C.E.I MORALES IZABAL LESTER EMMANUEL RAMIREZ GALVEZ CARNE No. 0911356 TUTOR: HEYDI RUANO
PARTE 1, Y 3 APACE
SABADO 1!11!01" CEI MORALES IZABAL
INDICE
AUDITORIA DEL SISTEMA.......................................................................................................2 CONTROL DE RIESGOS EN FORMA HORIZONTAL.............................................................2 ANALISIS DE PUNTOS DE RIESGO Y CONTROL.................................................................6 TABLA TABLA DE ANALISIS ANALISIS DE RIESGOS............................... ....................................................... ...........................................................9 ....9 DEFINICION DE LOS PUNTOS DE CONTROL.....................................................................15 TABLA DE CONTROL...............................................................................................................16 RASTREO DE AUDITORIA......................................................................................................19 PUNTOS DE RIESGO SIN CONTROL.....................................................................................20 TABLA DE ANALISIS DE CONTINGENCIA..........................................................................22 DIAGRAMA DE CONTINGENCIAS........................................................................................22 TABLA DE LLAMADA..............................................................................................................22
TABLA DE CORREGIR FALLA T-1 ......................................................................................23 TABLA INSTRUCTIVO 01........................................................................................................23
2
AUDITORIA DEL SISTEMA CONTROL DE RIESGOS EN #ORMA HORIZONTAL
1. SEGURIDAD FISICA 1.1. 1.2.
Equipo y Mobiliario Instalaciones
2. SEGURIDAD DE DATOS (Procesos y Almacenamiento !. SEGURIDAD DE PROCEDI"IENTOS Primer Alcance: 1.
Se#$ri%a% F&sica' para garantizar la seguridad físia se de!e
"nsiderar #ue el $"!iliari" % e#uip" s"n &erra$ientas $u% i$p"rtantes para #ue la e$presa pueda funi"nar en perfetas "ndii"nes.
SEGURIDAD DE EUIPO ) "O*I+IARIO DESCRIPCION DE+ RIESGO RIESGO CAUSAS
'erdida Falla de red R"!" Des"$p"stura
(ue el e#uip" se e)tra*íe dentr" de las instalai"nes (ue la red de "$uniai,n Intranet Internet n" este funi"nand"
+" &a% "ntr"l de traslad" " retir" de e#uip" dentr" " fuera de las instalai"nes de la e$presa
Falta de "ntr"l del siste$a +" e)iste "ntr"l de ingres" % egres" del pers"nal % pers"nas R"!" de e#uip" " $"!iliari" a.enas a la e$presa (ue el e#uip" n" funi"ne al 1//0 al us" p"r parte del pers"nal (ue el e#uip" n" alane su *ida 2til Falta de $anteni$ient"
3
Las Instalai"nes ta$!i3n s"n parte de la seguridad físia % es $u% i$p"rtante e*itar riesg"s #ue puedan tener "nseuenias gra*es tant" parta el pers"nal "$" para l"s ati*"s de la "$pa4ía5
RIESGO Aes" Físi"
Inendi"s 7entilai,n
Inundai"nes
SEGURIDAD DE INSTA+ACIONES DESCRIPCION DE+ RIESGO CAUSAS Ingres" de pers"nal n" aut"rizad"
Las 6reas de aes" restringid" n" est6n identifiadas
Fu$ar en lugares inadeuad"s "ne)i"nes en $al estad" realenta$ient" de aparat"s falta de $anteni$ient" de instalai"nes el3trias % $al C"rt" iruit" % fu$ar us" C"nta$inai,n del a$!iente Espai"s errad"s +" se le da $anteni$ient" a las tu!erías % n" se tiene el Tu!erías tapadas " en $al estad" " uidad" neesari" "n l"s grif"s a!iert"s grif"s
4
Se#$n%o Alcance: 2.
Se#$ri%a% %e Datos 8'r"es"s % Al$aena$ient"9: es $u%
i$p"rtante #ue la inf"r$ai,n esta resguardada dentr" de un siste$a de seguridad para #ue n" se pierda de!id" a una falla del siste$a5
RIESGO Reser*ai,n $al asignada C"nsulta e#ui*"ada
SEGURIDAD DE DATOS DESCRIPCION DE+ RIESGO Reser*ai,n asignada a un &"tel diferente " liente Inf"r$ai,n in"rreta al liente al $"$ent" de la "nsulta
Disp"ni!ilidad De.ar al liente sin espai" C"pias inadeuadas de seguridad de l"s dat"s Al$aena$ient" inadeuad" de dat"s Ar&i*"s de dat"s in"rret"s R"!" alterai,n " eli$inai,n de Aes"s n" per$itid"s inf"r$ai,n alida in"rreta de dat"s
5
CAUSAS
Base de dat"s sin re*isar % sin "ntr"l Inf"r$ai,n in"rreta " n" atualizada +" se tiene inf"r$ai,n atualizada
al"s pr"edi$ient"s de al$aena$ient" Aes"s n" s"n restringid"s
Tercer Alcance: ;5 Se#$ri%a% %e Proce%imientos: sir*e para garantizar #ue t"das l"s pr"edi$ient"s #ue se realizan s"n l"s "rret"s % adeuad"s para "!tener l"s $e."res esperad"s5
RIESGO
SEGURIDAD DE PROCEDI"IENTOS DESCRIPCION DE+ RIESGO CAUSAS
Efetuar atualizai"nes " Ca$!i" " atualizai,n instalai,n de pr"gra$as n" de s"ft
6
ala lasifiai,n % "ntr"l de usuari"s +" e)isten Registr" de transai"nes in"rretas Clientes insatisfe&"s Aes"s n" s"n restringid"s +" e)iste "ntr"les
ANALISIS DE PUNTOS DE RIESGO Y CONTROL
CATEGORIA' NI,E+ DE GRA,EDAD CATEGORIA NO"*RE DESCRIPCION I
'erdida t"tal del pr"es"5 Catastr-ico uerte del "perari" e*er"s da4"s al pr"es"5 e*er"s da4"s Critico y/o #ra0e "upai"nales Da4"s $en"res al pr"es"5 Da4"s "upai"nales +e0e $en"res5
II III I,
"ar#inal
'"" da4" al pr"es"5 Da4"s "upai"nales5
CATEGORIA' PRO*A*I+IDAD DE OCURRENCIA CATEGORIA NO"*RE DESCRIPCION A
FRECUENTE
*
PRO*A*+E
C
OCASIONA+
D
RE"OTO
C"nstate sin "nseuenias gra*es E*entual "n "nseuenias $edias a gra*es '"a pr"!a!ilidad "n efet"s gra*es Casi nula per" n" i$pr"!a!le "n efet"s gra*es esperad"s
DIAGRA"A DE F+UO DE DATOS Proceso Cons$lta De Ser0icio
P1.1
R"$"'" -(&)% -", S"'$/$)
R"#$%&'(' C)*%+,&( -", S"'$/$)
CLIENTE
P1.2
D(&)% -" T('$( (/"&(-)
R"#$%&'(' C)*%+,&( -" P'"/$)% -", P(+"&"
C)*$'(/$* "*$(-(
P1.3
R"%+"%&( A/"&(-(
G"*"'(' R"%+"%&( PR2
P
CLIENTE
P R
R
3
T('$( (/"&(-(
1 C)*%+,&( -" S"'$/$)% &'(%,(-(-(
R"#$%&') (/"&(-)
T'(%,(-( '"%+"%&( (, H)&",
HOTEL AFILIADO
A
D(&)% -" S"'$/$)%
B
D(&)% -" T('$(%
C
D(&)% -" C)*%+,&(
TABLA DE ANALISIS DE RIESGOS
Sistema' Ateni,n al Cliente en C"rp"rai,n ="telera S$sistema' Cons$lta %e Ser0icios Analista' Ingrid C&a.,n !
Paso %el Sistema
Ries#o
Descri3ci-n
Cate#or&a
Control Recomen%a%o
A/III
P
(ue l"s dat"s de la "nsulta sean $al digitad"s
7erifiai,n de dat"s de "nsulta "n el liente
(ue n" se "nsulten las tarifas adeuadas % se !rinde inf"r$ai,n in"rreta
C/II
7erifiar tarifas de reser*ai"nes
*/III
(ue la "pia de la C"rp"rai,n sea *erifiada antes de re$itirla
P1.1 R 1
P1.2 PR2
P1.! P R
C"pia de respuesta a liente % a la C"rp"rai,n "n err"res
Paso %el Sistema
Ries#o
Descri3ci-n
Cate#or&a
Control Recomen%a%o
A/III
P
(ue l"s dat"s de la "nsulta sean $al digitad"s
7erifiai,n de dat"s de "nsulta "n el liente
(ue n" se "nsulten las tarifas adeuadas % se !rinde inf"r$ai,n in"rreta
C/II
7erifiar tarifas de reser*ai"nes
*/III
(ue la "pia de la C"rp"rai,n sea *erifiada antes de re$itirla
P1.1 R 1
P1.2 PR2
P1.!
C"pia de respuesta a liente % a la C"rp"rai,n "n err"res
P R 3
DIAGRA"A DE F+UO DE DATOS Proceso De Reser0aci-n 9
S),$/$&+- -" R"%"'(/$*
H($&(/$* R"%"'(-(
D$%)*$$,$-(/)*$'(-( P2.1 R"#$%&'(' S),$/$&+- -" R"%"'(/$*
CLIENTE
P2.3 R"%"'(' H($&(/$)*"%
P2.2 C)*$'(' D$%)*$$,$-(- -" H($&(/$)*"%
R"%"'(/$* /)*$'(-(
S"'$/$) C)'(-)
P2.4 R"#$%&'(' C)') -" S"'$/$) ( H)&", A$,$(-)
P
D(&)% /)*$'(/$* /,$"*&"
D$%)*$$,$-(-
C
B
D(&)% -" /)') )' S"'$/$)
T'(%,(-( D$%)*$$,$-(- -" H($&(/$*
D(&)% -" R"%"'(/$*
A
PR 5
R4
T'(%,(-( D(&)% -" -$%)*$$,$-(-
D(&)% -", "'$, -", /,$"*&"
P2.5 C)*$'(' R"%"'(/$*
T'(%,(-(' /)*$'(/$* (, /,$"*&"
R"%"'(/$)*"%
D
H($&(/$)*"%
E
C)') S"'$/$)%
C,$"*&"%
TA*+A DE ANA+ISIS DE RIESGOS Sistema' Ateni,n al Cliente en C"rp"rai,n ="telera S$sistema' Proceso %e Reser0aci-n Analista' >ul$a Barrient"s
F
C)*$'(/$)*"% PR6
CLIENTE
S),$/$&+- -" R"%"'(/$*
H($&(/$* R"%"'(-(
D$%)*$$,$-(/)*$'(-( P2.1 R"#$%&'(' S),$/$&+- -" R"%"'(/$*
CLIENTE
P2.3 R"%"'(' H($&(/$)*"%
P2.2 C)*$'(' D$%)*$$,$-(- -" H($&(/$)*"%
R"%"'(/$* /)*$'(-(
S"'$/$) C)'(-)
P2.4 R"#$%&'(' C)') -" S"'$/$) ( H)&", A$,$(-)
P
D(&)% /)*$'(/$* /,$"*&"
D$%)*$$,$-(-
C
B
PR
D(&)% -" /)') )' S"'$/$)
T'(%,(-( D$%)*$$,$-(- -" H($&(/$*
D(&)% -" R"%"'(/$*
R"%"'(/$)*"%
A
CLIENTE
5
R4
T'(%,(-( D(&)% -" -$%)*$$,$-(-
D(&)% -", "'$, -", /,$"*&"
P2.5 C)*$'(' R"%"'(/$*
T'(%,(-(' /)*$'(/$* (, /,$"*&"
D
H($&(/$)*"%
E
C)') S"'$/$)%
F
C)*$'(/$)*"% PR6
C,$"*&"%
TA*+A DE ANA+ISIS DE RIESGOS Sistema' Ateni,n al Cliente en C"rp"rai,n ="telera S$sistema' Proceso %e Reser0aci-n Analista' >ul$a Barrient"s Paso %el Sistema
Ries#o
Cate#or&a
Control Recomen%a%o
(ue n" se registre la reser*ai,n
*/I,
Ti?et de "nfir$ai,n
(ue n" se "!re la "$isi,n al &"tel
C/II
Re*isi,n diaria del siste$a
D/I
7erifiar dat"s diari"s de *entas "n l"s &"teles
Descri3ci-n
10
P2.2 P R4
P2.!
P2.4
PR 5
PR6
(ue n" &a%a disp"ni!ilidad &"teles sin espai"
P2.2 (ue n" se registre la reser*ai,n
*/I,
Ti?et de "nfir$ai,n
(ue n" se "!re la "$isi,n al &"tel
C/II
Re*isi,n diaria del siste$a
D/I
7erifiar dat"s diari"s de *entas "n l"s &"teles
P R4
P2.!
P2.4
PR 5
(ue n" &a%a disp"ni!ilidad &"teles sin espai"
PR6
DIAGRA"A DE F+UO DE DATOS Proceso De Fact$raci-n S"'$/$) F(/&+'(-) R"$"'" R"#$%&') -", )*&) -", %"'$/$)
R"+$"'" M)*&) )' S"'$/$)
CLIENTE
E*&'"#(' (/&+'( (, /,$"*&"
11
P3.1
P3.2
P3.3
E,()'(' M)*&) )' S"'$/$)
R"#$%&'(' M)*&) D", S"'$/$)
E$&$' F(/&+'( -" S"'$/$)
PR
PR
PR8
7
D(&)% -", M)*&) 9 -", S"'$/$)
D(&)% -" ,( F(/&+'(
A
CLIENTE
E*&'"#( /)$( -" (/&+'( (, 7)&", ($,$(-) HOTEL ASOCIADO
B
F(/&+'(%
C)')%
TA*+A DE ANA+ISIS DE RIESGOS Sistema' Ateni,n al Cliente en C"rp"rai,n ="telera S$sistema' Proceso %e Fact$raci-n Analista' Ingrid C&a.,n Paso %el
Control
CLIENTE
P3.1
P3.2
P3.3
E,()'(' M)*&) )' S"'$/$)
R"#$%&'(' M)*&) D", S"'$/$)
E$&$' F(/&+'( -" S"'$/$)
PR
PR
PR8
7
D(&)% -", M)*&) 9 -", S"'$/$)
D(&)% -" ,( F(/&+'(
CLIENTE
E*&'"#( /)$( -" (/&+'( (, 7)&", ($,$(-)
A
HOTEL ASOCIADO
B
F(/&+'(%
C)')%
TA*+A DE ANA+ISIS DE RIESGOS Sistema' Ateni,n al Cliente en C"rp"rai,n ="telera S$sistema' Proceso %e Fact$raci-n Analista' Ingrid C&a.,n Paso %el sistema P!.1
Ries#o PR 7
Descri3ci-n
Ingres" err,ne" de $"nt" de ser*ii"
Cate#or&a
Control recomen%a%o
*/II
7erifiar $"nt"s de ser*ii" de auerd" a la "nsulta5
*/II
7erifiar $"nt"s de ser*ii"@prei" al registr"5
*/II
7erifiar dat"s de liente % $"nt"s del ser*ii" pre*i" al "!r"5
12 PR 9
P!.2
Registr" err,ne" de $"nt" de ser*ii" PR 8
P!.!
e e$ite fatura "n dat"s in"rret"s
P!.2
Registr" err,ne" de $"nt" de ser*ii"
*/II
7erifiar $"nt"s de ser*ii"@prei" al registr"5
*/II
7erifiar dat"s de liente % $"nt"s del ser*ii" pre*i" al "!r"5
PR 8
P!.!
e e$ite fatura "n dat"s in"rret"s
13
DE#INICION DE LOS PUNTOS DE CONTROL
FUNCION
CATEGORIA DE +OS CONTRO+ES SU*DI,ISION CARACTERISTICAS
E0itar
Pre0enti0os
Controlar
Detecti0os
Eliminar
Correcti0os
're*3 un da4" " peligr" antiip6nd"se al e*ent" Deter$ina si el e*ent" esta suediend" % n"tifia " e$ite una se4al de ad*ertenia u!sana una situai,n generada al "urrir un e*ent" de riesg" redue la a$enaza redue la *ulnera!ilidad del siste$a redue el i$pat" deteta un inidente % se reupera del i$pat"
DE#INICION DE LOS PUNTOS DE CONTROL
CATEGORIA DE +OS CONTRO+ES SU*DI,ISION CARACTERISTICAS
FUNCION E0itar
Pre0enti0os
Controlar
Detecti0os
Eliminar
Correcti0os
're*3 un da4" " peligr" antiip6nd"se al e*ent" Deter$ina si el e*ent" esta suediend" % n"tifia " e$ite una se4al de ad*ertenia u!sana una situai,n generada al "urrir un e*ent" de riesg" redue la a$enaza redue la *ulnera!ilidad del siste$a redue el i$pat" deteta un inidente % se reupera del i$pat"
14
DIAGRA"A DE F+UO DE DATOS Proceso Cons$lta De Ser0icio P1.1
R"$"'" -(&)% -", S"'$/$)
P1.2
D(&)% -" T('$( (/"&(-)
R"#$%&'(' C)*%+,&( -" P'"/$)% -", P(+"&"
R"#$%&'(' C)*%+,&( -", S"'$/$)
CLIENTE
R"%+"%&( A/"&(-(
G"*"'(' R"%+"%&(
C2 C1
T('$( (/"&(-(
C)*%+,&( -" S"'$/$)% &'(%,(-(-(
C)*$'(/$* "*$(-(
P1.3
R"#$%&') (/"&(-)
CLIENTE
T'(%,(-( '"%+"%&( (, H)&", HOTEL
A
D(&)% -" S"'$/$)%
B
D(&)% -" T('$(%
C
D(&)% -" C)*%+,&(
TABLA DE CONTROL
Control C1
Ti3o' $nci-n
Descri3ci-n
Correcti0o
7erifiar #ue n" se &an ingresad" dat"s in"rret"s "rregir l"s dat"s $al digitad" % *erifiar tarifas5 7erifiar dat"s de respuesta
AFILIADO
DIAGRA"A DE F+UO DE DATOS Proceso Cons$lta De Ser0icio P1.1
R"$"'" -(&)% -", S"'$/$)
P1.2
D(&)% -" T('$( (/"&(-)
R"#$%&'(' C)*%+,&( -" P'"/$)% -", P(+"&"
R"#$%&'(' C)*%+,&( -", S"'$/$)
CLIENTE
R"%+"%&( A/"&(-(
G"*"'(' R"%+"%&(
C2
CLIENTE
C1
T('$( (/"&(-(
C)*%+,&( -" S"'$/$)% &'(%,(-(-(
C)*$'(/$* "*$(-(
P1.3
T'(%,(-( '"%+"%&( (, H)&",
R"#$%&') (/"&(-)
HOTEL
A
D(&)% -" S"'$/$)%
D(&)% -" T('$(%
B
C
D(&)% -" C)*%+,&(
AFILIADO
TABLA DE CONTROL
Control
Ti3o' $nci-n
Descri3ci-n
Correcti0o
7erifiar #ue n" se &an ingresad" dat"s in"rret"s "rregir l"s dat"s $al digitad" % *erifiar tarifas5
Detecti0o
7erifiar dat"s de respuesta antes de re$itirla al liente % al &"tel asignad"5
C1
C2
DIAGRA"A DE F+UO DE DATOS Proceso De Reser0aci-n S),$/$&+- -" R"%"'(/$*
H($&(/$* R"%"'(-(
D$%)*$$,$-(/)*$'(-( P2.1
R"%"'(/$* /)*$'(-(
S"'$/$) C)'(-)
P2.4
P2.3
P2.2
T'(%,(-(' /)*$'(/$* (, /,$"*&"
P2.5
15
R"#$%&'(' S),$/$&+- -" R"%"'(/$*
CLIENTE
R"%"'(' H($&(/$)*"%
C)*$'(' D$%)*$$,$-(- -" H($&(/$)*"%
R"#$%&'(' C)') -" S"'$/$) ( H)&", A$,$(-)
C)*$'(' R"%"'(/$*
CLIENTE
C3 T'(%,(-( D(&)% -" -$%)*$$,$-(-
D(&)% -", "'$, -", /,$"*&" D(&)% -" R"%"'(/$*
C
T'(%,(-( D$%)*$$,$-(- -" H($&(/$*
D$%)*$$,$-(-
D A B
H($&(/$)*"%
E
D(&)% -" /)') )' S"'$/$)
D(&)% /)*$'(/$* /,$"*&"
C)') S"'$/$)%
F
R"%"'(/$)*"%
C)*$'(/$)*"%
C4
TA*+A DE CONTRO+
C,$"*&"%
Control C3
C4
Ti3o' $nci-n Correcti0o
Correcti0o
Descri3ci-n 7erifiar #ue n" se &an ingresad" dat"s in"rret"s "rregir l"s dat"s $al ingresad"s perfiles del liente5 7erifiar #ue n" se &an ingresad" dat"s in"rret"s
R"#$%&'(' S),$/$&+- -" R"%"'(/$*
CLIENTE
R"#$%&'(' C)') -" S"'$/$) ( H)&", A$,$(-)
R"%"'(' H($&(/$)*"%
C)*$'(' D$%)*$$,$-(- -" H($&(/$)*"%
C)*$'(' R"%"'(/$*
CLIENTE
C3 T'(%,(-( D(&)% -" -$%)*$$,$-(-
D(&)% -", "'$, -", /,$"*&" D(&)% -" R"%"'(/$*
C
T'(%,(-( D$%)*$$,$-(- -" H($&(/$*
D$%)*$$,$-(-
D
H($&(/$)*"%
E
D(&)% /)*$'(/$* /,$"*&"
C)') S"'$/$)%
F
R"%"'(/$)*"%
A B
D(&)% -" /)') )' S"'$/$)
C)*$'(/$)*"%
C4
TA*+A DE CONTRO+
C,$"*&"%
Control
Ti3o' $nci-n
Descri3ci-n 7erifiar #ue n" se &an ingresad" dat"s in"rret"s "rregir l"s dat"s $al ingresad"s perfiles del liente5 7erifiar #ue n" se &an ingresad" dat"s in"rret"s
Correcti0o
C3
Correcti0o
C4
16
DIAGRA"A DE F+UO DE DATOS Proceso De Fact$raci-n S"'$/$) F(/&+'(-) R"$"'" R"#$%&') E*&'"#(' (/&+'( (, P3.2 P3.3 -", )*&) -", /,$"*&" %"'$/$) R"#$%&'(' M)*&) E$&$' F(/&+'( -" E,()'(' M)*&) D", S"'$/$) S"'$/$) )' S"'$/$) P3.1
R"+$"'" M)*&) )' S"'$/$) CLIENTE
D(&)% -", M)*&) -", S"'$/$)
C5 D(&)% -" ,( F(/&+'(
E*&'"#( /)$( -" (/&+'( (, 7)&", ($,$(-)
A F(/&+'(%
C)')%
TA*+A DE CONTRO+
C5
HOTEL ASOCIADO
B
Control
CLIENTE
Ti3o' $nci-n
Descri3ci-n 7erifiar #ue n" se &an ingresad" dat"s
DIAGRA"A DE F+UO DE DATOS Proceso De Fact$raci-n S"'$/$) F(/&+'(-) R"$"'" R"#$%&') E*&'"#(' (/&+'( (, P3.2 P3.3 -", )*&) -", /,$"*&" %"'$/$) R"#$%&'(' M)*&) E$&$' F(/&+'( -" E,()'(' M)*&) D", S"'$/$) S"'$/$) )' S"'$/$) P3.1
R"+$"'" M)*&) )' S"'$/$) CLIENTE
C5
D(&)% -", M)*&) -", S"'$/$)
D(&)% -" ,( F(/&+'(
CLIENTE
E*&'"#( /)$( -" (/&+'( (, 7)&", ($,$(-) HOTEL
A
ASOCIADO
F(/&+'(%
B C)')%
TA*+A DE CONTRO+ Control
Ti3o' $nci-n
C5
Correcti0o
Descri3ci-n 7erifiar #ue n" se &an ingresad" dat"s in"rret"s "rregir l"s dat"s $al digitad" en la ta!la de C"!r"s5
RASTREO DE AUDITORIA
1
PASO DE+ SISTE"A
PASO DE+ SISTE"A
PUNTO DE RIESGO P1.1
PUNTO DE P. CONTRO+
P3.1
P3.
P1 P1 P1 PUNTO DE 1 2 ! RIESGO
PR P
2 P
R
R
1
1
P R
7
PR 8
PR
R4
5
C2
(ue el liente se #uede sin espai" en un &"tel
C"n el "ntr"l C1 al *erifiar l"s prei"s de l"s pa#uetes se puede detetar err"res en este punt" de riesg" % "rregirl"s5
P! !
PR
PR
PR
7
8
9
C"n el "ntr"l C se "rrigen l"s err"res de C3 disp"ni!ilidad C4
Ela!"rai,n de $"nt"s de ser*ii" in"rret"s Registr" de $"nt" de ser*ii"
P2 P! P! "OTI,O DE+ NO 5 1 2 CONTRO+
PR6
P
3
P
PR
P2 4
Dat"s de "nsulta $al digitad"s
R4
C1
P2 P2 P2 1 A"ENA6AS 2 !
C"n el "ntr"l C al *erifiar l"s dat"s de faturai,n se deteta % se "rrige el prei" in"rret"5 C"n el "ntr"l C al *erifiar l"s dat"s de faturai,n se deteta % se "rrige l"s dat"s
C5
PASO DE+ SISTE"A
PASO DE+ SISTE"A
PUNTO DE RIESGO P1.1
PUNTO DE P. CONTRO+
P3.1
P3.
P1 P1 P1 PUNTO DE 1 2 ! RIESGO
PR P
2 P
R
R
1
1
P R
7
PR 8
PR
R4
5
C2
(ue el liente se #uede sin espai" en un &"tel
C"n el "ntr"l C1 al *erifiar l"s prei"s de l"s pa#uetes se puede detetar err"res en este punt" de riesg" % "rregirl"s5 PR
PR
7
8
9
C"n el "ntr"l C al *erifiar l"s dat"s de faturai,n se deteta % se "rrige el prei" in"rret"5 C"n el "ntr"l C al *erifiar l"s dat"s de faturai,n se deteta % se "rrige l"s dat"s in"rret"s5
PUNTOS DE RIESGO SIN CONTROL
1!
P! !
PR
C"n el "ntr"l C se "rrigen l"s err"res de C3 disp"ni!ilidad C4
Ela!"rai,n de $"nt"s de ser*ii" in"rret"s Registr" de $"nt" de ser*ii" in"rret"
P2 P! P! "OTI,O DE+ NO 5 1 2 CONTRO+
PR6
P
3
P
PR
P2 4
Dat"s de "nsulta $al digitad"s
R4
C1
P2 P2 P2 1 A"ENA6AS 2 !
C5
19
TABLA DE ANALISIS DE CONTINGENCIA
PASO
P1.2
P1.!
DESCRIPCION CONTINGENCIA
Err"r en el registr" de l"s dat"s de las tarifas 8AA9 Err"r de registr" de l"s dat"s de la "nsulta realizada
+" se registran ni se lasifian l"s dat"s de una f"r$a "rreta 8A9 +" se registran adeuada$ente l"s dat"s de la "nsulta realizada 8B9
SO+UCI7N
TIPO
7erifiar l"s dat"s % la lasifiai,n antes de guardar 7erifiar dat"s
I
I
TABLA DE ANALISIS DE CONTINGENCIA
PASO
DESCRIPCION CONTINGENCIA
P1.2
Err"r en el registr" de l"s dat"s de las tarifas 8AA9 Err"r de registr" de l"s dat"s de la "nsulta realizada 8AB9
P1.!
+" se registran ni se lasifian l"s dat"s de una f"r$a "rreta 8A9 +" se registran adeuada$ente l"s dat"s de la "nsulta realizada 8B9
SO+UCI7N
TIPO
7erifiar l"s dat"s % la lasifiai,n antes de guardar 7erifiar dat"s
I
I
DIAGRAMA DE CONTINGENCIAS AA P1 2
AB
SI P1 3
XA
SI XB
FIN
NO NO Instrut!"# $1
Instrut!"# $%1
TABLA DE LLAMADA
No. T8991 PRIORIDAD
1 2 !
A UIEN
PUESTO
TE+EFONO DIA
TE+EFONO NOC:E
ngel Garía Daniel Castr" J"s3 D6*ila
Operad"r 1 Operad"r T3ni"
;;/;1 H; ;H
H; H// H;
20
TA*+A DE CORREGIR FA++A T81 PRIORIDAD
1 2 !
A UIEN
PUESTO
TE+EFONO DIA
TE+EFONO NOC:E
OFICINA
B%r"n Castill" Dieg" 7ega Ga!riela Li$a
T3ni" uper*is"r Gerente de Inf"r$6tia
;/;1 ;; H
H; H// H;
/1 ;/ ;1/
TABLA INSTRUCTIVO 01
No.
UIEN
1
Operad"r
2
Operad"r
!
Operad"r
4
T3ni"
ACCI7N
UE :ACER SI NO SE +OGRA Re*isar l"s dat"s iga pas" ingresad"s en el registr" de tarifas "nsultadas L"s dat"s del "!r" iga 'as" ; del liente n" pueden ser $"difiad"s Lla$ar al Ta!la de departa$ent" de lla$ada +"5 Inf"r$6tia T-//1 C"rrige l"s dat"s $al ingresad"s
TA*+A DE ANA+ISIS DE CONTINGENCIA 21
PASO
DESCRIPCION CONTINGENCIA
P2.1
Err"res en el registr" de l"s dat"s pers"nales para l"s perfiles de l"s lientes 8AA9 Err"r de registr" del "!r" de tarifas &"tel afiliad"8AB9
+" se registran ni se lasifian l"s dat"s de una f"r$a "rreta 8A9
+" se registran 7erifiar adeuada$ente dat"s l"s dat"s de l"s "!r"s de las tarifas 8B9
I
Falla en l"s dat"s de l"s lientes atendid"s 8AC9
+" se e$ite respuesta "n dat"s "rret"s al liente % al &"tel afiliad" 8C9
++
P2.4
P2.5
SO+UCI7N
TIPO
7erifiar l"s dat"s % la lasifiai,n antes de guardar
++
7erifiar dat"s de respuesta "n resp"nsa!le del &"tel afiliad"
DIAGRA"A DE CONTINGENCIAS P2 1
AA
SI
AB
P2 4
8 A NO
SI
8 B
P2 5
NO
L&'(')' T*$$2
Instrut!"# 2
TA*+A DE ++A"ADA 22
AC
SI
8 C
NO L&'(')' T*$$2
FI N
No. T8992 PRIORIDAD
1 2 !
A UIEN Luis Barri"s Celeste R"dríguez 7ít"r Lara
PUESTO
TE+EFONO DIA
TE+EFONO NOC:E
Operad"r ; Operad"r
;;;; ;;1
H; ;;1
Operad"r
;;H
;H
TA*+A DE CORREGIR FA++A T82 PRIORIDAD
A UIEN
PUESTO
TE+EFONO DIA
1 2 !
B%r"n Castill" Dieg" 7ega Ga!riela Li$a
T3ni" uper*is"r Gerente de Inf"r$6tia
;/;1 ;; H
TE+EFONO NOC:E H; H// H;
OFICINA /1 ;/ ;1/
TA*+A INSTRUCTI,O 2 No.
UIEN
1
Operad"r
2
Operad"r
!
Operad"r
4
T3ni"
ACCI7N
UE :ACER SI NO SE +OGRA Re*isar l"s dat"s iga pas" ingresad"s en el registr" de "!r" al liente afiliad" realizad" al liente L"s dat"s del "!r" iga 'as" ; del liente n" pueden ser $"difiad"s Lla$ar al Ta!la de departa$ent" de lla$ada T-// Inf"r$6tia C"rrige l"s dat"s $al ingresad"s
23
TA*+A DE ANA+ISIS DE CONTINGENCIA PASO
DESCRIPCION CONTINGENCIA
';5
Err"res en el registr" de l"s dat"s de l"s "!r"s 8AA9 Err"r de registr" de l"s dat"s de la fatura 8AB9
';5;
+" se registran !ien l"s $"nt"s de l"s "!r"s en la fatura 8A9 +" se registran adeuada$ente l"s dat"s de la faturai,n 8B9
SO+UCI7N
TIPO
7erifiar l"s I dat"s % la lasifiai,n antes de guardar 7erifiar I dat"s
DIAGRA"A DE CONTINGENCIAS AA
P3 2
8 A
SI
AB
SI
P3 3
8 B
NO
FI N
NO Instrut!"# $3
Instrut!"# $3
TA*+A DE ++A"ADA No. T899! PRIORIDAD
1 2
A UIEN PUESTO TE+EFONO DIA ngel Garía Operad"r 1 ;;/;1 ;H J"s3 D6*ila T3ni"
TA*+A DE CORREGIR FA++A T8! 24
TE+EFONO NOC:E
H; H;
PRIORIDAD
A UIEN
PUESTO
1
TE+EFONO DIA
Cristina 'aredes ergi" Linares Luis 7alenzuela
Operad"r Operad"r T3ni"
2 !
OFICINA
;/;1
TE+EFONO NOC:E H;
;; H
H// H;
;/ ;1/
/1
TA*+A INSTRUCTI,O 9! No.
UIEN
1
Operad"r
2
Operad"r
!
Operad"r
4
T3ni"
ACCI7N
UE :ACER SI NO SE +OGRA Re*isar l"s dat"s iga pas" ingresad"s en $"nt" del ser*ii" L"s dat"s del "!r" iga 'as" ; del liente n" pueden ser $"difiad"s Lla$ar al Ta!la de departa$ent" de lla$ada T-//; Inf"r$6tia C"rrige l"s dat"s $al ingresad"s
25