2. Para llevar a cabo la estrategia de TI, las
soluciones de Ti deben ser identificadas,
desarrolladas o adquiridas, así como
implementadas e integradas dentro del
proceso del negocio. Además, este dominio
cubre los cambios y el mantenimiento
realizados a sistemas existentes.
4. Objetivo. asegurar
el mejor enfoque
para cumplir con
Áreas
los requerimientos
usuarias
Requerimiento
del usuario
mediante un análisis s
de las
oportunidades DIRECCION DE Aplicacione Áreas
comparadas con los SISTEMAS s usuaria
requerimientos de
los usuarios para lo Requerimie (Software) s
cual se debe Sistema
observar:
ntos/objetiv - Visión
Gerencia os - Misión
l
estratégico - Planes,
proyectos y
programas
- Políticas
- Prioridades
Organización
5. de
ión
De finic rmación
info
.1. s de
AI01 rimiento ad
re que cti bilid
e fa de
io d
tud to-
1.2 . Es ec tura cos
AI0 r quit n d
e
A ció
rela
1.3 n con
AI0 mació ad
y
info
r
urid ia nes
Seg itor cio
.4 ud de tala
I01 cio de a ón ins
A
nefi as aci de
be Pist tra t
1.5 on ión
AI0 1. 6C p tac
AI0 eros Ace
7
terc AI01. gía
lo
te cno
6.
7. Objetivos de protección y Pistas de auditoría-
seguridad Evidencia
› Responsabilidad individual. Identificador del Usuario.
› Reconstrucción de eventos. Cuándo ha ocurrido el evento.
› Detección de instrucciones. Identificador de host anfitrión.
› Identificación de problemas Tipo de Evento En el Sistema y
En las Aplicaciones;
9. S
i
s 5. Evaluación
t 3. Diagnóstico
e
m Materialidad
a
s
C
o
n 2. Detección -
t/ 4. Corrección síntomas
C
Predicción 1. Prevención
I Administración del riesgo
n
•Actuar sobre las causas
t
Acciones para •Técnicas y políticas de control involucrados
e
evitarlos •Empoderar a las actores
r
•Crear valores y actitudes
n
o
Riesgo
Dr.. Carlos Escobar P, Mgs
10. • Debe distinguirse 3 tipos distintos:
• LAN(local área network)
• WAN (Wilde aera network)
• Plataforma de internet para actividades empresariales
11.
12.
13.
14. OBJETIVO.- Proporcionar las plataformas
apropiadas para soportar aplicaciones de
negocios originadas de una evaluación del
desempeño del hardware y software apropiada