Sie sind auf Seite 1von 39

MANUALES DEL REA DE SISTEMAS

PARA CASAS Y AGENCIAS DE CAMBIOS

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE
CAMBIOS

Comunicacin A 4192 BCRA

Junio 2012

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MANUALES:
QU SON LOS MANUALES DE UNA ORGANIZACIN Y PARA QU
SIRVEN?
Son las herramientas formales en las cuales se agrupan todas las
acciones y funciones que debe desarrollar una Organizacin o un
Sector en particular.
Los Manuales sirven como instrumento de comunicacin y tienen
como objetivo el ordenamiento de las tareas para facilitar el
desarrollo de las funciones de una Empresa, considerando los riesgos
involucrados y los controles claves mitigantes.
Cada manual debe satisfacer distintos tipos de necesidades en una
Organizacin y debe contener la descripcin de las actividades que
sern desarrolladas por los miembros de una Organizacin.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MANUALES:
CUL ES EL CONTENIDO QUE DEBEN TENER LOS MANUALES DEL
REA DE SISTEMAS/TI?

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

DEFINICIONES:
QU SON LAS POLTICAS?
Las Polticas son el marco general que sirven como gua. Son las
acciones generales que es probable que se presenten en
determinadas circunstancias dentro de una Organizacin. Son
muy explcitas y bsicas.
QU SON LAS NORMAS?
Son reglas que deben ser respetadas y que permiten ajustar ciertas
conductas o actividades. Las normas establecen pautas generales, sin
entrar en detalles.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

DEFINICIONES:
QU ES UN PROCEDIMIENTO?
Es la forma especfica de cmo se va a llevar a cabo una actividad.
Los procedimientos existen, son estticos y se implementan. Es la
descripcin de las actividades que se realizan dentro de un proceso e
incluye el qu, el cmo y a quin corresponde el desarrollo de la
tarea, involucrando el alcance, las normas y los elementos tcnicos.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

DEFINICIONES:
QU SON LOS ESTNDARES?
Los estndares son un conjunto de parmetros tcnicos de seguridad
a configurar en cada uno de los distintos componentes de la
tecnologa. En principio son de uso voluntario, aunque la legislacin y
las reglamentaciones pueden hacer referencia a ellos.
QU ES UN PROCESO?
Es el conjunto de actividades mutuamente relacionadas que
transforman entradas en salidas, mediante la utilizacin de recursos.
Es la accin general de lo que se va a llevar a cabo. Los procesos se
comportan, son dinmicos, se operan y gestionan. (Ej. Venta de
Billetes)

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MARCO NORMATIVO BCRA / COMUNICACIN A 4192


Seccin B Controles Generales de Tecnologa
3. Documentacin
De acuerdo con la estructura y complejidad de sus funciones
informticas, las casas y agencias de cambio debern contar con
polticas, normas, estndares, procedimientos y/o prcticas
para los aspectos relacionados con la planificacin, seguridad,
operacin y control de los sistemas de informacin y su tecnologa
asociada.
Tambin debern contar con documentacin tcnica y manuales de
usuarios de los sistemas aplicativos, del equipamiento informtico y
su software de base, diagramas topolgicos de las redes de
telecomunicaciones y toda aquella documentacin relacionada con los
recursos de informacin.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MARCO NORMATIVO BCRA / COMUNICACIN A 4192


Asimismo, en el Punto 2 . Proveedores de Servicios Informticos
refiere que:
Los contratos debern contener como mnimo: y el procedimiento
por el cual la entidad pueda obtener los datos, los programas
fuentes, los manuales y la documentacin tcnica de los
sistemas, , a fin de poder asegurar la continuidad del
procesamiento.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MARCO NORMATIVO BCRA / COMUNICACIN A 4609

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MARCO NORMATIVO BCRA / COMUNICACIN A 4609


Los procedimientos que deben llevarse a cabo para el desarrollo de la
tarea y control de las reas de sistemas, los cuales involucran al
Directorio, rea de Sistemas y personal de la entidad, deben estar
diseados para proveer un grado razonable de seguridad en relacin
con el logro de los objetivos y los recursos aplicados en los siguientes
aspectos:
Eficacia
La informacin y sus procesos relacionados, deben ser relevantes y
pertinentes para el desarrollo de las actividades. La informacin debe
presentarse en forma correcta, coherente, completa y que pueda ser
utilizada en forma oportuna.
Eficiencia
El proceso de la informacin debe realizarse mediante una ptima
utilizacin de los recursos.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MARCO NORMATIVO BCRA / COMUNICACIN A 4609


Confidencialidad
La informacin crtica o sensible debe ser protegida a fin de evitar su
uso no autorizado.
Integridad
Se refiere a la exactitud que la informacin debe tener, as como su
validez acorde con las pautas fijadas por la entidad y regulaciones
externas.
Disponibilidad
Los recursos y la informacin, ante su requerimiento, deben estar
disponibles en tiempo y forma.
Cumplimiento
Se refiere al cumplimiento de las normas internas y de todas las
leyes y reglamentaciones a las que est sujeta la entidad.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MARCO NORMATIVO BCRA / COMUNICACIN A 4609


Confiabilidad
Los sistemas deben brindar informacin correcta para ser utilizada en
la operatoria de la entidad, en la presentacin de informes internos y
en su entrega al Banco Central de la Republica Argentina y dems
organismos reguladores.
Todos estos aspectos deben ser aplicados a cada uno de los recursos
intervinientes en los procesos de TI, tales como: datos, sistemas de
aplicacin, tecnologa, instalaciones y personas.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
POLTICAS GENERALES DEL REA DE SISTEMAS/TI:
Objetivo:
Establecer los valores generales de seguridad de la informacin que
deben regir el comportamiento de todo el personal de la Organizacin
en el desarrollo de sus funciones.
Responsable del cumplimiento:
Todo el personal de la compaa y los terceros, que interactan de
manera habitual u ocasional, que accedan a informacin sensible, son
responsables de informarse del contenido del presente manual y
cumplirlo y hacerlo cumplir en el desarrollo de sus tareas habituales.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
POLTICAS GENERALES DEL REA DE SISTEMAS/TI:
Incumplimientos:
Las medidas disciplinarias estn descriptas en el Anexo I - Sanciones
por incumplimientos del Manual de Polticas del rea de Sistemas.
Definiciones:
La compaa entiende que la informacin es un recurso que como el
resto de los activos, tiene el valor para una Organizacin y por ende
debe ser debidamente protegida.
A travs de las medidas de proteccin definidas en el presente
manual, la compaa pretende garantizar la continuidad del negocio.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
POLTICAS GENERALES DEL REA DE SISTEMAS/TI:
Definiciones:
Se establecen un conjunto de controles que conforman la Gestin del
rea de sistemas, a travs de:
-Polticas
-Normas
-Procedimientos

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
POLTICAS GENERALES DEL REA DE SISTEMAS/TI:
Definiciones:
Es poltica de la compaa:
Autorizacin:
Que todos los accesos a datos y/o transacciones cumplan con los niveles de
aprobacin previa correspondiente para su utilizacin y divulgacin.
Confiabilidad:
Que los sistemas informticos brinden informacin correcta para ser utilizada en la
operatoria de cada uno de los procesos.
Confidencialidad:
Que la informacin crtica est protegida del acceso de personas o terceros no
autorizados.
Disponibilidad:
Que la informacin pueda ser utilizada en todos los momentos en que sea requerida.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
POLTICAS GENERALES DEL REA DE SISTEMAS/TI:
Eficacia:
Que toda la informacin utilizada y conservada sea til para el desarrollo de los
negocios.
Eficiencia:
Que el procesamiento de la informacin se realice mediante una ptima utilizacin de
los recursos humanos y materiales.
Exactitud:
Que toda la informacin se encuentre libre de errores y/o irregularidades de cualquier
tipo.
Integridad:
Que sean procesados todos los datos y que se conserve toda la informacin necesaria
para el desarrollo de las tareas.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
POLTICAS GENERALES DEL REA DE SISTEMAS/TI:
Legalidad:
Que toda la informacin y los medios de conservacin, procesamiento y/o transporte,
estn dentro del marco legal vigente.
Propiedad:
Que todos los derechos de propiedad sobre la informacin utilizada en la Compaa
para el desarrollo de las actividades, estn adecuadamente establecidos a favor de la
misma.
Proteccin Fsica:
Que todos los recursos informticos cuenten con las adecuadas medidas de seguridad
fsica.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
NORMAS:
BACKUPS (Ejemplo)
1. Se debern realizar en cada caso, dos copias de resguardos de
todos los sistemas de informacin y datos que maneja la
Organizacin.
2. Las copias se generarn en DVD, y se rotularn segn el siguiente
formato:
3. El tipo de proceso para la generacin de las copias de resguardos
ser incremental.
4. Las copias de resguardos se realizarn en forma diaria, semanal,
mensual, y anual.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
NORMAS:
5. Las primeras copias en todos los casos sern guardadas en el
Tesoro de la Entidad.
6. Las segundas copias, correspondientes a la frecuencia diaria y
semanal, sern enviadas al Tesoro de la Sucursal X.
7. Las segundas copias, correspondientes a la frecuencia mensual y
anual, sern enviadas a la Caja de Seguridad de una entidad
Bancaria.
8. Las copias de resguardos de todos los sistemas de informacin y
datos que posee la Organizacin sern realizadas a travs del
aplicativo Copias BKP como lo indica el Instructivo I.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
PROCEDIMIENTOS:
BACKUPS (Ejemplo)
Todos los das laborales, el (Responsable del rea de Sistemas / el
Responsable del Sector Seguridad Informtica/ Persona encargada de
la Generacin de los Backups, etc), luego del cierre operativo en el
sistema de cambio, es el encargado de generar las copias de
resguardos correspondientes.
La persona encargada de realizar el backup, ingresar a la sala de
servidores para llevar a cabo lo mencionado en el Instructivo I, y
registrar en el Formulario I la ejecucin del backup. Para ello dejar
constancia ingresando en dicho formulario: Apellido y Nombre, Hora
de inicio, Hora de finalizacin, su firma, y Observaciones.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

EJEMPLO PRCTICO:
PROCEDIMIENTOS:
Luego de ello, el encargado de la generacin de los backups
concurrir al tesoro de la Entidad, para dejar alojada la copia 1.
Seguidamente en caso de tratarse de la copia 2 de frecuencia diaria
o semanal, el encargado de la generacin de los backups, concurrir
a la Sucursal X, y entregar al Gerente de dicha Sucursal, el DVD
para que lo aloje en el Tesoro de la Entidad. Para ello el encargado
de la generacin de los backups, antes de salir de la Casa Central,
registrar en el Formulario II, que retira el soporte fsico, dejando
asentado. Lo mismo ocurre al llegar a la Sucursal, donde en el
Formulario III, que se encuentra en el lugar, el Gerente de la
Sucursal, deja asentado la recepcin del soporte fsico. (y
procedimiento contrario)
En caso de tratarse de la copia 2 de frecuencia mensual y anual

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

CUALES SON LOS MANUALES QUE EL REA DE SISTEMAS/TI


DEBE TENER?, Y CUL ES EL CONTENIDO QUE LOS
MANUALES DEL SECTOR, DEBEN INCLUIR?

INSTRUCTIVOS / FORMULARIOS /ANEXOS

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

CUALES SON LOS MANUALES QUE EL REA DE SISTEMAS/TI


DEBE TENER?, Y CUL ES EL CONTENIDO QUE LOS
MANUALES DEL SECTOR, DEBEN INCLUIR?

INSTRUCTIVOS / FORMULARIOS / ANEXOS

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

CUALES SON LOS MANUALES QUE EL REA DE SISTEMAS/TI


DEBE TENER?, Y CUL ES EL CONTENIDO QUE LOS
MANUALES DEL SECTOR, DEBEN INCLUIR?
MANUALES DE USUARIO DE LOS SISTEMAS APLICATIVOS
Se trata de documentacin destinada a usuarios finales con la
intencin de establecer una regulacin especfica sobre la utilizacin
de un sistema. En este caso, deben documentarse las acciones que
deben cumplir los usuarios en el uso de los sistemas de informacin,
as como los usos que son considerados autorizados y los usos no
aceptables.
DOCUMENTACIN TCNICA DE LOS SISTEMAS APLICATIVOS
Se trata de mencionar el Lenguaje de Programacin, Diseo de
tablas y archivos en general,
Diagramas de flujo, Detalles de
procesos, y otros datos tcnicos.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

CUALES SON LOS MANUALES QUE EL REA DE SISTEMAS/TI


DEBE TENER?, Y CUL ES EL CONTENIDO QUE LOS
MANUALES DEL SECTOR, DEBEN INCLUIR?
MANUAL DE MISIONES Y FUNCIONES DEL REA DE SISTEMAS/TI
-ORGANIGRAMA
-MISIONES / OBJETIVOS
-INTEGRANTES / FUNCIONES
-SEPARACIN DE AMBIENTES Y SEGREGACIN DE FUNCIONES
-PLAN DE SISTEMAS

MANUAL DE NORMAS Y PROCEDIMIENTOS


SEGURIDAD FSICA
A) SEGURIDAD FSICA Y CONTROL TCNICO AMBIENTAL
-PROCEDIMIENTO DE INGRESO A LA SALA DE SERVIDORES.
-PROCEDIMIENTO DE CONTROL SOBRE LOS DISPOSITIVOS DE SEGURIDAD
TCNICO AMBIENTAL.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MANUAL DE NORMAS Y PROCEDIMIENTOS


B) RESGUARDO DE LA INFORMACIN
-NORMAS PARA EL RESGUARDO DE LA INFORMACIN.
-PROCEDIMIENTO PARA LA GENERACIN DE LOS BACKUPS.
-PROCEDIMIENTO DE ENVO Y RECEPCIN DE LOS BACKUPS.
C) CONTINUIDAD DEL PROCESAMIENTO
-NORMAS GENERALES PARA LA CONTINUIDAD DEL PROCESAMIENTO EN
CASO DE UNA CONTINGENCIA. (VER MANUAL PLAN DE CONTINGENCIA O
PLAN DE CONTINUIDAD DEL NEGOCIO)
SEGURIDAD LGICA
A) USUARIOS Y ASIGNACIN DE PERMISOS
-NORMAS GENERALES DE ABM DE USUARIOS Y ASIGNACIN DE PERMISOS
EN LAS DISTINTAS PLATAFORMAS.
-PROCEDIMIENTO DE ABM DE USUARIO EN EL SISTEMA OPERATIVO.
-PROCEDIMENTO DE ABM DE USUARIO EN LOS DIFERENTES APLICATIVOS.
-NORMAS Y PROCEDIMIENTOS PARA LA UTILIZACIN DE LOS USUARIOS DE
EMERGENCIA EN LAS DIFERENTES PLATAFORMAS.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MANUAL DE NORMAS Y PROCEDIMIENTOS


B) PASE A PRODUCCIN
-NORMAS GENERALES PARA LA IMPLEMENTACIN Y PASE A PRODUCCIN
DE LOS SISTEMAS Y PROGRAMAS.
-PROCEDIMIENTO DE INSTALACIN DEL SOFTWARE DE BASE Y SISTEMAS
APLICATIVOS.
-PROCEDIMIENTO DE PASE AL AMBIENTE PRODUCTIVO DE LOS PROGRAMAS
Y SUS MODIFICACIONES.
-REQUERIMIENTO DE MODIFICACIN DE LOS SISTEMAS APLICATIVOS.
-PRUEBAS PREVIAS
-IMPLEMENTACIN

-PROCEDIMIENTO DE CONTROL DE CORRESPONDENCIA ENTRE FUENTES Y


EJECUTABLES.
-PROCEDIMIENTO DE CONTROL DE VERSIONES.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

MANUAL DE NORMAS Y PROCEDIMIENTOS


C) REVISIN Y CONTROL DE LOGS
-NORMAS GENERALES DE AUDITORA DE LOGS.
-PROCEDIMIENTO DE CONTROL SOBRE LOS EVENTOS DE SEGURIDAD DE
LOS DIFERENTES SISTEMAS.
-PROCEDIMIENTO DE CONTROL SOBRE LA ACTIVIDAD DE LOS USUARIOS
EN LOS DIFERENTES SISTEMAS.
-PROCEDIMIENTO DE CONTROL SOBRE LA ACTIVIDAD DE LOS USUARIOS
DE EMERGENCIA DE LOS DIFERENTES SISTEMAS.
TELECOMUNICACIONES Y REDES
-NORMAS Y PROCEDIMIENTOS PARA PREVENIR LA PRDIDA, MODIFICACIN
O USO INADECUADO DE LA INFORMACIN QUE SE TRANSMITE A TRAVS
DE LAS REDES DE TELECOMUNICACIONES.
-PROCEDIMIENTOS GENERALES DE SEGURIDAD INFORMATICA.
-CONTROL SOBRE LOS FIREWALLS.
-UTILIZACIN DE ANTIVIRUS.
-UTILIZACIN DE ANTITROYANOS.
-ENCRIPTACIN DE LA INFORMACIN QUE VIAJA A TRAVS DE LAS REDES.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

CUALES SON LOS MANUALES QUE EL REA DE SISTEMAS/TI


DEBE TENER?, Y CUL ES EL CONTENIDO QUE LOS
MANUALES DEL SECTOR, DEBEN INCLUIR?
PLAN DE CONTINGENCIA
-OBJETIVO / CONCEPTOS / ALCANCE
-ESCENARIOS
-PLAN DE ACCION
-RETORNO A PRODUCCIN
-PRUEBAS AL PLAN
-MANTENIMIENTO DEL PLAN

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

PLAN DE CONTINGENCIA
La Normativa del BCRA requiere como mnimo:
El desarrollo de un Plan de Contingencia o documento equivalente.
Se establezca con claridad y precisin los cursos de accin a seguir.
Se establezca con claridad y precisin la definicin de responsabilidades.
Se establezca con claridad y precisin los tiempos a cumplir.
Se establezca con claridad y precisin los proveedores de servicios de tecnologa y
sistemas de informacin.
Se establezca con claridad y precisin el equipamiento alternativo, los archivos y todos
los recursos necesarios para lograr la continuidad del procesamiento.
A los fines de no interrumpir las actividades normales y procesos crticos del negocio y
conforme con una adecuada evaluacin de los riesgos, las casas y agencias de cambio
debern desarrollar un plan de contingencia o documento equivalente, probado en
forma parcial peridicamente y en forma integral como mnimo anualmente.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

TIPS:
# LOS MANUALES PUEDEN TENER CUALQUIER DISEO, TENIENDO
EN CUENTA LAS SIGUIENTES PAUTAS:
-TODOS LOS MANUALES DEBEN TENER UN FORMATO ESTANDAR.
-SE DEBE INCLUIR LA VIGENCIA, ES DECIR, A PARTIR DE QUE
FECHA ESTA VIGENTE EL MISMO.
-DEBEN CONTENER UN NDICE Y PAGINADO.
-NO DEBEN TENER FECHA DE VENCIMIENTO.
-DEBEN INCLUIR VERSIONADO.
# LOS MANUALES DEBEN SER APROBADOS POR ACTA DE
DIRECTORIO, INCLUSO LOS MANUALES DE USUARIO Y TCNICOS
DE LOS APLICATIVOS.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

TIPS:
# SE SUGIERE QUE UN INTEGRANTE DEL DIRECTORIO Y EL
RESPONSABLE DE SISTEMAS/TI, FIRMEN LAS TAPAS DE LOS
MANUALES EN CONFORMIDAD Y ACEPTACION DE SU CONTENIDO.
# SI HACE FALTA, SE PUEDE ADJUNTAR UNA NOMINA DEL
PERSONAL,
COMO
CONSTANCIA DE
QUE
SE PUSO
EN
CONOCIMIENTO DE SU CONTENIDO.
# RECORDAR AGREGAR UN GLOSARIO DONDE
TRMINOS QUE SE CONSIDEREN NECESARIOS.

SE

ACLAREN

# UNA CORRECTA CONFECCIN DE LOS MANUALES DESDE EL


INICIO, RESULTAR BENEFICIOSO, YA QUE SE MODIFICAR EN UNA
MENOR CANTIDAD DE VECES.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

ALGUNAS OBSERVACIONES DEL BCRA SOBRE MANUALES DE


SISTEMAS:
# Del anlisis efectuado sobre el organigrama de la entidad y el
incluido en la Poltica de Seguridad no coinciden, debido a que
reflejan distintas dependencias y estructuras para el rea.
# Si bien la entidad cuenta con un manual de tecnologa de
seguridad informtica, se observ que el mismo carece de nivel de
detalle y no describe adecuadamente los aspectos relacionados con la
planificacin, la administracin de la seguridad lgica y de acceso a
los datos, la operacin y el control de los sistemas de informacin y
sus tecnologas asociadas.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

ALGUNAS OBSERVACIONES DEL BCRA SOBRE MANUALES DE


SISTEMAS:
# Se observ que si bien el manual de tecnologa y seguridad
informtica hace referencia a los controles que se deben realizar, al
momento de la presente Inspeccin no se encontraron
implementados, como por ejemplo: el compromiso de lealtad de
proveedores, la administracin de usuarios de accesos a los sistemas,
los parmetros de seguridad lgica y acceso a los datos, y el
monitoreo de la actividad de los usuarios, entre otros.
# Si bien existe un manual que hace referencia al plan de sistemas,
el mismo es incompleto, ya que no especifica el cronograma
detallado de los proyectos, ni las distintas tareas a realizar.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

ALGUNAS OBSERVACIONES DEL BCRA SOBRE MANUALES DE


SISTEMAS:
# El Plan de Contingencia es incompleto, dado que el mismo no
evidencia los posibles escenarios de contingencia y todos aquellos
recursos necesarios para asegurar la continuidad ante situaciones
que afecten al normal desarrollo de los procesos del negocio, entre
otros.
# El proceso para la generacin de los backups de los datos, es
incompleto dado que no contempla: el mtodo aplicado para su
rotulacin; el procedimiento del traslado de la segunda copia de
resguardo, y el procedimiento ante fallas en la generacin de los
archivos a resguardar, entre otros.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

ALGUNAS OBSERVACIONES DEL BCRA SOBRE MANUALES DE


SISTEMAS:
# No se desarrollaron polticas y procedimientos para la
administracin y el control de la seguridad lgica y el acceso a los
datos en las plataformas operativas, y para los cambios e
implementaciones realizadas en los sistemas de informacin.
# Se observ que el manual de misiones y funciones del rea de
Sistemas no establece claramente el objetivo y las funciones
aplicables a cada uno de los puestos que conforman el rea.
# No se evidenci la existencia de informes ni de un procedimiento,
relacionados con la gestin del responsable de sistemas y su
elevacin a una instancia de reporte superior.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

ALGUNAS OBSERVACIONES DEL BCRA SOBRE MANUALES DE


SISTEMAS:
# Sobre la base del anlisis efectuado al Plan de Contingencia, se
observ que se encuentra incompleto debido a que, por ejemplo:
-no indica el grado de responsabilidad y participacin de los
proveedores y de las reas usuarias, as como tampoco los datos
para la localizacin del personal de la entidad involucrados en el
proceso;
- no contiene los cursos de accin necesarios y los mecanismos de
continuidad aplicables a la Sucursal;
- incluye procedimientos generales y no presenta una definicin de
los niveles de criticidad de los distintos escenarios de contingencia
que puedan presentarse (existe una clasificacin parcial de
escenarios de contingencia y no se incluyen los mecanismos de
activacin del plan), y
- no prev los procedimientos para la reactivacin del servidor
principal.

MANUALES DEL REA DE SISTEMAS


PARA CASAS Y AGENCIAS DE CAMBIOS

GRACIAS!!!

JUNIO 2012

Das könnte Ihnen auch gefallen