miércoles, 20 de julio de 2016

5.3. Estándares sobre los procedimientos de entrada de datos, procesamiento de información y emisión de resultados.

Los estándares sobre los procedimientos de entrada de datos, procesamiento de información y emisión de resultado son de gran ayuda por la confiabilidad que brindan en el procesamiento de información, permiten verificar que el procedimiento de entrada-proceso-salida se lleve a cabo correctamente.
Los estándares se encargan de:
·      Verificar la existencia y funcionamiento de los procedimientos de captura de datos. Es evidente que se requiere un adecuado control en la entrada de los datos que han de ser procesados en cualquier sistema computacional ya que de esto depende que se obtengan buenos resultados.
·      Comprobar que los datos sean debidamente procesados.
·      Verificar la confiabilidad, veracidad y exactitud del procesamiento de datos
·      Comprobar la suficiencia de la emisión de información. La información debe ser adecuada a los requerimientos de la empresa para ofrecer solo la información requerida, sin dar ni más ni menos datos que los necesarios, a esto se le llama proporcionar información suficiente.

Estándares de procesamiento de información: Los controles de procesamiento se refieren al ciclo que sigue la información desde la entrada hasta la salida.
Principales controles:
·        Passwords
·        Firmas digitales 
De una forma panorámica los principales ámbitos de normalización son los relativos al sistema de gestión de seguridad de la información, a las técnicas y mecanismos, sean o no criptográficos, y a la evaluación de la seguridad de las tecnologías de la información y aspectos asociados, que también recoge la presencia de ámbitos que, de forma creciente, demandan una atención especializada, como la gestión de identidad y privacidad y los servicios y controles de seguridad, aunque se apoyen, así mismo, en los tres ámbitos principales citados.
 La norma UNE 71502:2004 define un Sistema de Gestión de la Seguridad de la Información (SGSI) como aquel “sistema de gestión que comprende la política, la estructura organizativa, los procedimientos, los procesos y los recursos necesarios para implantar la gestión de la seguridad de la información. El sistema es la herramienta de que dispone la dirección de las organizaciones para llevar a cabo las políticas y los objetivos de seguridad (integridad, confidencialidad y disponibilidad, asignación de responsabilidad, autenticación). Proporciona mecanismos para la salvaguarda de los activos de información y de los sistemas que los procesan, en concordancia con las políticas de seguridad y planes estratégicos de la organización.”

Mientras que la norma ISO/IEC 27001:2005 lo define como:
“Parte del sistema global de gestión, que sobre la base de un enfoque basado en los riesgos, se ocupa de establecer, implantar, operar, seguir, revisar, mantener y mejorar la seguridad de la información. El sistema de gestión incluye estructuras organizativas, políticas, actividades de planificación, responsabilidades, prácticas, procedimientos, procesos y recursos.”

Entradas al sistema. En este punto deben especificarse los documentos fuente que inician las operaciones del sistema, así como la información detallada de los conceptos que serán los datos de captación por el sistema. Es recomendable que se anexe una copia de todos los documentos.


Salidas del sistema (resultados por obtener). Como se habrá observado en el párrafo anterior de entradas al sistema, sólo se hizo mención de los datos de captación por el mismo, así como los datos laterales que pudieran significar una entrada. Ahora bien, siguiendo este criterio, en esta sección solamente se describen los resultados de mayor importancia obtenidos a través de todo el proceso.

1 comentario:

  1. ¡¡Cómo el servicio del Sr. Benjamin Lee me concede un préstamo!!

    Hola a todos, soy Lea Paige Matteo de Zurich Suiza y quiero usar este medio para expresar mi gratitud al Sr. Benjamin servicio por cumplir su promesa de concederme un préstamo, estaba atascado en una situación financiera y necesitaba refinanciar y pagar mis cuentas, así como iniciar un negocio. Intenté buscar préstamos de varias empresas de préstamos tanto privadas como corporativas pero nunca tuve éxito y la mayoría de los bancos rechazaron mi solicitud de crédito. Pero como Dios manda, una amiga llamada Lisa Rice me introdujo en este servicio de financiación y me sometió al proceso de obtención de un préstamo de la empresa, para mi mayor sorpresa en 5 días laborables al igual que mi amiga Lisa, también me concedió un préstamo de 216.000,00 dólares. Así que mi consejo a todos los que deseen un préstamo, "si debe ponerse en contacto con cualquier empresa con referencia a la obtención de un préstamo en línea con una tasa de interés baja del 1,9% y mejores planes de pago / calendario, por favor, póngase en contacto con este servicio de financiación. Además, no sabe que estoy haciendo esto pero debido a la alegría que hay en mí, estoy tan feliz y deseo que la gente sepa más sobre esta gran empresa que realmente da préstamos, es mi oración que DIOS los bendiga más mientras ponen sonrisas en los rostros de las personas. Pueden contactarlos por correo electrónico en { 247officedept@gmail.com} o por texto a través de Whatsapp +1-989 394 3740.  

    ResponderBorrar