En este entregable se definen los requisitos de seguridad y control de acceso necesarios para garantizar la
protección del sistema y minimizar el riesgo de pérdida, alteración o consulta indebida de la información. Para ello,
se diseñan los procedimientos relacionados con:
-
Acceso al sistema y a sus recursos (datos, transacciones, librerías, etc.).
-
Mantenimiento de la integridad y confidencialidad de los datos.
-
Control y registro de accesos al sistema (logs, certificación, etc.).
-
Copias de seguridad y recuperación de datos y su periodicidad.
-
Recuperación ante catástrofes.
|