Auditoria Controles

Please download to get full document.

View again

All materials on our website are shared by users. If you have any questions about copyright issues, please report us to resolve them. We are always happy to assist you.
 6
 
  La empresa TECHNOSYSTEM del ámbito tecnológico desea implementar un proceso de certificados digitales para comprobar la integridad de sus archivos, el jefe de tecnología asume el control de este proceso y decide utilizar una función hash MD5 dentro del proceso de certificado digital. Con lo que no contaba el jefe de tecnología es que tenía dentro de sus empleados un egresado de la UNAD que había estudiado la Especialización en Seguridad Informática, el cual decide realizar un análisis para sustentar el por qué es inseguro usar funciones MD5 dentro de un proceso de firma digital, el especialista en seguridad de inmediato realiza un artículo IEEE con el proceso adecuado de demostración insegura en MD5.
Related documents
Share
Transcript
  Controles Controles son todos aquellos mecanismos existentes dentro del sistema y de la organización, que tienen como objetivo asegurar la veracidad e integridad de la información que maneja el sistema tanto aquella que entra y sale de él como la que se almacena y se manipula internamente dentro de la configuración computacional.  Clasificación general de los controles ã Controles Preventivos Son aquellos que reducen la frecuencia con que ocurren las causas del riesgo, permitiendo cierto margen de violaciones . Ejemplos: Letrero “No   fumar”  para salvaguardar las instalaciones Sistemas de claves de acceso  Clasificación general de los controles ã   Controles detectivos Son aquellos que no evitan que ocurran las causas del riesgo sino que los detecta luego de ocurridos. Son los mas importantes para el auditor. En cierta forma sirven para evaluar la eficiencia de los controles preventivos. Ejemplo: Archivos y procesos que sirvan como pistas de auditoría Procedimientos de validación  Clasificación general de los controles ã Controles Correctivos Ayudan a la investigación y corrección de las causas del riesgo. La corrección adecuada puede resultar difícil e ineficiente, siendo necesaria la implantación de controles detectivos sobre los controles correctivos, debido a que la corrección de errores es en si una actividad altamente propensa a errores.
We Need Your Support
Thank you for visiting our website and your interest in our free products and services. We are nonprofit website to share and download documents. To the running of this website, we need your help to support us.

Thanks to everyone for your continued support.

No, Thanks