Modificación de programas

Deben establecerse procedimientos para anotar los cambios introducidos en los programas que contiene la biblioteca. Este proceso es adecuado cuando los cambios se efectúan por los canales normales; pero cuando no es así, el grupo de seguridad debe de contar con un medio para detectarlos.

La detección puede lograrse haciendo que quien carga el sistema pase el control al programa de seguridad después de efectuar la carga, pero antes de pasar el control al programa cargado. El programa de seguridad saca un total para verificación de los bits que componen la carga, comparándola con una tabla, previamente almacenada, de totales correctos de verificación.

La tabla es accesible únicamente al programa de seguridad. Si hay discrepancia en la comparación, el programa se interrumpe y se notifica al personal de seguridad.

Fuente: Apunte Administración de servicios de cómputo del Instituto tecnológico de la Paz