Documente Academic
Documente Profesional
Documente Cultură
Cliente Sistema
ElElsistema
sistema
inicio recibe
recibe
consulta.
consulta
Cliente realiza PR
consulta en la 1
pgina Web.
Se genera
El sistema C1
el acceso
recopila la a
informacin
los combos
deseada
de viajeropor
el cliente
exprs.
El cliente percibe
El cliente ve en
en su pantalla
pantalla la
los El sistema genera
El sistema genera la la
datos informa
de tarifas y informacin de
Informacin
y disponibilidades.
Cliente
Se realizagenera
El sistema el
Cliente hace Si pago de la de
confirmacin
Reservacin reservacin,
.
devuelo, hotel o
tal modo
paquete y se le
que
envaseal cliente
procede a la
con su constancia
No facturacin.
de pago PR
2
FIN
C2
El Elcliente
cliente recibe
recibe
su Boucher ysusu
de enterado
confirmacin y
factura,
Boucher de pago
adems de ser
del servicio
un miembro
requerido
del hotel
FIN
TABLA DE ANALISIS DE RIESGO
SISTEMA: ATENCION AL CLIENTE CHN
SUBSISTEMA: CONSULTA VIA TELEFONICA
ANALISTA: OPERADOR DE TELEFONOS
PASO DEL SISTEMA RIEGO DESCRIPCION CATEGORIA CONTROL
RECOMENDADO
Que el equipo
El riesgo se se Todo
Todo integrante de el
encuentro
extiende en algn departamento
atencin a clientes de
encendido
momento para el atencin del cliente
tiene la clave para
Uso del telefonista.
indeterminado tiene unayclave
ingresar para
reiniciar
Ydonde
este sedentro
caiga eldel elel sistema,
ingresoademsdel
P. 1 sistema para
y las poder de una verificacinPara
sistema A/I sistema.
consultas
realizar no
consultas en secuenciasde
verificacin del las
PR1 puedan ser
Del cliente. mismo.
operaciones
procesadas y se
realizadas durante
queden en la
deriva . el turno.
73
Auditoria del sistema de CHN
La auditora del sistema de informacin de CHN se lleva a cabo debido a los riegos que conlleva el
realizar transacciones comerciales por medio de medios electrnicos.
Amenazas de hackers.
Amenazas de Crackers.
Todo usuario que utiliza la consulta va Web, desea que el sistema posea las siguientes
caractersticas:
Integridad
Confiabilidad
Accesibilidad
autenticacin
Seguridad
Por lo cual el sistema de CHN est desarrollado para que cumpla con las caractersticas solicitadas por
el usuario, las cuales se cit con anterioridad.
RASTREO DE LA AUDITORIA
PASO DEL P1 P1 P1 P2 P2 P2 P3 P3 P3 P4 P4
SISTEMA 1 2 3 1 2 3 1 2 3 1 2
PUNTOS DE P P P P P P P P P P P
RIESGO 1 2 3 4 5 6 7 8 9 10 11
Consulta va Fax
Cliente Operador de Fax Sistema
inicio
Decisin Si
del cliente
No
FIN
FIN
Cliente Operador correo electrnico Sistema
inicio
Se genera
informacin
solicitada
Decisin Si
del cliente
No
FIN
FIN
Cliente Operador de telfono Sistema
inicio
Se genera
informacin
Decisin Si
del cliente
No
FIN
FIN
Cliente Sistema
inicio
Decisin Si
del cliente
No
FIN
FIN
Manuales de contingencias
Consulta va FAX
AA AB AC
SI SI
No No
AC
Si
No
AA AB AC
SI SI
No No
AC
Si
No
AA AB AC
SI SI
No No
AC
Si
No
AA AB AC
SI SI
No No
AC
Si
No