Entradas

Unidad IV: Hallazgo (Miguel José Longart Lárez)

Imagen
Cuadro de Hallazgo de la Auditoria de Sistemas de la Empresa TECSOFT     En el presente se describe la situación del Centro de Datos de la empresa TECSOFT con relación al sistema de incendios que debe estar presente como medida de prevención ante cualquier evento de este tipo.    INFORME DE AUDITORIA HALLAZGOS Hallazgo: Código: Ausencia de sistemas de protección contra incendios en el centro de datos de la organización TECSOFT TECSF_001 Pagina 1 De 1 Descripción: En caso de incendios, la empresa TECSOFT no posee dentro de su centro de datos extintores. Consecuencia: La ausencia de extintores de fácil acceso dentro del centro de datos puede provocar que al momento de un desastre por incendio...

Unidad IV: Hallazgos (Neyeska Matute)

Imagen
      Unidad IV: Hallazgos   

Unidad IV: Hallazgo (Freddy Gutierrez)

Imagen
 

Unidad IV: Hallazgo (Juan Blandin)

Análisis de hallazgos encontrados   Hallazgo: Código: Carece de politicas formales sobre la vigencia y renovacion de contraseña BNVH_RD_002 Descripción:  No existe una política formal sobre la vigencia y renovación de contraseñas, lo que debilita los controles de autenticación y aumenta el riesgo de accesos no autorizados. Consecuencia: La ausencia de una política de vigencia de contraseñas representa un riesgo de accesos no autorizados y uso prolongado de credenciales comprometidas, lo que debilita la seguridad de la información. Esto puede afectar la confianza institucional y generar hallazgos negativos en auditorías. Recomendaciones...

Unidad IV: Hallazgo (Skarleth Escalona)

Hallazgo Análisis de hallazgos encontrados   Hallazgo No. Evidencia Falta de consideración de la integridad de los datos en el diseño del modelo. GBD-005 Descripción: Realizando el análisis del diagrama entidad relación, se observó varias entidades sin relación FK, lo dificulta la coherencia entre ellas. Consecuencia: El modelo de datos actual no explicita los mecanismos implementados para asegurar la integridad de los datos, esto incluye la ausencia de referencias a restricciones de integridad referencial, validaciones de entrada u otros métodos similares. Asimismo, se ha detectado, que varias entidades no poseen relaciones de clave foránea, lo que dificulta el mantenimiento de la coherencia entre ellas. Recomendación: ·   Realizar un análisis detallado de las entidades sin relaciones de clave foránea:   La propuesta debería incluir un paso específico para analizar por qué estas entidades no tienen relaciones y determinar si es necesario establecerlas para garantizar la ...