Auditoría de los sistemas administradores de base de datos

Tesis de maestría -- Universidad de Costa Rica. Posgrado en Administración y Dirección de Empresas. Maestría Profesional en Auditoría de Tecnologías de Información, 2007

Main Author: Segura Suárez, Luis Antonio
Format: tesis de maestría
Language: Español
Published: 2016
Subjects:
Online Access: http://hdl.handle.net/10669/15578
id RepoKERWA15578
recordtype dspace
spelling RepoKERWA155782021-02-18T16:32:40Z Auditoría de los sistemas administradores de base de datos Segura Suárez, Luis Antonio sistemas administradores bases de datos contabilidad de datos Tecnología de la información Tesis de maestría -- Universidad de Costa Rica. Posgrado en Administración y Dirección de Empresas. Maestría Profesional en Auditoría de Tecnologías de Información, 2007 Las bases de datos contienen información sensitiva y privada, por lo que deben ubicarse en un lugar seguro. Si esto no sucede, muchas actividades incorrectas podrían pasar, ya que personas no autorizadas podrían acceder de manera inapropiada la información, por algún método. Para evitar esto, se debe lograr mantener monitoreado el acceso y privacidad de los datos. Pero, esto es solamente parte de las actividades que involucra el proceso. La protección de la información no es una ocurrencia, sino una exigencia por regulaciones internacionales, como lo son el HIPAA, Sarbanes Oxley Act, Gram-Leanch-Bliley. Algunas de estas organizaciones exigen grabar y monitorear el acceso a la información confidencial. Por ejemplo, una empresa de gran tamaño debe guardar las pistas de auditoría de los 365 días del año por varios años; por ello se puede deducir que se requiere gran capacidad de almacenamiento, pero, lo peor es que la información debe estar accesible y debe ser completa. Por tanto, se debe definir un mecanismo de respaldo adecuado que permita administrar el alto volumen de almacenamiento provocado por la alta frecuencia de acceso. Otras organizaciones asientan sobre la organización: la responsabilidad y contabilidad de los datos. Por tal razón, las empresas deben establecer medidas de control que requieren evidencia de seguridad y control sobre el tiempo, establecer medidas de control que permitan monitorear amenazas, tanto internas como externas, de accesos sin autorización, todo bajo la filosofía de que la información sea completa sobre el acceso a la base de datos, entre esto las pistas de auditoría. Universidad de Costa Rica. Posgrado en Administración y Dirección de Empresas UCR::Vicerrectoría de Investigación::Sistema de Estudios de Posgrado::Ciencias Sociales::Maestría Profesional en Auditoría en Tecnologías de la Información 2016-02-10T20:52:49Z 2016-02-10T20:52:49Z 2007 tesis de maestría http://hdl.handle.net/10669/15578 es application/pdf
institution Universidad de Costa Rica
collection Repositorio KERWA
language Español
topic sistemas administradores
bases de datos
contabilidad de datos
Tecnología de la información
spellingShingle sistemas administradores
bases de datos
contabilidad de datos
Tecnología de la información
Segura Suárez, Luis Antonio
Auditoría de los sistemas administradores de base de datos
description Tesis de maestría -- Universidad de Costa Rica. Posgrado en Administración y Dirección de Empresas. Maestría Profesional en Auditoría de Tecnologías de Información, 2007
format tesis de maestría
author Segura Suárez, Luis Antonio
author_sort Segura Suárez, Luis Antonio
title Auditoría de los sistemas administradores de base de datos
title_short Auditoría de los sistemas administradores de base de datos
title_full Auditoría de los sistemas administradores de base de datos
title_fullStr Auditoría de los sistemas administradores de base de datos
title_full_unstemmed Auditoría de los sistemas administradores de base de datos
title_sort auditoría de los sistemas administradores de base de datos
publishDate 2016
url http://hdl.handle.net/10669/15578
_version_ 1718782913462403072
score 11.985801