<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Novedades ASIC &#187; Luis Antonio</title>
	<atom:link href="http://www.soyasic.com/novedades/author/lrosales/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.soyasic.com/novedades</link>
	<description>Sitio web dedicado a publicar articulos, novedades, noticias, sobre la Auditoria de Sistemas...</description>
	<lastBuildDate>Mon, 22 Jun 2009 16:54:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nuevos Profesionales ASIC!!</title>
		<link>http://www.soyasic.com/novedades/2009/06/22/nuevos-profesionales-asic/</link>
		<comments>http://www.soyasic.com/novedades/2009/06/22/nuevos-profesionales-asic/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 16:54:32 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Capacitación]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[SoyASIC]]></category>
		<category><![CDATA[asic]]></category>
		<category><![CDATA[cosim ti]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=223</guid>
		<description><![CDATA[
El día 16 de Junio del 2009, se otorgo el Certificado de aprobación acompañado de un reconocimiento como profesional en Auditoria de Sistemas de Información (ASIC).
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="zoom_httpwwwsoyasiccomimageszoomASIC711jpgundefined500375_pic" style="margin: 0px; border: 0px; padding: 0px;" src="http://www.soyasic.com/images/zoom/ASIC-7/11.jpg" alt="" width="445" height="331" /></p>
<p style="text-align: left;">El día 16 de Junio del 2009, se otorgo el Certificado de aprobación acompañado de un reconocimiento como profesional en Auditoria de Sistemas de Información (ASIC).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/06/22/nuevos-profesionales-asic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adeona &#8211; Rastrea tu Portatil Robado</title>
		<link>http://www.soyasic.com/novedades/2009/03/31/adeona-rastrea-tu-portatil-robado/</link>
		<comments>http://www.soyasic.com/novedades/2009/03/31/adeona-rastrea-tu-portatil-robado/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 23:17:13 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adeona]]></category>
		<category><![CDATA[Portatil Robado]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=219</guid>
		<description><![CDATA[Ya les había comentado sobre Prey, un script que permite rastrea tu computador robado en entornos GNU Linux y Mac OS X, gracias a un comentario de tackblack me entero sobre adeona, una herramienta OpenSource que cumple la misma tarea que el prey, pero con una instalación mucho más simple.Adeona, fue creado de la cooperación [...]]]></description>
			<content:encoded><![CDATA[<p>Ya les había comentado sobre <a title="Enlace permanente a Prey - Rastrea tu Computador Robado" rel="bookmark" href="http://www.soyasic.com/novedades/prey-rastrea-tu-computador-robado.xhtml"><strong>Prey, un script que permite rastrea tu computador robado</strong></a> en entornos GNU Linux y Mac OS X, gracias a un comentario de <a href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml?cp=1#comment-4196"><strong>tackblack</strong></a> me entero sobre adeona, una herramienta OpenSource que cumple la misma tarea que el prey, pero con una instalación mucho más simple.<img class="aligncenter" title="Adeona   Rastrea tu Portatil Robado" src="http://img259.imageshack.us/img259/5323/adeonalogo.jpg" alt="Adeona" /><a href="http://adeona.cs.washington.edu/" target="_blank"><strong>Adeona</strong></a>, fue creado de la cooperación entre la Universidad de San Diego y la de Washington, llamado como la diosa mitológica romana encargada de devolver los niños perdidos a sus padres, <strong>Adeona guía a los dueños de los ordenadores portátiles robados hasta los ladrones</strong> o, al menos, hasta la última dirección IP utilizada.</p>
<p><span id="more-219"></span></p>
<p>Su funcionamiento es muy simple, descargamos la versión de Adeona para nuestro sistema operativo, realizamos la instalación y en esta se nos solicita una clave y se genera un archivo que identifica nuestro portátil con el servicio <a href="http://www.opendht.org/"><strong>OpenDHT</strong></a>, adeona queda instalado como servicio en nuestra maquina y cuando deseamos obtener los datos de nuestra maquina, solo tendremos que ejecutar el Adeona Recovery, especificar el archivo que generamos e ingresar la clave que pusimos en la instalación.</p>
<p>A diferencia de <a href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml"><strong>prey</strong></a> que solo funciona en GNU Linux y Mac, Adeona funciona en Windows, GNU Linux y Mac OS X.</p>
<h2 style="text-align: center;"><a href="http://adeona.cs.washington.edu/downloads.html">Descargar Adeona</a></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/03/31/adeona-rastrea-tu-portatil-robado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certificacion para Auditor de Sistemas de Informacion en Junio &#8211; ASIC V.8</title>
		<link>http://www.soyasic.com/novedades/2009/03/31/certificacion-para-auditor-de-sistemas-de-informacion-en-junio-asic-v8/</link>
		<comments>http://www.soyasic.com/novedades/2009/03/31/certificacion-para-auditor-de-sistemas-de-informacion-en-junio-asic-v8/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 23:04:26 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Capacitación]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[asic]]></category>
		<category><![CDATA[Auditor de Sistemas]]></category>
		<category><![CDATA[CosimTI]]></category>
		<category><![CDATA[SoyASIC]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=214</guid>
		<description><![CDATA[
OBJETIVO:
Formar especialistas en AUDITORIA DE SISTEMAS DE INFORMACION, en su versión VIII, alineados a técnicas  y metodologías internacionales, cuyo reconocimiento le permitirá alcanzar opcionalmente prestigiosos programas (CISA, CISM de ISACA), con mejores posibilidades en su aprobación.
MODALIDAD: PRESENCIAL (SOLO SANTA CRUZ)
                            
MODULOS:



1. GESTION DE RIESGOS


2. AUDITORIA AL GOBIERNO TI


3. AUDITORIA A LA GESTION DE SEGURIDAD DE [...]]]></description>
			<content:encoded><![CDATA[<div><img src="http://74.53.225.226/~hugo/wp-content/uploads/imagenes/banner_asic8.jpg" border="0" alt="Curso de Certificacion como Auditor de Sistemas de Informacion" width="500" height="300" /></div>
<p class="Estilo4"><strong class="Estilo6">OBJETIVO:</strong><br />
Formar especialistas en <strong>AUDITORIA DE SISTEMAS DE INFORMACION</strong>, en su <strong>versión VIII</strong>, alineados a técnicas  y metodologías internacionales, cuyo reconocimiento le permitirá alcanzar opcionalmente prestigiosos programas (CISA, CISM de ISACA), con mejores posibilidades en su aprobación.</p>
<p class="Estilo4" align="center"><strong>MODALIDAD: PRESENCIAL (SOLO SANTA CRUZ)</strong><br />
<strong>                            </strong><br />
<strong>MODULOS:</strong></p>
<table style="border: black 1px solid;" border="0" width="500" align="center" bgcolor="#333333">
<tbody>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">1. GESTION DE RIESGOS</span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">2. AUDITORIA AL GOBIERNO TI</span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">3. AUDITORIA A LA GESTION DE SEGURIDAD DE TI</span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">4. AUDITORIA A LA ADM. DE PROYECTOS TI Y APLICACIONES.</span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">5. AUDITORIA A LA GESTION DE SEGURIDAD FISICA DE LA INFORMACION Y SERVICIOS DE TI.</span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">6. AUDITORIA A LA INFRAESTRUCTURA DE REDES Y TELECOMUNICACIONES</span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">7. VIGILANCIA TECNOLOGICA DE INFORMACION NO ESTRUCTURADA </span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">8. AUDITORIA AL PLAN DE CONTINUIDAD DEL NEGOCIO Y RECUPERACION DE DESASTRES. </span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">9. PROCESO DE AUDITORIA DE SISTEMAS DE INFORMACION</span></td>
</tr>
<tr>
<td class="Estilo4" style="border: #006699 1px solid;color:#ffffff;"><span class="Estilo17">10. TALLER 100% PRACTICO</span></td>
</tr>
</tbody>
</table>
<p><strong>FACILITADORES</strong>: PROFESIONALES ACADEMICOS, CON CERTIFICACIONES INTERNACIONALES Y NACIONALES: CISA, CISM, CFE, FCA, CEH, CISO, ASIC, CISSP, ETC.</p>
<p class="Estilo4"><strong>OBJETIVO Y CONTENIDO MINIMO (referencial) DE CADA MODULO</strong>:<br />
Ver: <a href="http://www.soyasic.com/content/view/20/49/" target="new">http://www.soyasic.com/content/view/20/49/</a></p>
<p class="Estilo4"><span id="more-214"></span></p>
<p class="Estilo4">
<table border="1" cellspacing="0" cellpadding="0" width="500" align="center" bgcolor="#f5f5f5" bordercolor="#666666">
<tbody>
<tr>
<td width="250" valign="top">
<p class="Estilo16" align="center"><strong>HORARIOS: martes y miércoles de hrs. 18.00 a hrs. 21.00</strong></p>
<p class="Estilo16" align="center"><strong>FECHA DE INICIO: 16 DE JUNIO DEL 2009</strong><br />
<strong>¡50 HORAS DE CLASES PRESENCIALES Y 50 HORAS AULA VIRTUAL!!!</strong></td>
<td width="250" valign="top">
<p class="Estilo16"><strong>INVERSION: $US. 380.- </strong></p>
<ul class="Estilo14">
<li class="Estilo15"><strong>Opciones de pago:</strong>
<ul>
<li class="Estilo15"><strong>Al contado:</strong>
<ul>
<li class="Estilo15"><strong>Hasta el 31.05.2009: 10% de descuento.</strong></li>
</ul>
</li>
<li class="Estilo15"><strong>En cuotas: (sin descuento)</strong>
<ul>
<li class="Estilo15"><strong>En 2 pagos: (50% al la inscripción y saldo para el 4to. Modulo)</strong></li>
</ul>
</li>
</ul>
</li>
</ul>
</td>
</tr>
<tr>
<td colspan="2" valign="top">
<p class="Estilo16" align="center"><strong><em>El pago COMPRENDE:</em></strong><em>Nota Fiscal, Material impreso y digital, Libro Guia de Auditoria de SI,  Pack de Videos, Banco de Pruebas on line, refrigerios, examen final de certificación ASIC.</em></p>
</td>
</tr>
<tr>
<td colspan="2" valign="top">
<p class="Estilo16" align="center"><strong>PLAZAS LIMITADAS!!!!</strong><br />
<strong>INCRIPCIONES: c/Bolívar Esq. 24 de septiembre No. 23 – Edificio Torrico Saucedo 2do. Piso Oficina No. 12. – TELF: 3303374</strong><br />
<strong><a href="http://www.cosim-ti.com/">www.cosim-ti.com</a>, <a href="http://www.soyasic.com/">www.soyasic.com</a> </strong><br />
<strong>SANTA CRUZ &#8211; BOLIVIA</strong></td>
</tr>
</tbody>
</table>
<p class="Estilo4" align="center"><strong>“ LA CONFIANZA ES BUENA……PERO, EL CONTROL ES MEJOR!!!!!”</strong> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/03/31/certificacion-para-auditor-de-sistemas-de-informacion-en-junio-asic-v8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit Framework 3.2 Portable para Windows</title>
		<link>http://www.soyasic.com/novedades/2009/03/19/metasploit-framework-32-portable-para-windows/</link>
		<comments>http://www.soyasic.com/novedades/2009/03/19/metasploit-framework-32-portable-para-windows/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 23:16:43 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Metasploit Portable]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=208</guid>
		<description><![CDATA[
En diciembre les comentaba sobre una versión Portable del Metasploit Framework para Windows que había descubierto gracias a la eckoparty, hoy y gracias a la misma lista, descubro una nueva versión de esta excelente herramienta para realizar test de penetración desde nuestra memoria usb en entornos windows.

Los Cambios en esta versión fueron:

Se actualizo la versión [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-209" title="MetaXploit" src="http://www.soyasic.com/novedades/wp-content/uploads/2009/03/msfbn4.jpg" alt="MetaXploit" width="349" height="258" /></p>
<p>En diciembre les comentaba sobre una versión <a title="Enlace permanente a Metasploit Framework Portable" rel="bookmark" href="http://www.soyasic.com/novedades/metasploit-framework-portable.xhtml"><strong>Portable del </strong></a><a title="Enlace permanente a Metasploit Framework Portable" rel="bookmark" href="http://www.soyasic.com/novedades/metasploit-framework-portable.xhtml"><strong>Metasploit Framework</strong></a> para Windows que había descubierto gracias a la eckoparty, hoy y gracias a la misma lista, descubro una nueva versión de esta excelente herramienta para realizar test de penetración desde nuestra memoria usb en entornos windows.</p>
<p><span id="more-208"></span></p>
<p><strong>Los Cambios en esta versión fueron:</strong></p>
<ul>
<li>Se actualizo la versión del Metasploit Framework a la 3.2.</li>
<li>Se bajo el  consumo del cpu considerablemente.</li>
<li>Se depuro el código para optimizar algunas funciones.</li>
</ul>
<p>La opción mas esperada por todos, poder utilizar el MSF en modo consola, no pudo realizarse  “ya que como se explica en la documentación del msf en el ruby de windows es inestable usar una consola directamente, por eso no la trae el msf por defecto” dice DSR!, autor de la herramienta.</p>
<h2 style="text-align: center;"><a href="http://www.4shared.com/file/87736007/a6122759/MSF_32_Portable__wwwDragonJARorg_.html">Descargar Metasploit Framework 3.2 Portable para Windows</a></h2>
<p style="text-align: center;">Clave: <span style="color: #ff0000;"><strong>www.dragonjar.org</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/03/19/metasploit-framework-32-portable-para-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pipper &#8211; Herramienta para la auditorías de aplicaciones web</title>
		<link>http://www.soyasic.com/novedades/2009/03/19/pipper-herramienta-para-la-auditorias-de-aplicaciones-web/</link>
		<comments>http://www.soyasic.com/novedades/2009/03/19/pipper-herramienta-para-la-auditorias-de-aplicaciones-web/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 23:08:43 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Aplicaciones Web]]></category>
		<category><![CDATA[Auditorias]]></category>
		<category><![CDATA[cosim ti]]></category>
		<category><![CDATA[Pipper]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=205</guid>
		<description><![CDATA[Pipper es una herramienta Automatizar peticiones en aplicativos Web y su función principalmente es ayudar en las auditorías de aplicaciones web.

Descripción del Pipper por su autor Alberto Moro (aka Mandingo)
La idea de crear este programa surge como necesidad a la hora de automatizar peticiones en aplicativos Web. El programa en sí resulta lo suficientemente genérico [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">Pipper es una herramienta Automatizar peticiones en aplicativos Web y su función principalmente es ayudar en las auditorías de aplicaciones web.</p>
<p style="text-align: center;"><img title="Automatizar peticiones en aplicativos Web" src="http://img529.imageshack.us/img529/2321/logopipperdq6.gif" alt="Automatizar peticiones en aplicativos Web" /></p>
<p>Descripción del Pipper por su autor Alberto Moro (aka Mandingo)</p>
<blockquote><p>La idea de crear este programa surge como necesidad a la hora de automatizar peticiones en aplicativos Web. El programa en sí resulta lo suficientemente genérico como para llevar a cabo multitud de acciones que hasta ahora se realizaban mediante la creación de diversos “scripts” o bien, el uso de múltiples herramientas.</p>
<p><span id="more-205"></span></p>
<p>Este programa no pretende ser la solución a todos los problemas de auditoría Web, pretende ser más bien una ayuda adicional a los auditores de este tipo de aplicativos, ya que se presupone un conocimiento previo de las tareas que se realizan comúnmente; Pipper únicamente muestra información numérico-visual (códigos de error, número de líneas y palabras devueltas, textos coloreados, etc.), tal y como se verá más adelante. Esta información deberá de ser interpretada posteriormente por el auditor, el cual tendrá que ser capaz de diagnosticar “qué está ocurriendo”.</p>
<p>Un buen uso de este programa reducirá notablemente los tiempos de prueba/error dedicados a “bruteforcear” variables/cookies/credenciales, búsqueda de ficheros (páginas, cgi’s, etc…), localizar fallos de “Cross-Site Scripting”, “SQL Injections”, etc.</p></blockquote>
<p>La herramienta que es bastante útil cuenta con una interface de fácil comprensión, haciendo uso de colores como se muestra a continuación:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-206" title="Pipper" src="http://www.soyasic.com/novedades/wp-content/uploads/2009/03/scanning.jpg" alt="Pipper" width="417" height="300" /></p>
<p>En la pagina personal de Mandingo se encuentra disponible unos muy buenos ejemplos de uso, ademas de explicar mas a fondo la aplicación.</p>
<p>Descargar <a href="http://www.yoire.com/downloads/pipper123.tgz" target="_blank">pipper v1.23</a><br />
Descargar <a href="http://www.s21sec.com/pipper/descarga/pipper123.gz?HIVEDATA=dW2z6ApWljftE%2FEyGJiHnCC3oyyFLzzA7AyhOK43JwuVJmE3o6NlhcZZpXZ%2F6KDuVYvcgmblpx1j9NUaLut8VEjDdmLHnp1PTFS6mdSl87k%3D" target="_blank">Manual Pipper</a><br />
<a href="http://www.yoire.com/downloads.php?tag=pipper" target="_blank">Manual Online y Descarga</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/03/19/pipper-herramienta-para-la-auditorias-de-aplicaciones-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CONTROLES INTERNOS EN SI</title>
		<link>http://www.soyasic.com/novedades/2009/03/18/controles-internos-en-si/</link>
		<comments>http://www.soyasic.com/novedades/2009/03/18/controles-internos-en-si/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 00:49:25 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Capacitación]]></category>
		<category><![CDATA[asic]]></category>
		<category><![CDATA[Controles Internos]]></category>
		<category><![CDATA[cosim ti]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=195</guid>
		<description><![CDATA[
Muchas veces escuchamos cuando ocurre alguna “situación” en una determinada empresa, que la misma se debe a la falta de controles y empezamos a hacer nuestras propias conjeturas respecto al hecho.

Efectivamente los controles internos en una empresa, han sido provistos para garantizar en forma razonable que los objetivos trazados sean alcanzados y que los eventos [...]]]></description>
			<content:encoded><![CDATA[<p style="margin: 0cm 0cm 10pt; text-align: center;"><span style="font-size: small; font-family: Calibri;"><img class="aligncenter size-full wp-image-198" title="Control Interno en SI" src="http://www.soyasic.com/novedades/wp-content/uploads/2009/03/imagen_evaluacion.jpg" alt="Control Interno en SI" width="278" height="314" /></span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Muchas veces escuchamos cuando ocurre alguna “situación” en una determinada empresa, que la misma se debe a la <strong style="mso-bidi-font-weight: normal;">falta de controles y empezamos</strong> a hacer nuestras propias conjeturas respecto al hecho.</span></p>
<p><span id="more-195"></span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Efectivamente los controles internos en una empresa, han sido provistos para garantizar en forma razonable que los objetivos trazados sean alcanzados y que los eventos de riesgo sean evitados, detectados o corregidos.</span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;">
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Es en ese sentido que básicamente los controles los clasificamos en: Preventivos, detectivos y correctivos.</span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Los controles preventivos denominados también controles de entrada, <span style="mso-spacerun: yes;"> </span>son aquellos que anuncian <span style="mso-spacerun: yes;"> </span>la causa del riesgo, pero no la evitan, por ejemplo: Un letrero de NO FUMAR, es un control preventivo, porque asume un posible riesgo de incendio, contaminación, etc., pero no impedirá que puedan fumar.</span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Los controles detectivos <span style="mso-spacerun: yes;"> </span>o controles de proceso, son aquellos que detectan la causa del riesgo, alertan sobre la misma y tampoco la evitan. Como ejemplo, siguiendo el anterior, tenemos los detectores de humo, que podrían detectar en el momento que alguien quiera o este fumando, pero ya encendió el cigarrillo y no se pudo evitar. Otros ejemplos serian las: alarmas, cámaras, etc., en seguridad física de accesos, doble verificación de cálculos, puntos de control en producción, reportes periódicos, actividades de auditoría interna, mensajes de error, que pueden detectar el riesgo cuando esté ocurriendo.</span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Finalmente tenemos los controles correctivos o de salida, que podríamos considerar la última línea de defensa frente a los posibles riesgos, teniendo la finalidad de eliminar o minimizar. Ejemplo de estos tenemos los Planes de Contingencia, los backups, controles de acceso lógico (claves), antivirus, etc. <span style="mso-spacerun: yes;"> </span>Si volvemos al ejemplo de los 2 puntos anteriores, tendríamos que suponer que en el Plan de Contingencia, se ha considerado como un riesgo, un posible incendio, por tanto se tiene establecidos cuales serian las acciones a tomar, como ser el uso de los extintores, evacuación o llamar a los bomberos, etc.</span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Con esta clasificación podríamos deducir el tipo de control que ha sido establecido en una determinada empresa y para un determinado objetivo.</span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Si aplicamos en los sistemas de información, <span style="mso-spacerun: yes;"> </span>por ejemplo de una entidad financiera que presta sus servicios mediante los ATMs (cajeros automáticos) que día a día vemos el incremento de los riesgos de fraude, podríamos indicar que la publicidad que hacen, los bipticos, las recomendaciones de cómo usar la tarjeta y su respectiva clave son <span style="text-decoration: underline;">controles preventivos</span>. El mejoramiento de los accesos físicos a los puntos ATMs, las cámaras de video, etc. Son los <span style="text-decoration: underline;">controles detectivos</span> y los controles de acceso lógico al cajero automatico se constituyen en los <span style="text-decoration: underline;">controles correctivos</span>.</span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Corresponde a partir de esto a los Auditores de SI, evaluar la fortaleza de los CONTROLES INTERNOS, considerando a los mismos, como: controles fuertes, controles débiles, controles compensatorios y controles solapados, puntos que los ampliaremos en el siguiente capítulo.</span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;"> </span></p>
<p style="margin: 0cm 0cm 10pt; text-align: justify;"><span style="font-size: small; font-family: Calibri;">Escrito por el Lic. Hugo Rosales Uriona, CPA, ASIC, FCA, CISO.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/03/18/controles-internos-en-si/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

