Tema 3
Tema 3
Tema 3
INGENIERÍA DE
SOFTWARE
AVANZADA
TEMA 3
CLAVE: MIS 410
1
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
CONTROLES
2
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Procedimientos de validación.
Passwords
Firmas digitales
Validación de campos
Validación de excesos
Conteo de registros
Cifras de control
Cancelación de lotes
Verificación de secuencias
Compactación
Encriptación
Bitácora de estados
3
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Mantenimiento de activos
Extintores
Passwords
Encuestas de satisfacción
Programas monitores
Análisis costo-beneficio
4
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Conteo de registros
Totales de Control
Verificación de límites
Verificación de secuencias
5
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
6
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Objetivos:
Acciones a seguir:
7
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Diseñar un sistema
Elaborar los programas
Operar el sistema
Control de calidad
Se debe evitar que una misma persona tenga el control de toda una
operación.
Acciones a seguir
sistemas.
procesamiento.
Se debe justificar que los sistemas han sido la mejor opción para la
empresa, bajo una relación costo-beneficio que proporcionen oportuna y
efectiva información, que los sistemas se han desarrollado bajo un
proceso planificado y se encuentren debidamente documentados.
Acciones a seguir:
posibles.
9
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Informe de factibilidad
Diagrama de bloque
Diagrama de lógica del programa
Objetivos del programa
Listado original del programa y versiones que incluyan los
cambios efectuados con antecedentes
de pedido y aprobación de modificaciones
Formatos de salida
Resultados de pruebas realizadas
Acciones a seguir:
10
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Acciones a seguir:
11
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
12
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Es la tarea más difícil pues son equipos mas vulnerables, de fácil acceso,
de fácil explotación pero los controles que se implanten ayudaran a
garantizar la integridad y confidencialidad de la información.
Acciones a seguir:
13
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
14
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Borrado de 3 1 1
Información
15
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Una auditoría tal vez no detecte cada uno de los potenciales errores en
un universo. Pero, si el tamaño de la muestra es lo suficientemente
grande, o se utiliza procedimientos estadísticos adecuados se llega a
minimizar la probabilidad del riesgo de detección.
16
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Principios Básicos
17
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Conceptos Importantes
Confidencialidad
18
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Integridad
Disponibilidad
Vulnerabilidades
Son errores que permiten realizar desde afuera actos sin permiso del
administrador del equipo, incluso se puede suplantar al usuario,
actualmente, ya hay muchas amenazas que tratan de accesar
remotamente a los ordenadores, ya sea para hacerlos servidores ilegales
de Spam o para robar información, de los agujeros más famosos está el
LSASS y el de SVSHOST, de los cuales el Sasser y Blaster se
diseminaron rápidamente.
19
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
Así que se debe tener presente que para evitar las vulnerabilidades no
solamente basta con tener un antivirus y ejecutarlo de manera periódica
--no caer en trampas obvias como correos spam diciéndote que ganaste
la lotería en un país que ni siquiera conoces
Otros Conceptos
20
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
21
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
22
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
23
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
24
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
25
INGENIERÍA DE SOFTWARE AVANZADA MIS 410
26