miércoles, julio 13, 2005

ISO/IEC 17799:2000

10.4. Seguridad de los archivos del Sistema.

10.4.1. Control de software operacional.


Se debiera proporcionar el control para la implementacion del software en los sistemas operacionales. Para minimizar el riesgo de corrupción de los sistemas operaciones, se debieran considerar los siguientes controles:

a. La actualización de las bibliotecas del programa operacional solo la debiera realizar el bibliotecario nombrado despues de la autorización gerencial apropiada.

b. Si es posible, los sistemas operacionales solo debieran mantener UN codigo ejecutable.

c. No se debiera implementar un codigo ejecutable en un sistema operacional hasta obtener la evidencia de prueba exitosa y la aceptación del usuario, y se hayan actualizado las correspondientes bibliotecas de fuente del programa.

d. Se debiera mantener un registro de auditoría de todas las actualizaciones a las bibliotecas del programa operacional.

e. Se debieran mantener las versiones previas del software como medida de contingencia.