CONTENIDO

INTRODUCCION ............................................................................................................................. 2 OBJETIVOS ..................................................................................................................................... 3 DESARROLLO GENERAL ................................................................................................................. 5 SEGURIDAD DE LA INFORMACIÓN ............................................................................................ 5 Seguridad Lógica ................................................................................................................... 5 La Seguridad Física .............................................................................................................. 10 Organigrama de la empresa ................................................................................................ 14 Auditoria interna ................................................................................................................. 14 Administración de la seguridad ........................................................................................... 14 Definición de auditoría física ................................................................................................... 17 Fuentes de la auditoría física .............................................................................................. 17 Objetivos de la auditoría física ............................................................................................ 18 Técnicas y herramientas del auditor ....................................................................................... 19 Responsabilidades de los auditores ........................................................................................ 20 Fases de la auditoría física ...................................................................................................... 21 Desarrollo de las fases de la auditoría física ....................................................................... 22 CONCLUSIONES ........................................................................................................................... 23 BIBLIOGRAFÍA .............................................................................................................................. 24

Auditoría Física

INTRODUCCION
En toda actividad se mezcla lo físico, lo funcional y lo humano. La auditoria física no se limita a comprobar la existencia de los medios físicos sino también su funcionalidad racionalidad, y seguridad. Ésta garantiza la integridad de los activos informáticos, lógicos y materiales de un centro de computo y genera observaciones, donde están y que existan en el inventario, prevención y seguridad, es decir vigilar que todos estos activos estén físicamente seguros y adecuados, también investigar posibles fallas físicas, saber si se tiene un plan específico después de un desastre e identificar cuales son los planes de acción a seguir caso de un desastre. El control es también un propósito prioritario y la auditoria física certifica que se tenga siempre una lista de los usuarios, así como también diferentes perfiles, tipos de usuarios, documentación sobre cambios, accesos limitados, buscar e identificar que cada uno este en su puesto, que administradores tienen acceso, es decir identificar que realmente se deje una trayectoria o documentación sobre el acceso a la información y bases de datos en general.

2

 Conocer las fases que contiene la Auditoria Física  Enriquecer mi conocimiento y adquirir destrezas sobre seguridad y auditoria física para su aplicación en temas futuros. 3 . su aplicación y la seguridad que mediante esta se brinda a la empresa o lugar donde se la aplique. Objetivos Específicos  Indagar y analizar los fines de la auditoria física informática.Auditoría Física OBJETIVOS Objetivo General  Investigar la Auditoria Física.

Auditoría Física TEMA: AUDITORÍA FÍSICA 4 .

así como a la de los edificios e instalaciones que los albergan. Contempla las situaciones de incendios. Seguridad Lógica Control de Acceso: su propósito es evitar el acceso no autorizado a la información digital e instalaciones de procesamiento de datos. La seguridad física se refiere a la protección del Hardware y de los soportes de datos. amerita evaluación de los permisos asignados. robos. procesos y programas. sabotajes. catástrofes naturales. así como la del ordenado y autorizado acceso de los usuarios a la información. Todo usuario que acceda a los sistemas de información de la empresa. Cualquier cambio de posición o función de un rol. que permita establecer responsabilidades individuales en el uso de los sistemas de información. a la protección de los datos. daños a las instalaciones e interrupciones al procesamiento de información.Auditoría Física DESARROLLO GENERAL SEGURIDAD DE LA INFORMACIÓN Hay dos tipos de seguridad: la seguridad física y la lógica.   Los permisos asignados a los usuarios deben estar adecuadamente registrados y protegidos. con el fin de realizar las modificaciones que correspondan en forma oportuna. La seguridad lógica se refiere a la seguridad de uso del software. debe tener asignado un identificador único (user ID).  Los sistemas de información de la organización. etc. El propósito de la Seguridad Física es prevenir el acceso físico no autorizado. El nivel de acceso asignado debe ser consistente con el propósito del negocio.    Administración de usuarios. deben contar con 5 .

 La creación.  Los usuarios deben acceder a la información contenida en las bases de datos. modificación y eliminación de claves debe ser controlada a través de un procedimiento formal.  Debe existir un adecuado nivel de segregación de funciones que regule las actividades ejecutadas por los administradores de datos. firewalls). evitando así accesos no autorizados.Auditoría Física mecanismos robustos de autenticación de usuarios. operaciones y seguridad. Control de datos  La empresa debe contar con controles que protejan la información dispuesta en las bases de datos de las aplicaciones. únicamente a través de aplicaciones que cuentan con mecanismos de control que aseguren el acceso a la información autorizada (clave de acceso a la aplicación) 6 .  Deben existir Logs de eventos que permita el monitoreo de incidentes de seguridad en redes. Control de red  La empresa debe contar con controles que protejan la información dispuesta en las redes de información y los servicios interconectados. sobre todo de aquellos usuarios conectados desde redes externas. evitando así accesos no autorizados (ejemplo.  Debe existir un adecuado nivel de segregación funcional que regule las actividades ejecutadas por los administradores de redes.  Se debe mantener un Log de actividades que registre las actividades de los administradores de datos.

 La protección de las claves debe impedir su visualización.  El equipamiento utilizado para generar y almacenar las claves debe estar físicamente protegido. 7 . Administración de claves  Las claves deben estar protegidas contra accesos y modificación no autorizada.Auditoría Física Encriptación  El nivel de protección de información debe estar basado en un análisis de riesgo.  Este análisis debe permitir identificar cuando es necesario encriptar la información. debe utilizar una clave segura para el acceso a los sistemas de la organización.  Toda información clasificada como restringida y confidencial debe ser almacenada. perdida y destrucción. todo empleado o tercera parte. aun si se vulnera el acceso al medio que la contiene. Se considera una clave débil o no segura cuando:  La clave contiene menos de ocho caracteres. Esta clave segura tiene la condición de personal e intransferible.  Todas las claves criptográficas deben estar protegidas contra modificación. pérdida y destrucción. calidad del algoritmo de encriptación y el largo de las claves criptográficas a ser usadas. procesada y transmitida en forma encriptada. Uso de Passwords Las passwords o claves de usuario son un elemento importante de seguridad. el tipo. por lo tanto.

Los dispositivos que permiten a los computadores manejar medios removibles. Acuerdos de intercambio. colega. La clave tiene dígitos de puntuación. mascota. Se considera una clave segura cuando. El dueño de la información es quien autoriza a través de algún medio removible desde la organización. Seguridad de los medios removibles.    La clave contiene o es mayor de ocho caracteres. amigo. letras y números intercalados. 8 . etc. en todos los casos de intercambio de información sensible. La clave es una palabra de uso común tal como: nombre de un familiar. se deben tomar todos los resguardos que eviten su revelación no autorizada. Intercambio de Información. La clave contiene caracteres en minúscula y mayúscula. prevenir la pérdida. Todo intercambio de información debe estar autorizado expresamente por el dueño de esta.Auditoría Física   La clave es encontrada en un diccionario. modificación o acceso no autorizado y el mal uso de la información que la empresa intercambia como parte de sus procesos de negocio.   La clave no obedece a una palabra o lenguaje.  La clave es fecha de cumpleaños u otra información personal como direcciones y números telefónicos. dialecto o jerga Fácil de recordar. deben ser habilitados cuando haya una razón de negocio para hacerlo y previa autorización del dueño de la información.

La información involucrada en comercio electrónico y que pasa por redes públicas. debe estar protegida de actividades fraudulentas.  El correo es personalizado. disputas contractuales y revelaciones o modificaciones no autorizadas.   El correo electrónico es provisto por la empresa a los empleados y terceras partes. 9 . La asignación de esta herramienta de trabajo debe hacerse considerando una evaluación de riesgo. por tanto se asume responsable del envío al remitente (DE:) y no quien lo firma. para facilitar el desempeño de sus funciones. es decir no es aceptable la utilización del correo de otra persona. Seguridad en el correo electrónico.Auditoría Física Seguridad en el comercio electrónico.

 Ubicación del CPD dentro del edificio.  Selección de personal.  Ubicación del edificio. El nivel adecuado de Seguridad Física.  Elementos de construcción. tres serían las medidas a proponer para ser utilizadas en relación con la cronología del fallo: Antes Obtener y mantener un Nivel adecuado de Seguridad Física sobre los activos. o grado de seguridad. lógicos y materiales de un CPD. en la que las personas hagan uso particular o profesional de entornos físicos. local o general. existen entre soft. aminorar las consecuencias que de él se puedan derivar.  Compartimentación.  Sistemas contra incendios. hard. es un conjunto de acciones utilizadas para evitar el Fallo o. los dominios y responsabilidades de los tres tipos de seguridad que a los usuarios de la informática deben interesar.Auditoría Física La Seguridad Física No están muy claras las fronteras que delimitan.  Potencia eléctrica. si es lo hacen. Quizás fuera más práctico asociarlas y obtener una seguridad integral. 10 . seguridad física y seguridad de la comunicaciones. seguridad lógica.  Seguridad de los medios. Es un concepto general aplicable a cualquier actividad. Si se entiende la continencia o proximidad de un daño como la definición de Riesgo de Fallo. La seguridad física garantiza la integridad de los activos humanos. no sólo informática. hard-soft que soporta al soft y soft que mueve al hard. aunque hay que reconocer las diferencias que. en su caso.  Control de accesos. evidentemente.

cuando ocurre.  Determinar las Prioridades de Proceso. días. Como. El Plan de Contingencia inexcusablemente debe:  Realizar un Análisis de Riesgos de Sistemas Críticos que determine la Tolerancia de los Sistemas. se deduce la necesidad de contar con los medios necesarios para afrontarlo.  Establecer un Período Crítico de Recuperación en el cual los procesos deben ser reanudados antes de sufrir pérdidas significativas o irrecuperables. Durante Ejecutar un Plan de Contingencia adecuado. aunque. constituye el Plan de Contingencia que coordina las necesidades del negocio y las operaciones de recuperación del mismo. junto con el Centro Alternativo de Proceso de Datos. tiene la capacidad de interrumpir el normal proceso de una empresa. por otra parte.Auditoría Física  Medidas de protección.  Establecer Objetivos de Recuperación que determinen el período de tiempo (horas. La probabilidad de que ocurra un desastre es muy baja. el impacto podría ser tan grande que resultara fatal para la organización. En general. semanas) entre la declaración de Desastre y el momento en que el Centro Alternativo puede procesar las 11 . Estos medios quedan definidos en el Plan de Recuperación de Desastres que. no es corriente que un negocio responda por sí mismo ante un acontecimiento como el que se comenta. desastre es cualquier evento que. por días del año.  Duplicación de medios. que indiquen cuáles son las Aplicaciones y Sistemas Críticos en el momento de ocurrir el desastre y el orden de proceso correcto. si se diera.  Realizar un Análisis de Aplicaciones Críticas por el que se establecerían las Prioridades de Proceso.

entre los distintos tipos existentes.  Designar. Después Los Contratos de Seguro vienen a compensar en mayor o menor medida las pérdidas.  Documentos y registros valiosos: Se contrata para obtener una compensación en valor metálico real por la pérdida o daño físico sobre documentos y registros valiosos no amparados por el seguro de Reconstrucción de Medios Software.Auditoría Física Aplicaciones Críticas.  Errores y omisiones Proporciona protección legal ante la responsabilidad en que pudiera incurrir un profesional que cometiera un acto error u omisión que ocasione una pérdida financiera a un cierre.  Reconstrucción de medios software: Cubre el daño producido sobre medios software tanto los que son propiedad del tomador del seguro como aquellos que constituyen su responsabilidad  Gastos extra: Cubre los gastos extra que se derivan de la continuidad de las operaciones tras un desastre o daño en el CPD. gastos o responsabilidades que se pueden derivar para el CPD una vez detectado y corregido el Fallo. Es suficiente para compensar los costos de ejecución del Plan de Contingencia.  Asegurar la Capacidad de las Comunicaciones.  Centros de procesos y equipamiento: Se contrata cobertura sobre daño físico en el CPD y el equipo contenido en él. De entre la gama de seguros existentes se pueden señalar. un Centro Alternativo de Proceso de Datos. 12 .  Interrupción del negocio: Cubre las pérdidas de beneficios netos causadas por las caídas de los medios informáticos o por la suspensión de las operaciones.  Asegurar la Capacidad de los Servicios de Back-up.

así como garantías de fabricación. Por tanto debe considerarse al edificio como la minera de las áreas a tener en cuenta en una Auditoría Física y prever para ella el auxilio de Peritos independientes que den respuestas a las preguntas a plantear durante la Fase 2 del 13 . de la ubicación del edificio y las circunstancias externas e internas que le afectan. como tal auditor carece de la capacidad y preparación necesarias para ello.Auditoría Física  Cobertura de fidelidad: Cubre las pérdidas derivadas de actos deshonestos o fraudulentos cometidos por empleados. Todo ello partiendo como primer paso. Contratos de mantenimiento que garanticen la asistencia técnica a los equipo e instalaciones una vea extinguidas las garantías de fabricación. ya que:  Los primero se ubicarían en Nivel adecuado de Seguridad Física (el antes). un estudio de las tres medidas a preparar para ser utilizadas según el momento del Fallo: riesgo de que se produzca si se está reproduciendo y cuando ha pasado.  Transportador de medios: Proporciona cobertura ante pérdidas o daños a los medios transportados. Nada se ha dicho del edificio en sí mismo: ¿sería capaz el Auditor Informático de revisar la construcción y el estado actual de su infraestructura con sus defectos. dada su forma y su control administrativo se les puede considerar corno Segur" Áreas de la seguridad física Se ha expuesto hasta el momento.  Contratos con proveedores y de mantenimiento: Proveedores o fabricantes que aseguren la existencia de repuestos y consumible. No son realmente Seguros.  Los segundos pueden localizarse tanto en el Nivel adecuado (el antes) como en el Plan (el durante). vicios y posibles enfermedades? Más aún: ¿es capaz de diagnosticar en este tema? Evidentemente.  No obstante.

Administración de la seguridad Vista desde uno perspectiva general que ampare las funciones. tendrán relación directa con el hecho informático. Da la primera y más amplia visión de conjunto del Centro de Proceso.Auditoría Física Procedimiento de Auditoria Adquisición de Información General y certificaciones. con ayuda de documentación histórica. dependencias.  Administradores de Bases de Datos. debe guardar las auditorias pasadas. siempre considerando el aspecto físico de la seguridad.  Administradores de Redes. Procedimientos y Planes que sobre la Segundad Física y su Auditoria haya emitido y distribuido la Autoridad competente dentro de la Empresa.  Responsable de la Seguridad Informática. si existe y colaborador de este en cualquier caso. cargos y responsabilidades de los distintos componentes:  Director o Responsable de la Seguridad Integral. que puedan ser incluidas como pruebas. Las áreas en las que el Auditor ha de interesarse personalmente una vez que la parte del edificio ha sido encargada al juicio del Perito. y que serán tales como: Organigrama de la empresa Por él se conocerán las dependencias orgánicas funcionales y jerárquicas de los departamentos de los distintos cargos y empleos del personal pudiendo analizar. la Normas.  Responsables de la Seguridad activa y pasiva del Entorno físico. las apropiadas separaciones de funciones y rotación del trabajo. en la Fase 9 informe Final tras la Discusión con los Responsables si hubiera lugar. 14 . en uno o en otro sentido. Auditoria interna Departamento independiente o subordinado al de Auditoria Financiera.

 Sala de aparamenta eléctrica. distribuido y controlado el departamento. equipos de almacenamiento masivo de datos. Equipos y comunicaciones Son los elementos principales de CPD: Host. Procedimientos y Planes que. Centro de proceso de datos e Instalaciones Entorno en el que se encuentra incluso el CPD como elemento físico y en el que debe realizar su función informática. son elementos muy potentes e indiscretos que pueden acceder a prácticamente cualquier lugar donde se encuentre los Datos (Primer 15 . impresoras.  Sala del Host. Computadores personales Especialmente cuando están en res. medios y sistemas de telecomunicaciones. a la vez proporcionar seguridad a las personas al software y a los materiales. El auditor debe inspeccionar su ubicación del CPD así como el Control de Acceso a los mismos como elementos restringidos.  Sala de Aire Acondicionado. terminales.  Sala de Operadores.  Cámara Acorazada. personales.Auditoría Física Normas.  Sala de Impresoras. computadores. desde su propia responsabilidad haya emitido.  Almacenes.  Área de descanso y servicios. Las instalaciones son elementos accesorios que deben ayudar a la realización de la mencionada función informática y.  Oficinas.

). sistemas de bloqueo de puertas y ventanas. zonas de descanso y de servicio. por lo que merecerán especial atención tanto desde el punto de vista de acceso a los mismos como a la adquisición de copias (Hardware y Software) no autorizadas.Auditoría Física Objetivo de toda seguridad). Seguridad física del personal Accesos y salidas seguras así como medios y rutas de evacuación. extinción de incendios y medios utilizados para ello (agua en lugares de conducción y aparatos eléctricos. 16 . Es especialmente delicada su conexión a los medios de telecomunicaciones. gases asfixiantes…. etc. Normas y Políticas emitidas y distribuidas por la Dirección referentes al uso de las instalaciones por el personal.

no es sino una auditoria parcial. aunque debido a diferentes causas. Un CPD. situación económica.   Contratos de Seguros. este relacionada con la seguridad física. en esencia. brevemente en los párrafos anteriores. Riesgo Control Pruebas Fuentes de la auditoría física Ya se ha comentado. de una u otra manera. disponibilidades de espacio.Auditoría Física Definición de auditoría física La auditoría física. Se señala a continuación algunas fuentes que deben estar accesibles en todo Centro de Procesos de Datos. etc. sigue siendo un modelo organizativo más o menos estándar. de Proveedores y de Mantenimiento. 17 . Entrevistas con el personal de seguridad. responsables de seguridad de otras empresas dentro del edificio y de la seguridad general del mismo. Normas y Planes sobre seguridad emitidos y distribuidos tanto por la dirección de la empresa en términos generales como por el departamento de seguridad siguiendo un enfoque más detallado. cuáles pueden ser algunas de las Fuentes donde la Auditoria va a encontrar la información necesaria para organizar y desarrollar la fase 4 del procedimiento o ciclo de vida de la auditoria “Plan de Auditoría ” que le llevara a realizar las pertinentes pruebas de cumplimientos y sustantivas. Hacen que en realidad los CPD´s difieran bastante los unos de los otros.  Políticas.  Auditorías anteriores. referentes a las seguridad física o a cualquier otro tipo de auditoria que. personal informático y de otras actividades. actitud de dirección. generales y parciales. por lo que no difiere de la auditoría general más que en el alcance de la misma. etc. interna o externa. personal contratado para la limpieza y mantenimiento de locales. como puede ser el tipo de empresa a la que pertenece.

se decía que los datos son el primer objetivo de toda seguridad. Existencias de un sistema de control de entradas y salidas diferenciando entre áreas perimetral.    Plan de Contingencia y valoración de las Pruebas.  Inventarios de Soporte (papel y magnéticos): cintoteca. Bien entendido que hacía referencia a toda seguridad informática. peritos que diagnostiquen el estado físico del edificio. Informe sobre pruebas de evacuación ante diferentes tipos de amenazas: incendios. etc.  Políticas de Personal. controles de salida y recuperación de soportes. electricistas. fontaneros. Sin otro animo más que el mero orden basado en una lógica “de fuera adentro”. terrorismo. Informes sobre accesos y visitas. Objetivos de la auditoría física En el área de la seguridad física. técnicos del aires acondicionado. interna y restringida. agencias de seguridad que proporcionan a los vigilantes jurados. la seguridad física es más amplia y alcanza otros conceptos entre los que puede haber alguno que supere en importancia a los propios datos. planificación y distribución de tareas. quedan indicados estos Objetivos como sigue:     Edificio. rotación en el trabajo. procedimientos de cancelación de contratos y despidos. procedimientos de archivos. Equipamiento y telecomunicaciones. bomberos.Auditoría Física  Actas e informes de técnicos y consultores. sobre los computadores personales. Informes sobre evacuaciones reales. etc. Instalaciones. back-up. especialistas en electrónica que informen sobre la calidad y estado de operatividad de los sistemas de seguridad y alarmas. Revisión de antecedentes personales y laborales. catástrofes naturales. 18 . Datos. contratos fijos y temporales. control de copias. etc.

Entrevistas con directivos y personal. no se diferencian de las técnicas y herramientas básicas de toda auditoria y. sistemas. 19 .Auditoría Física  Personas. que no de la sensación de interrogatorio para vencer el natural recelo que el auditor suele despertar en los empleados. Técnicas y herramientas del auditor Como se verá. Máquina fotográfica / cámara de video. como en ellas. fijo o temporal. su fin es obtener evidencia física. cumplimiento de Normas y Procedimientos. Consultas a técnicos y peritos que forme parte de la plantilla o independientes contratados. No sólo como espectador sino también como actor. o Contratos de Seguros y de Mantenimiento. Técnicas: Observación de las instalaciones. etc. o Normas y Procedimientos sobre seguridad física de los datos. Su uso debe ser discreto y siempre con el consentimiento del personal si ésta va a quedar identificado en cualquiera de las máquinas. o Políticas y Normas de Actividad de Sala. o Documentación sobre seguridad física. Herramientas: Cuaderno de campo / grabadora de audio. comprobando por sí mismo el perfecto funcionamiento y utilización de los conceptos anteriores. Revisión analítica de: o Documentación sobre construcción y preinstalaciones.

Esto crea un ambiente tenso y desagradable que en nada favorece ni a las relaciones personales ni al buen desarrollo del trabajo. El auditor debe esforzarse más en dar una imagen de colaborado que intenta ayudar que en la de fiscalizador o caza-infractores. Para ello es necesario que en las Normas y Procedimientos emitidos por la Dirección figuren las funciones y responsabilidades de los auditores y que ambas sean distribuidas y conocidas por toda la plantilla de la empresa. Dentro del campo de responsabilidades de los auditores. actualización.Auditoría Física Responsabilidades de los auditores El Auditor Informático. Participar sin perder independencia en: o Selección. Revisar los controles relativos a Seguridad Física. Evaluar Riesgos. o Efectuar Auditorías programadas e imprevistas. en especial el Interno. Auditor informático externo Revisar las funciones de los auditores internos. quedan establecidas las siguientes para cada tipo de auditor. seguimiento. Revisar el cumplimiento de los Procedimientos. no debe desarrollar su actividad como una mera función policial dando la impresiona a los usuarios informáticos y al resto de empleados de que se encuentran permanentemente vigilados. o Emitir informes y efectuar el seguimiento de las recomendaciones. o Revisión del cumplimiento de las Políticas y Normas sobre Seguridad Física. o Planes de Seguridad y de Contingencia. 20 . Auditor informático interno. las referentes a Seguridad Física. adquisición e implantación de equipos y materiales. mantenimiento y pruebas de los mismos. así como de las funciones de los distintos Responsables y Administradores de Seguridad.

Carpeta de Evidencias Fase 10: Seguimiento de las modificaciones acordadas 21 . más que nada en el orden o el ámbito de las fases. Anexo al Informe 3.Auditoría Física - Mismas responsabilidades que los auditores internos. Emitir informes y recomendaciones. el Ciclo de Vida quedaría: Fase 1: Alcance de la Auditoría Fase 2: Adquisición de Información General Fase 3: Administración y Planificación Fase 4: Plan de Auditoría Fase 5: Resultados de las Pruebas Fase 6: Conclusiones y Comentarios Fase 7: Borrador del Informe Fase 8: Discusión con los Responsables de Área Fase 9: Informe Final 1. Revisar los Planes de Seguridad y Contingencia. Fases de la auditoría física Siguiendo la Metodología EDPAA y sin perjuicio de alguna pequeña diferencia. Efectuar Pruebas. Informe 2.

22 . naturalmente. se expone a continuación el desarrollo de la Fase 2: Adquisición de Información referente a un Plan de Contingencia. siguiendo la técnica del check-list para un mejor entendimiento de los conceptos. Con la intención de ofrecer algo práctica dentro de tanta teoría.Auditoría Física Desarrollo de las fases de la auditoría física Resulta clara la práctica identidad entre el Ciclo de Vida de la Auditoría Física con cualquier otro de una auditoría diferente. orientativa y en ningún caso se puede considerar completa. La lista es.

robos. la auditoria física es la encargar de aseverar que estas estrategias sean las mas optimas posibles. 23 . sabotajes.  El propósito de la Seguridad Física es prevenir el acceso físico no autorizado. así como a la de los edificios e instalaciones que los albergan. elaborar plan de contingencia que permita coordinar las necesidades del negocio y las operaciones de recuperación. catástrofes naturales o cualquier tipo de detrimento toda organización debe poseer estrategias.  En caso de que ocurriese un desastre: situaciones de incendios.Auditoría Física CONCLUSIONES  La auditoria física garantiza el correcto manejo y la protección del Hardware y de los soportes de datos. daños a las instalaciones e interrupciones al procesamiento de información.

Auditoría Física BIBLIOGRAFÍA  http://audisistemasremington.blogspot.html  http://eduardo-auditoria.blogspot.com/2010/05/fases-de-la-auditoriafisica.com/wpcontent/uploads/2007/10/auditoria_fisica.com/LA%20AUDITORIA%20FISICA.html  http://auditoriasv.htm  http://elsitio10.galeon.pdf 24 .awardspace.com/2010/05/auditoria-fisicai.

Sign up to vote on this title
UsefulNot useful