utili%ado a "u )!1i)o alcanc . A"i)i")o0 otro" a"(cto" 6an "ido
i)(ortant" (ara $nrar intr>" n la" LAN0 inclu'ndo l d"o d la" (r"ona" d tnr
ind(ndncia n la" o(racion" d co)(uto0 la nc"idad d contar con co)(utadora" n
todo" lo" d(arta)nto" d la or$ani%aci&n.
En la d>cada d lo" EF" lo" "i"t)a" )ultiu"uario" d alto ni2l d d")(8o "$?n "indo
d)a"iado co"to"o" (ara "r )(lado" (or d(arta)nto" o (5u8a" or$ani%acion" ' "
/or)ulan (r$unta" concrnint" a la nc"idad d contar con "to" "i"t)a" cuando 'a "
di"(on,a d $rand" n?)ro" d )icroco)(utadora" con&)ica". Sin )7ar$o al /inal d la
d>cada l co"to d la" )icroco)(utadora" d alto ni2l d d")(8o 'a no i)(on,a un
o7"t!culo (ara utili%arla" co)o "r2idor" d arc6i2o".
Al$una" d la" 2nta9a" d lo" "i"t)a" )ultiu"uario" "o7r la" rd" d !ra local "onC
Unidad" d di"co d $ran ca(acidad ' alto ni2l d d")(8o 6acn (o"i7l l
)antni)into ' )ani(ulaci&n d arc6i2o" )u' $rand".
A )nudo la 2locidad d (roc"a)into " )uc6o )a'or0 aun5u "ta ca)7ia a
(a"o" a$i$antado".
S utili%an tr)inal" con&)ica" (ara tnr acc"o al "i"t)a. Sin )7ar$o con
la r!(ida rducci&n d (rcio" d la" )icroco)(utadora" ' l 2alor (rci7ido d una
)icro co)o 6rra)inta (ara l2ar l ni2l d d")(8o0 con /rcuncia "
d"2anc la li$ra 2nta9a 5u r(r"nta l co"to d la" tr)inal" in/icint".
Con /rcuncia (ud rali%ar" un )9or )an9o d lo" (rocdi)into"
o(racional" co)o l r"(aldo d dato" 5u con una rd d )icroco)(utadora"

Al$una" d "u" d"2nta9a" "onC
Cuando l "i"t)a 5uda (arali%ado0 todo )undo " 5uda "in 6acr nada.
A )nudo lo" co"to" d )antni)into "on )a'or" 5u n l ca"o d "i"t)a"
7a"ado" n )icroco)(utadora".
Con /rcuncia 0 l nu)ro d u"uario" " )a" li)itado 5u con la" rd" d !ra
local. En l 1tr)o d 7a9o co"to l li)it co)?n " d 1A u"uario" ' l li)it (ractico
" a )nudo d 1F o 1# n un "i"t)a d 1A u"uario" a /in d o/rcrl" un ti)(o
d r"(u"ta o(ti)o.
100
AUDITORIA A CENTROS DE COMPUTO
Kui%! )uc6o" u"uario" "t>n utili%ado" )icroco)(utadora" 5u (udiran rali%ar
)uc6a" /uncion" dl "i"t)a )ultiu"uario".
S (ud a$r$ar nu2o" u"uario" al "i"t)a a un co"to )ar$inal .
El nu)ro d u"uario" (ud crcr "in 6acr )9ora" i)(ortant" ' co"to"a" al
"i"t)a .La" rd" co)un" ad)itn 6a"ta A+ o )a" u"uario" "in incurrir n nin$?n
co"to adicional a(art d )icroco)(utadora" 1tra 5ui(ada" con una tar9ta
intr/a" d rd adcuada .
E1i"tn di2r"a" /or)a" n la" 5u (odr,an or$ani%ar" la" rd" ' la )a'or,a d la" rd" "
ncuntran n un con"tant "tado d tran"ici&n ' d"arrollo. Si la rd d co)(utadora" tin
"olo una u7icaci&n cntral o co)(utadora an/itriona 5u rali%a toda" la" tara" d
(roc"a)into d dato" d"d uno o )a" lu$ar" di"tant" o r)oto"0 " trata d una rd
cntrali%ada.
Rees e &%nto a &%nto
Una rd d (unto a (unto " "in duda la )a" "ncilla0 'a 5u tinn "olo una co)(utadora0
una l,na d co)unicacion"0; dircta o a tra2>" dl "i"t)a tl/&nico = ' una tr)inal n l
otro 1tr)o dl ca7l. La tr)inal (ud "r una tr)inal d lot di"tant o intracti2a 0 "ta
/u la (ri)ra /or)a d rd 1i"tnt ' )uc6a" rd" "i$un con"r2ando "ta "tructura 0
d"arroll!ndo" $radual)nt n ntidad" 0)a" co)(l9a".
En un "i"t)a d "t ti(o la co)(utadora cntral no nc"ita "r $rand. Una
)icroco)(utadora (ud actuar co)o )a"tra d una o )a" tr)inal" 0 "in )7ar$a
nor)al)nt "to" "i"t)a" tinn una co)(utadora $rand co)o "i"t)a )a"tra.
Rees e M%lt"&%ntos
La" rd" )ulti(unto" con"titu'ron ori$inal)nt una 1tn"i&n dircta d "i"t)a" 0 (unto a
(unto n 5u n 2% d 6a7r una "ola "taci&n r)ota 1i"tn )?lti(l" "tacion"
di"tant" 0"ta" "tacion" di"tant" o r)ota" (udn conctar" 2,a l,na" d
co)unicacion" ind(ndint" a la co)(utadora o (udn )ulti)(lar" a un "i"t)a
linal.
En un "i"t)a d (unto a (unto o )ulti(unto" 0 la" caractr,"tica" d la" "tacion" d tra7a9o
r)ota" "on /unci&n dl tra7a9o 5u " rali%ara n l "itio di"tant0 la" rd" local" 0 n
al$una" d "u" )ani/"tacion" "on 1(an"ion" l conc(to )ulti(unto" . En "u cont1to
ori$inal un "i"t)a )ulti(unto" contn,a "olo un nodo con intli$ncia 0 una rd local tndr!
nor)al)nt intli$ncia n todo" o n la )a'or,a d lo" (unto" dl "i"t)a "in 5u nc"it
nin$?n "i"t)a cntral.
Rees Central"5aas
Para ritrar una rd cntrali%ada " a5ulla n la cual la" o(racion" d co)(uto (ri)aria"
" rali%an n un "olo lu$ar 0 dond toda" la" "tacion" di"tant " ali)ntan d in/or)aci&n
a la cntral . A )nudo un "i"t)a d "t ti(o " conc7ido co)o una rd n "trlla dond
cada "itio r)oto in$r"a al "i"t)a cntral 2,a una l,na d co)unicacion" 0 aun5u lo"
"i"t)a" (unto a (unto ' )ulti(unto" cl!"ico" ran ta)7i>n rd" cntrali%ada".
Sin )7ar$o n t>r)ino" $nral" una rd d )ulti(unto" no tnia rcur"o" d
(roc"a)into di"tri7uido0 aun5u una rd d "trlla (ud tnr otra" co)(utadora" n l
otro 1tr)o d "u" l,na" d co)unicacion". La co)(utadora 5u "o(orta una rd d
)ulti(unto" tradicional (odr,a 6a7r "ido nla%ada a una rd n "trlla.
101
AUDITORIA A CENTROS DE COMPUTO
Rees An%lares B D"str"*%"as/
Una rd anular " or$ani%a conctando nodo" d la rd n un ciclo crrado con cada nodo
nla%ado a lo" nodo" conti$uo" a la drc6a ' a la i%5uirda0 La 2nta9a d una rd anular "
5u " (ud o(rar a $rand" 2locidad" ' lo" )cani")o" (ara 2itar coli"ion".
Rees ?erDr>%"$as B D"str"*%"as/
Una rd 9r!r5uica r(r"nta una rd co)(lta)nt di"tri7uida n la 5u co)(utadora"
ali)ntan d in/or)aci&n a otra" co)(utadora" 5u a "u 2% ali)ntan a otra".
La" co)(utadora" 5u " utili%an co)o di"(o"iti2o" r)oto" (udn tnr rcur"o d
(roc"a)into ind(ndint" ' rcurrn a lo" rcur"o" n ni2l" "u(rior" o in/rior"
con/or) " r5uir in/or)aci&n u otro" rcur"o".
Ser#"$"os ) ser#"ores
A )nudo0 un "r2icio " ntr$a a tra2>" d un servidor. El t>r)ino U"r2idorV 6a "ido u"ado '
ac(tado a)(lia)nt n l cont1to d la" rd" d !ra local: aun5u " un conc(to
a(ro(iado n cual5uir ntorno d rd". Un "r2idor contin l 6ard<ar0 ' cuando )no"
(art dl "o/t<ar0 5u " nc"itan (ara (roducir l "r2icio.
Ya "a 5u 6a7l)o" d "r2idor" d i)(r"i&n0 "r2idor" d arc6i2o"0 "r2idor" d
co)unicacion" ' otro"0 lo" "r2idor" "uln o(rar n al$?n (unto di"tant dl u"uario /inal
" di"8an (ara 5u )?lti(l" u"uario" tn$an acc"o a "r2icio" co"to"o"0 co)(licado" o d
u"o (oco /rcunt.
Lo" "r2icio" (odr,an incluir (roc"o"0 "o/t<ar o 6ard<ar 5u no "an "r2idor"0 co)o
"o(ort d )ulacion" d tr)inal" "(ciali%ada" n un nlac d una LAN a una
)ain/ra) o )acroco)(utadora.
Ser#"ores e ar$<"#os ) e "!&res"'n.
Lo" "r2idor" d arc6i2o ' d i)(r"i&n " contaron ntr lo" atracti2o" ori$inal" d la"
rd" d !ra local. Lo" "r2idor" (r)itiron a )?lti(l" u"uario" tnr acc"o a (ri/>rico"
co"to"o" ' )antnr 7a"" d dato" co)un". Lo" /ruto" dl "r2icio d arc6i2o" /uron
"r2icio" d 2alor a$r$ado0 co)o l corro lctr&nico. Sin )7ar$o0 l corro lctr&nico
(ud "r i)(lantado n un ntorno co)(lta)nt di"tri7uido0 aun5u "to " lo$ra a
)nudo n una /or)a )!" dircta "i" di"(on d "r2idor" d arc6i2o" co)un".
Ser#"ores e $o!%n"$a$"ones -2as e a$$eso ) &%entes.
Co)o la )a'or,a d la" rd" d !ra local o(ran dntro dl cont1to d rd" d )a'or
ta)a8o0 ' co)o " (o"i7l 5u n or$ani%acion" $rand" 2aria" o )uc6a" LAN
d(arta)ntal" tn$an 5u co)unicar" ntr ",0 " 6an /a7ricado 2,a" d acc"o ' (unt".
E" i)(ortant 5u co)(rnda la /unci&n 5u rali%an la" 2,a" d acc"o ' lo" (unt" ant" d
ntrar d llno n la 1(o"ici&n.
Por d"$racia "to" do" t>r)ino" " utili%an con $ran i)(rci"i&n n )uc6o" diario"
co)rcial" ' r2i"ta" d co)(utaci&n. Sin )7ar$o0 " 6a 2ulto ra%ona7l)nt co)?n
6acr una di"tinci&n ntr a)7o"0 ' la" d/inicion" 5u "i$un " utili%aran n /or)a
102
AUDITORIA A CENTROS DE COMPUTO
con"i"tnt. Una U2,a d acc"oV con"ta dl 6ard<ar ' "o/t<ar nc"ario" (ara 5u do"
rd" tcnol&$ica)nt di/rnt" " co)uni5un ntr ",. En contra"t con una 2,a d
acc"o0 un U(untV " utili%a (ara nla%ar do" rd" tcnol&$ica)nt "i)ilar".
LAN e %so (eneral
La" rd" d !ra local d u"o $nral "on a5ulla" 5u "t!n di"8ada" (ara o/rcr alto"
ni2l" d concti2idad ntr 6ard<ar di2r"o. E9)(lo d >"ta" "on la" rd" a"incr&nica"
7a"ada" n RSD#*#DC co)o S'"t) #FFF d S'tT0 Inc. Y NtYOn d Un$r)annD3a"". La
2nta9a d "to" "i"t)a" " 5u cual5uir di"(o"iti2o " (ud co)unicar con cual5uir otro
di"(o"iti2o d la rd "in (a"ar (or al$?n (roc"ador cntral o controlador d co)unicacion".
La d"2nta9a " 5u "o" "i"t)a" o/rcn "&lo un "i"t)a d tran"(ort concti2o 5u
carc d lo" "r2icio" (ara l u"uario i)(licado" (or "trato B ;a(licaci&n= dl )odlo OSI.
La" or$ani%acion" 5u co)(rn "to" "i"t)a" d7n contar n $nral con )cani")o"
"r2idor" (ro(io" 5u o/r%can inclu"o lo" "r2icio" )!" rudi)ntario". S con/,a n 5u l
u"uario /inal 6a$a con1ion" adcuada"0 )u' "i)ilar al u"o dl tl>/ono. La" rd" ant"
)ncionada" "on (rinci(al)nt "i"t)a" d 7anda anc6a ' "u (odr 'ac n "u (o"i7ilidad
d o/rcr un )dio d co)unicaci&n co)?n ntr un 2a"to n?)ro ;2ario" )il" d
con1ion"= d 5ui(o di2r"o.
Manten"!"ento e la Re
El )antni)into d la rd con"i"t n r(arar intrru(cion" cuando "ta" " (r"ntn ' 0 lo
5u " )a" i)(ortant0 2itar 5u ocurran intrru(cion" .
Para 2itar intrru(cion" n l "r2icio0 l )antni)into cont)(la tara" )undana" co)o la
actuali%aci&n dl "o/t<ar dl "i"t)a o(rati2o d la" rd0 (ru7a d ca7l" ' co)(onnt"
acti2a" dl "i"t)a d ca7lado0 tar9ta" d intr/a" ' )onitoro d la car$a d tra7a9o0
rndi)into ' ti)(o d r"(u"ta .
Cuando /all la rd d !ra local "r! nc"ario 5u " rcurra a toda" la" 6rra)inta" d
dia$no"tico con la" 5u " (uda contar. E1i"tn 2ario" l)nto" 2idnt" 5u d7n
2ri/icar" cuando ocurra una /alla.
Pri)ro la la" (art" rl2ant" d todo" lo" )anual" ' a"$?r" d ntndr lo" )n"a9"
d rror0 d"(u>" 2ri/i5u la NIC0 lu$o l ca7l d )(al) d"(u>" l ca7l troncal ' (or
ulti)o l "r2idor. SI no " tu2o >1ito tra" l (ri)r intnto0 (ru7 con una 7?"5uda 7inaria0
di2idindo la rd a la )itad ' (ro7ando la o(raci&n d cada una d la" )itad"0 d"(u>"
conc>ntrat n la otra )itad 5u no 6a'a /uncionado .
En $nral cuando " di"8a l "i"t)a total0 todo "/ur%o d7 "tar nca)inado a rducir l
nu)ro d (unto" d /alla" indi2idual". Dond ocurran (unto" d /alla indi2idual" d "t ti(o
ntonc"0 "i " con&)ica)nt 2ia7l 0 d7 contar" con un 5ui(o d r"(aldo .
La con"cuncia d la car$a ' l ta)a8o d lo" (a5ut" "i$ni/ica 5u " nc"ario con9untar
dato" rlacionado" con (a5ut"0 caractr"0 ""ion" ' canal". D"(u>" lo" dato"
con9untado" " (udn utili%ar (ara antici(ar l d")(8o d la rd n condicion"
ca)7iant". En una rd n la 5u utili%an )a" d un canal " (o"i7l u7icar "r2icio" '
u"uario" "(c,/ico" a "o" "r2icio" n l )i")o canal con un (unt a tra2>" d lo" canal"0
n con"cuncia0 " (o"i7l o(ti)i%ar l rndi)into dl "i"t)a (ara di/rnt" cla"" d
u"uario"0 aun5u lo" u"o" d canal" cru%ado" o7"r2aran al$una d$radaci&n. Con la
(o"i7ilidad d )onitorar l tra/ico ' l d")(8o no " (o"i7l to)ar la" dci"ion" d
)an9o nc"aria" d rcon/i$urar0 1(andir o )odi/icar la rd.
103
AUDITORIA A CENTROS DE COMPUTO
Aun5u 6a' "ca"% d 6ard<ar ' "o/t<ar d dia$no"tico 1i"t di"(o"iti2o" 5u )(i%an
a "alir n l )rcado 5u (udn a'udar al ad)ini"trador d la rd.
Al$uno" d "to" "on di"(o"iti2o" aut&no)o" )intra" 5u otro" "on d tar9ta" 5u "
colocan n la" co)(utadora" (r"onal" ' cuando " co)7inan tonl "o/t<ar adcuado0
(udn o/rcr in/or)aci&n concrnint a ,ndic" d coli"i&n d una rd.
D"d l inicio d la" rd" d co)(utadora"0 la "$uridad 6a "ido un t)a d /rcunt
di"cu"i&n. Aun5u la )a'or (art d la di"cu"i&n r/rnt a la "$uridad d la" rd" 6a
"tado li)itada a la co)unidad dl (roc"a)into d dato"0 lo" d7at" a(arc,an )u'
co)?n)nt n la (rn"a (u7lica.
Sin )7ar$o (ara 1GE* l a"(cto d la "$uridad n la" rd" d co)(utadora" " 6a7,a
con2rtido n un t)a )u' (o(ular ' " 6iciron nu)ro"o" co)tario" dl (ro7l)a n la
(rn"a.
Uno d lo" o79ti2o" (rinci(al" d la" rd" d co)(utadora" ' n "(cial d la" rd" d
!ra local0 con"i"t n o/rcr acc"o "ncillo ' con2nint a "i"t)a" d co)(utaci&n
dntro d una or$ani%aci&n ' " u"o "ncillo (ud ntrar n con/licto al$una" 2c" con
nc"idad" d "$uridad.
Co)o uno d lo" o79ti2o" (ri)ario" d una rd d !ra local " concti2idad0 la o(ti)a
i)(lantaci&n d un "i"t)a alta)nt concti2o tind a /ru"trar al$uno" )>todo" d "$uridad
' control. Lo" di2r"o" "trato" d "$uridad "t!n di"8ado" (ara i)(dir l acc"o no
autori%ado ' "to "ta i)(l,cito un a"(cto d "$uridad i)(ortant.

La "$uridad " i)(ortant ' lo" (ro7l)a" d "$uridad d7n "r atndido"0 (or otra (art
una (rocu(aci&n 1c"i2a (or la "$uridad $aranti%a cirta cantidad d (aranoia d (art d
lo" ad)ini"trador" d la" rd"
E1i"tn al$uno" (ro7l)a" d "$uridad (or 5u al$uno" dato" (udn "r /unda)ntal"
(ara la "$uridad nacional o 7in (ara l 7in"tar con&)ico d una cor(oraci&n. Ha' otro"
a"(cto" d "$uridad.
E1i"tn a"i)i")o otro" (ro7l)a" no r"ulto" 5u ori$inan l incr)nto d la "$uridad.
.uron lo" (rocdi)into" d "$uridad tradicional)nt )(lado" n $rand" "i"t)a"
)ain/ra) o d )icroco)(utadora" 5u (rtur7aron a )uc6o" u"uario" al $rado d in"i"tir n
ca)7iar un ntorno d LAN d(arta)ntal". E" di/,cil i)a$inar un "i"t)a d "$uridad 'a
5u la" caractr,"tica" d "$uridad "t!n di"8ada" (rinci(al)nt (ara )antnr al9ada" a
la" (r"ona". No o7"tant con/or) la" rd" local" " nla%an n rd" r$ional"0
nacional" intrnacional" a la" cor(oracion" ' a lo" $o7irno" corr"(ond (r"tar
atnci&n a la "$uridad.
6.3 REDES EN SU PARTE F;SICA Y LGICA

Auditoria d co)unicacion"C
Ha d 2r"C
1. La $"ti&n d rd [ lo" 5ui(o" ' "u concti2idad.
#. La )onitori%aci&n d la" co)unicacion".
*. La r2i"i&n d co"t" ' la a"i$naci&n /or)al d (ro2dor".
+. Craci&n ' a(lica7ilidad d "t!ndar".
Cu)(lindo co)o o79ti2o" d controlC
104
AUDITORIA A CENTROS DE COMPUTO
1. Tnr una $rncia d co)unicacion" con (lna autoridad d 2oto ' acci&n.
#. Ll2ar un r$i"tro actuali%ado d )&d)"0 controlador"0 tr)inal"0 l,na" ' todo
5ui(o rlacionado con la" co)unicacion".
*. Mantnr una 2i$ilancia con"tant "o7r cual5uir acci&n n la rd.
+. R$i"trar un co"t d co)unicacion" ' r(arto a ncar$ado".
-. M9orar l rndi)into ' la r"oluci&n d (ro7l)a" (r"ntado" n la rd.
Para lo cual " d7 co)(ro7arC
a. El ni2l d acc"o a di/rnt" /uncion" dntro d la rd.
7. Coordinaci&n d la or$ani%aci&n d co)unicaci&n d dato" ' 2o%.
Han d 1i"tir nor)a" d co)unicaci&n nC
a. Ti(o" d 5ui(a)into co)o ada(tador" LAN.
7. Autori%aci&n d nu2o 5ui(a)into0 tanto dntro0 co)o /ura d la" 6ora" la7oral".
c. U"o d con1i&n di$ital con l 1trior co)o Intrnt.
d. In"talaci&n d 5ui(o" d "cuc6a co)o Sni//r" ;1(lorador" /,"ico"= o Tracador"
;1(lorador" l&$ico"=.
. La r"(on"a7ilidad n lo" contrato" d (ro2dor".
/. La craci&n d "trat$ia" d co)unicaci&n a lar$o (la%o.
$. Lo" (lan" d co)unicaci&n a alta 2locidad co)o /i7ra &(tica ' ATM ; t>cnica d
con)utaci&n d (a5ut" u"ada n rd" MAN ISDN=.
6. Plani/icaci&n d ca7lado.
i. Plani/icaci&n d la rcu(raci&n d la" co)unicacion" n ca"o d d"a"tr.
9. Ha d tnr" docu)ntaci&n "o7r l dia$ra)ado d la rd.
T. S d7n 6acr (ru7a" "o7r lo" nu2o" 5ui(o".
l. S 6an d "ta7lcr la" ta"a" d rndi)into n ti)(o d r"(u"ta d la"
tr)inal" ' la ta"a d rror".
). @i$ilancia "o7r toda acti2idad onDlin.
n. La /acturaci&n d lo" tran"(orti"ta" ' 2nddor" 6a d r2i"ar" r$ular)nt.
A%"tor"a De La Re F2s"$a
S d7 $aranti%ar 5u 1i"taC
1. Lra" d 5ui(o d co)unicaci&n con control d acc"o.
#. Protcci&n ' tndido adcuado d ca7l" ' l,na" d co)unicaci&n (ara 2itar acc"o"
/,"ico".
*. Control d utili%aci&n d 5ui(o" d (ru7a d co)unicacion" (ara )onitori%ar la rd ' l
tra/ico n lla.
+. Prioridad d rcu(raci&n dl "i"t)a.
-. Control d la" l,na" tl/&nica".
Co)(ro7ando 5uC
a. El 5ui(o d co)unicacion" 6a d "tar n un lu$ar crrado ' con acc"o li)itado.
7. La "$uridad /,"ica dl 5ui(o d co)unicacion" "a adcuada.
c. S to)n )dida" (ara "(arar la" acti2idad" d lo" lctrici"ta" ' d ca7lado d
l,na" tl/&nica".
d. La" l,na" d co)unicaci&n "t>n /ura d la 2i"ta.
. S d> un c&di$o a cada l,na0 n 2% d una d"cri(ci&n /,"ica d la )i")a.
/. Ha'a (rocdi)into" d (rotcci&n d lo" ca7l" ' la" 7oca" d con1i&n (ara 2itar
(inc6a%o" a la rd.
$. E1i"tan r2i"ion" (ri&dica" d la rd 7u"cando (inc6a%o" a la )i")a.
6. El 5ui(o d (ru7a d co)unicacion" 6a d tnr uno" (ro(&"ito" ' /uncion"
"(c,/ica".
i. E1i"tan altrnati2a" d r"(aldo d la" co)unicacion".
105
AUDITORIA A CENTROS DE COMPUTO
Con r"(cto a la" l,na" tl/&nica"C No d7 dar" l n?)ro co)o (?7lico ' tnrla"
con/i$urada" con rtrolla)ada0 c&di$o d con1i&n o intrru(tor".
A%"tor"a De La Re L'("$a
En >"ta0 d7 2itar" un da8o intrno0 co)o (or 9)(lo0 in6a7ilitar un 5ui(o 5u )(i%a a
n2iar )n"a9" 6a"ta 5u "atura (or co)(lto la rd.
Para >"t ti(o d "ituacion"C
a. S d7n dar contra"8a" d acc"o.
7. Controlar lo" rror".
c. Garanti%ar 5u n una tran")i"i&n0 >"ta "olo "a rci7ida (or l d"tinatario. Para "to0
r$ular)nt " ca)7ia la ruta d acc"o d la in/or)aci&n a la rd.
d. R$i"trar la" acti2idad" d lo" u"uario" n la rd.
. Encri(tar la in/or)aci&n (rtinnt.
/. E2itar la i)(ortaci&n ' 1(ortaci&n d dato".
Ku " co)(ru7an "iC
1= El "i"t)a (idi& l no)7r d u"uario ' la contra"8a (ara cada ""i&nC
En cada ""i&n d u"uario0 " d7 r2i"ar 5u no accda a nin$?n "i"t)a "in
autori%aci&n0 6a d in6a7ilitar" al u"uario 5u tra" un n?)ro "ta7lcido d 2c"
rra n dar corrcta)nt "u (ro(ia contra"8a0 " d7 o7li$ar a lo" u"uario" a
ca)7iar "u contra"8a r$ular)nt0 la" contra"8a" no d7n "r )o"trada" n
(antalla tra" di$itarla"0 (ara cada u"uario0 " d7 dar in/or)aci&n "o7r "u ?lti)a
con1i&n a /in d 2itar "u(lantacion".
#= In6a7ilitar l "o/t<ar o 6ard<ar con acc"o li7r.
*= Gnrar "tad,"tica" d la" ta"a" d rror" ' tran")i"i&n.
+= Crar (rotocolo" con dtcci&n d rror".
-= Lo" )n"a9" l&$ico" d tran")i"i&n 6an d ll2ar ori$n0 /c6a0 6ora ' rc(tor.
A= El "o/t<ar d co)unicaci&n0 6a d tnr (rocdi)into" corrcti2o" ' d control ant
)n"a9" du(licado"0 /ura d ordn0 (rdido" o rtra"ado".
B= Lo" dato" "n"i7l"0 "olo (udn "r i)(r"o" n una i)(r"ora "(ci/icada ' "r
2i"to" d"d una tr)inal d7ida)nt autori%ada.
E= S d7 6acr un an!li"i" dl ri"$o d a(licacion" n lo" (roc"o".
G= S d7 6acr un an!li"i" d la con2nincia d ci/rar lo" canal" d tran")i"i&n ntr
di/rnt" or$ani%acion".
1F= A"$urar 5u lo" dato" 5u 2ia9an (or Intrnt 2a'an ci/rado".
11= Si n la LAN 6a' 5ui(o" con )od) ntonc" " d7 r2i"ar l control d "$uridad
a"ociado (ara i)(dir l acc"o d 5ui(o" /or!no" a la rd.
1#= D7n 1i"tir (ol,tica" 5u (ro6,7an la in"talaci&n d (ro$ra)a" o 5ui(o" (r"onal"
n la rd.
1*= Lo" acc"o" a "r2idor" r)oto" 6an d "tar in6a7ilitado".
La (ro(ia )(r"a $nrar! (ro(io" ata5u" (ara (ro7ar "olid% d la rd ' ncontrar (o"i7l"
/allo" n cada una d la" "i$uint" /acta"C
Sr2idor" [ D"d dntro dl "r2idor ' d la rd intrna.
Sr2idor" <7.
Intrant [ D"d dntro.
.ir<all [ D"d dntro.
Acc"o" dl 1trior 'Yo Intrnt.
Cr"&to(ra0"a
La cri(to$ra/,a " d/in co)o P la" t>cnica" d "critura" tal" 5u la in/or)aci&n "t> oculta
d intru"o" no autori%ado"P. E"to0 no inclu' l cri(toan!li"i" 5u trata d r2ntar tal"
t>cnica" (ara d"cu7rir l )n"a9 oculto.
106
AUDITORIA A CENTROS DE COMPUTO
E1i"tn # ti(o" d cri(toan!li"i"C
Di/rncialC
Con 2ariacion" d un 7it n cada intnto0 trata d a2ri$uar la cla2 d d"ci/rado dl )n"a9
oculto.
Linal C
S a(o'a n 2ariacion" XOR ntr cada (ar d 7it"0 6a"ta 5u " lo$r o7tnr un ?nico 7it0
(art d la cla2.
Rlacionado con "to0 " 6a d"arrollado ta)7i>n la "t$ano$ra/,a0 5u 7a9o un ca)u/la9
total)nt a9no al )n"a9 a tran")itir0 " n2,a la in/or)aci&n oculta.
Aun5u l ci/rado d in/or)aci&n " una 1clnt t>cnica (ara (rot$r lo" dato"0 no d7r,a
con2rtir" n l d"2lo d la co)(a8,a0 (u" 1i"tn otro" ti(o" d d7ilidad" )!"
i)(ortant" (ara tratar (or la co)(a8,a0 llo0 ad)!" (or5u 'a 1i"tn di/rnt" (ro$ra)a"0
6a"ta $ratuito"0 co)o al$una" 2r"ion" d PGP0 tal" 5u toda la (otncia in/or)!tica dl
)undo0 (odr,a ro)(rlo".
Al$uno" ti(o" d )>todo" d cri(to$ra/,a0 "onC
Trans&os"$"'n
In2irt l ordn d lo" caractr" n l )n"a9. Por 9)(lo0 "i " 5uir ci/rar PEl (rro d
"an Ro5u no tin ra7o P 0 coloc!ndolo n un arr$lo d colu)na" d ta)a8o n0 con cla2 d
d"ci/rado T [ n n "cuncia con - colu)na" \*0#0-010+]0 l )n"a9 ci/rado 5udar,a [
Po"ona lr r ir dnu o r t ( a5on7P
Tal )cani")o0 " cri(toanali%a con "tudio" d /acti7ilidad d cirto ti(o d tu(la".
DES9
Utili%a una cla2 d -A 7it" (ara codi/icar 7lo5u" d A+ 7it"0 (or "u "ca"a lon$itud d cla2 d
acc"o0 " /!cil d ro)(r.
IDEA9
Sur$i& dl DES0 IDEA $nra 7lo5u" d ci/ra)into d A+ 7it" con una cla2 d 1#E 7it"0
ad)!" u"a di2r"a" t>cnica" d con/u"i&n0 co)o " l XOR0 "u)a )odulo #^1A ' (roducto
;#^1A=_1 .
El (ro7l)a d la cri(to$ra/,a d lla2 (ri2ada0 " 5u n una rd )u' $rand0 n ca"o d 5u
" dcida ca)7iar la cla2 d d"ci/ra)into0 6a' 5u noti/icar a cada uno d lo" (artici(ant"
n lo" (roc"o" d tran")i"i&n d dato"0 corri>ndo" l (li$ro d 5u cai$a la nu2a cla2 n
)ano" no autori%ada"..
E" (or llo0 5u " 6a d"arrollado la cri(to$ra/,a d lla2 (?7lica0 5u con"ta d # ti(o" d
lla2"C
Una 5u " (?7lica ' conocida (or todo" lo" )i)7ro" autori%ado" d la rd.
Una "$unda0 5u " (ri2ada ' "olo la conoc "u du8o ' l (a5ut ci/rado.
D "a /or)a0 "i " nc"ario ca)7iar la" cla2"0 " noti/ica (or un )n"a9 ci/rado a todo" lo"
(artici(ant" d la tran")i"i&n u"ando la lla2 (?7lica.
RSA " un ti(o co)?n d tran")i"i&n ncri(tada (or lla2 (ri2ada0 o(ra (or /actori%acion" d
lo" )n"a9" cla2 o r$i"tro (or n?)ro" (ri)o" d ordn.
107
AUDITORIA A CENTROS DE COMPUTO
Cons"era$"ones &ara Ela*orar %n S"ste!a e Se(%r"a Inte(ral
Co)o 6a7la)o" d rali%ar la 2aluaci&n d la "$uridad " i)(ortant ta)7i>n conocr co)o
d"arrollar ' 9cutar l i)(lantar un "i"t)a d "$uridad.
D"arrollar un "i"t)a d "$uridad "i$ni/icaC P(lanar0 or$ani%ar coordinar diri$ir ' controlar
la" acti2idad" rlacionada" a )antnr ' $aranti%ar la int$ridad /,"ica d lo" rcur"o"
i)(licado" n la /unci&n in/or)!tica0 a", co)o l r"$uardo d lo" acti2o" d la )(r"a.P
Por lo cual (od)o" 2r la" con"idracion" d un "i"t)a d int$ral d "$uridad.
S"ste!a Inte(ral e Se(%r"a
Un "i"t)a int$ral d7 cont)(larC
1. D/inir l)nto" ad)ini"trati2o"
#. D/inir (ol,tica" d "$uridad
*. A ni2l d(arta)ntal
+. A ni2l in"titucional
-. Or$ani%ar ' di2idir la" r"(on"a7ilidad"
D/inir (r!ctica" d "$uridad (ara l (r"onalC
Plan d )r$ncia ;(lan d 2acuaci&n0 u"o d rcur"o" d )r$ncia co)o
1tin$uidor".=
N?)ro" tl/&nico" d )r$ncia
D/inir l ti(o d (&li%a" d "$uro"
D/inir l)nto" t>cnico" d (rocdi)into"
D/inir la" nc"idad" d "i"t)a" d "$uridad (araC
Hard<ar ' "o/t<ar
.lu9o d nr$,a
Ca7lado" local" ' 1trno".
A(licaci&n d lo" "i"t)a" d "$uridad inclu'ndo dato" ' arc6i2o".
Plani/icaci&n d lo" (a(l" d lo" auditor" intrno" ' 1trno"
Plani/icaci&n d (ro$ra)a" d d"a"tr ' "u" (ru7a" ;"i)ulaci&n=
Plani/icaci&n d 5ui(o" d contin$ncia con car!ctr (ri&dico.
Control d d"c6o" d lo" nodo" i)(ortant" dl "i"t)aC
Pol,tica d d"trucci&n d 7a"ura co(ia"0 /otoco(ia"0 tc.
Con"idraci&n d la" nor)a" ISO 1+FF
Eta(a" (ara I)(l)ntar un Si"t)a d S$uridad
Para dotar d )dio" nc"ario" (ara la7orar "u "i"t)a d "$uridad " d7 con"idrar lo"
"i$uint" (unto"C
Sn"i7ili%ar a lo" 9cuti2o" d la or$ani%aci&n n torno al t)a d "$uridad.
S d7 rali%ar un dia$n&"tico d la "ituaci&n d ri"$o ' "$uridad d la in/or)aci&n n la
or$ani%aci&n a ni2l "o/t<ar0 6ard<ar0 rcur"o" 6u)ano"0 ' a)7intal".
Ela7orar un (lan (ara un (ro$ra)a d "$uridad0 l (lan d7 la7orar" cont)(landoC
Plan d S$uridad Idal ;o Nor)ati2o=
Un (lan d "$uridad (ara un "i"t)a d "$uridad int$ral d7 cont)(larC
El (lan d "$uridad d7 a"$urar la int$ridad ' 1actitud d lo" dato".
D7 (r)itir idnti/icar la in/or)aci&n 5u " con/idncial.
D7 cont)(lar !ra" d u"o 1clu"i2o.
108
AUDITORIA A CENTROS DE COMPUTO
D7 (rot$r ' con"r2ar lo" acti2o" d d"a"tr" (ro2ocado" (or la )ano dl 6o)7r ' lo"
acto" a7irta)nt 6o"til".
D7 a"$urar la ca(acidad d la or$ani%aci&n (ara "o7r2i2ir accidnt".
D7 (rot$r a lo" )(lado" contra tntacion" o "o"(c6a" innc"aria".
DondC
Ri"$o ;rol"0 /raud"0 accidnt"0 trr)oto"0 incndio"0 tc=
Mdida" (r.. ;(ol,tica"0 "i"t)a" d "$uridad0 (lan" d )r$ncia0 (lan d r"$uardo0
"$uridad d (r"onal0 tc=
Cons"era$"ones &ara $on el Personal
E" d $ran i)(ortancia la la7oraci&n dl (lan con"idrando l (r"onal0 (u" " d7 ll2ar a
una concincia (ara o7tnr una auto2aluaci&n d "u co)(orta)into con r"(cto al
"i"t)a0 5u ll2 a la (r"ona aC
A"u)ir ri"$o".
Cu)(lir (ro)"a".
Inno2ar.
Para a(o'ar "to" o79ti2o" " d7 cu)(lir lo" "i$uint" (a"o"C
Moti2ar
S d7 d"arrollar )>todo" d (artici(aci&n r/l1ionando "o7r lo 5u "i$ni/ica la "$uridad
' l ri"$o0 a", co)o "u i)(acto a ni2l )(r"arial0 d car$o ' indi2idual.
Ca(acitaci&n Gnral.
En un (rinci(io a lo" 9cuti2o" con l /in d 5u cono%can ' ntindan la rlaci&n ntr
"$uridad0 ri"$o ' la in/or)aci&n0 ' "u i)(acto n la )(r"a. El o79ti2o d "t (unto " 5u
" (odr!n dtctar la" d7ilidad" ' (otncialidad" d la or$ani%aci&n /rnt al ri"$o.
E"t (roc"o inclu' co)o (r!ctica nc"aria la i)(lantaci&n la 9cuci&n d (lan" d
contin$ncia ' la "i)ulaci&n d (o"i7l" dlito".
Ca(acitaci&n d T>cnico"
S d7 /or)ar t>cnico" ncar$ado" d )antnr la "$uridad co)o (art d "u tra7a9o ' 5u
"t> ca(acitado (ara ca(acitar a otra" (r"ona" n lo 5u " la 9cuci&n d )dida"
(r2nti2a" ' corrcti2a".
Practica ' Cultura
S d7 "ta7lcr un )>todo d ducaci&n "ti)ulando l culti2o d l2ado" (rinci(io"
)oral"0 5u tn$an r(rcu"i&n a ni2l (r"onal in"titucional.
D "r (o"i7l rali%ar con/rncia" (ri&dica" "o7rC doctrina0 /a)ilia0 ducaci&n "1ual0
rlacion" 6u)ana"0 tc.
Eta&as &ara I!&lantar %n S"ste!a e Se(%r"a en Mar$<a
Para 6acr 5u l (lan ntr n 2i$or ' lo" l)nto" )(icn a /uncionar ' " o7"r2n '
ac(tn la" nu2a" in"titucion"0 l'" ' co"tu)7r" dl nu2o "i"t)a d "$uridad " d7n
"$uir lo" "i$uint E (a"o"C
109
AUDITORIA A CENTROS DE COMPUTO
1. Introducir l t)a d "$uridad n la 2i"i&n d la )(r"a.
#. D/inir lo" (roc"o" d /lu9o d in/or)aci&n ' "u" ri"$o" n cuanto a todo" lo" rcur"o"
(artici(ant".
*. Ca(acitar a lo" $rnt" ' dircti2o"0 cont)(lando l n/o5u $lo7al.
+. D"i$nar ' ca(acitar "u(r2i"or" d !ra.
-. D/inir ' tra7a9ar "o7r todo la" !ra" dond " (udn lo$rar )9ora" rlati2a)nt
r!(ida".
A. M9orar la" co)unicacion" intrna".
B. Idnti/icar clara)nt la" !ra" d )a'or ri"$o cor(orati2o ' tra7a9ar con lla" (lantando
"olucion" d alto ni2l.
E. Ca(acitar a todo" lo" tra7a9ador" n lo" l)nto" 7!"ico" d "$uridad ' ri"$o (ara l
)an9o dl "o/t<ar0 6ard<ar ' con r"(cto a la "$uridad /,"ica.
Bene0"$"os e %n S"ste!a e Se(%r"a
Lo" 7n/icio" d un "i"t)a d "$uridad 7in la7orado "on in)diato"0 'a 5u l la
or$ani%aci&n tra7a9ar! "o7r una (lata/or)a con/ia7l0 5u " r/l9a n lo" "i$uint" (unto"C
a. Au)nto d la (roducti2idad.
7. Au)nto d la )oti2aci&n dl (r"onal.
c. Co)(ro)i"o con la )i"i&n d la co)(a8,a.
d. M9ora d la" rlacion" la7oral".
. A'uda a /or)ar 5ui(o" co)(tnt".
/. M9ora d lo" cli)a" la7oral" (ara lo" RR.HH.
110
AUDITORIA A CENTROS DE COMPUTO
CONCLUSIONES
La Auditor,a n In/or)!tica " una 1tn"i&n dl auditor tradicional0 (ud d/inir" co)o la
r2i"i&n anal,tica a la "u/icincia d control" "ta7lcido" n l !)7ito in/or)!tico0 con la
/inalidad d di")inuir lo" ri"$o" d (>rdida d in/or)aci&n ' $aranti%ar la "$uridad0
con/ia7ilidad ' 1actitud d la )i")a.
Cada d,a " )!" i)(ortant )antnr "$uro" lo" dato" con lo" 5u tra7a9an la" )(r"a"0
'a 5u "i la in/or)aci&n " al$o intan$i7l0 >"ta r(r"nta l $rado d utilidad" 5u (udn
o7tnr la" )(r"a".
D a6, la nc"idad d "ta7lcr control" con o79to d rducir lo" ri"$o" a 5u "t!n
1(u"to" lo" )i")o".
El ri"$o d dtnr o ntor(cr la" o(racion" "tar!n n /unci&n dircta al n?)ro d
a(licacion" auto)ati%ada" ' a la i)(ortancia d >"ta".
Lo" nu2o" ri"$o" 5u la in/or)!tica in2olucra no "&lo 5udan ci/rado" n la (>rdida o ro7o d
al$uno" 5ui(o"0 la )a'or,a d llo" " (r"nta n l contnido ' n la (o"i7ilidad d
altraci&n d lo" r$i"tro" )a$n>tico"0 'a 5u n lla " ncuntra l acti2o 2ital d la )(r"a
5u " la in/or)aci&n.
S (odr! 9u%$ar 5u la r2i"i&n dl auditor in/or)!tico n al$uno" ca"o" " 1a$rada0 (ro
6a' 5u tnr n cunta 5u la ca(acidad d d"truir o ca)7iar la in/or)aci&n 9unto con la
6a7ilidad d 1trar in/or)aci&n n )dio" )a$n>tico"0 l otor$a al u"uario /inal un nor)
(odr: (odr 5u n al$una" "ituacion" " (r"nta n /raud"0 ro7o lctr&nico0 altraci&n o
)odi/icaci&n d (ro$ra)a"0 di/a)aci&n0 tc...0 ri"$o" 5u /inal)nt r(rcutn n da8o"
con&)ico"0 5u (udn ll$ar a )a$nitud" i)(r"ionant".
Ho' n d,a 1i"t un incr)nto i)(ortant d dlito" (or )dio" lctr&nico" 5u 6an ll2ado
a di2r"a" in"titucion" a 5u7ranto" ' (>rdida" cuantio"a"0 a/ctando a accioni"ta"0 clint"0
)(lado" ' a la (ro(ia cono),a nacional.
A", l auditor n in/or)!tica0 (art d la 1i"tncia d nor)a"0 (ol,tica" ' (rocdi)into" 5u
ri$n a la /unci&n in/or)!tica ' dli)ita l ni2l d con$runcia con l 9rcicio d lo" )i")o".
La Auditor,a n In/or)!tica " ta)7i>n con"idrada una "(cialidad 5u "ta7lc la
(ro7l)!tica 5u (ara l auditor ori$ina la co)(utadora ' "u )dio a)7int0 a"i)i")o co)o
a(ro2c6ar la" 7ondad" 5u o/rc n ", l co)(utador (ara 5u l auditor (uda anali%ar '
2aluar la in/or)aci&n 5u (roduc0 "u adcuado control ' "al2a$uarda con$runcia con l
9rcicio d lo" )i")o".
BIBLIOGRAFIA
<<<.)ono$ra/ia".co)
SISTEMAS DE IN.ORMACIN ADMINISTRATI@A
111
AUDITORIA A CENTROS DE COMPUTO
RO3ERT G. MURDICZ
QOHN C. MUNSON
ANALISIS Y DISENOS DE SISTEMAS DE IN.ORMACIN
QAMES A. SENN
EDITORIAL MCGRAS HILL
DISENOS DE SISTEMAS DE IN.ORMACIN
3URCH GRUTNITSZ
EDITORIALES NORIEGA
INTRODUCCION A LAS REDES LOCALES
QOSE .ELIX RO3AGO
METODOLOG4A DE LOS SISTEMAS DE ACCION
CHECZLANT SCHOLES
EDITORIALES MEGA
112

Das könnte Ihnen auch gefallen