Unidad 1-Acc
Unidad 1-Acc
Unidad 1-Acc
Objetivos:
✓ Conocer las diferentes áreas en que se desempeña un profesional TI.
✓ Comprender como esta categorizada la estructura informática y sus
aplicativos dentro de una institución.
Diseño y Arquitectura
Diseño e ingeniería de computadoras: Diseña nuevos circuitos de computadoras
microchips y otros componentes electrónicos.
Arquitectura informática: Diseña nuevos conjuntos de instrucciones informáticas
y combina componentes electrónicos u ópticos para proporcionar una informática
potente pero rentable.
La arquitectura de la computadora es una especificación que describe como
interactúan las tecnologías de hardware y software para crear una plataforma o
sistema.
Cuando pensamos en la palabra arquitectura pensamos en construir una casa o un
edificio, teniendo en cuenta este mismo principio la arquitectura de la computadora
implica la construcción de una computadora y todo lo que entra en un sistema
informático.
La arquitectura informática consta de tres categorías principales:
Diseño del
sistema
Microarquitectura Arquitectura de
conjuntos de
instrucciones
• Diseño del sistema: Esto incluye todas las partes del hardware como CPU,
procesadores de datos, multiprocesadores, controladores de memoria y
acceso directo a la memoria y se puede decir que es el sistema informático
real.
Tecnología de la información
Desarrolla y administra sistemas de información que respalden una empresa u
organización.
Casi todas las empresas, desde una empresa de diseño de software hasta el mayor
fabricante o la empresa más pequeña necesitan trabajadores de la tecnología de la
información para mantener sus negocios funcionando sin problemas según los
expertos de la industria.
2- Ingenieros Informáticos
3- Analistas de sistemas
4- Programadores informáticos
Ingeniería de Software
“Desarrolla métodos para la producción de sistemas de software a tiempo, dentro
del presupuesto y con pocos o ningún defecto”.
El software se compone de programas que incluyen utilidades de sistemas de
operaciones, el software de aplicaciones consiste en programas centrados en el
usuario que incluyen navegadores web, programas de bases de datos entre otros.
Hay mucha inversión en ingeniería de software en este momento debido a la
creciente dependencia de la tecnología móvil.
Las empresas emergente respaldadas por capital de riesgo, la creciente
complejidad de la tecnología y la industria emergente, la demanda de ingenieros de
software cualificados parece no tener fin y esta demanda se ve reforzada por un
panorama económico cambiante y alimentada por la necesidad de soluciones
tecnológicas con miles de millones de dispositivos físicos en todo el mundo que
ahora están conectados a internet y que están recopilando y compartiendo datos,
todas las industrias se están convirtiendo rápidamente en industrias impulsadas por
la tecnología.
Teoría de la computadora
Investiga las teorías fundamentales de como las computadoras resuelven
problemas y aplique los resultados a otras áreas de la ciencia de la computación.
Subcampos de la teoría de la computadora
Teoría de algoritmos
Diseño Análisis
Teoría de la complejidad
Esfuerzo Clasificación
Implica esfuerzos para demostrar que no existen algoritmos
eficientes en ciertos casos y que investiga el sistema de
clasificación para tareas computacionales.
Aplicaciones de Software
Aplica la informática y la tecnología para resolver problemas fuera del campo de la
informática, por ejemplo, en la educación o la medicina. El software de aplicación
es esencialmente software que permite al usuario lograr algún objetivo o propósito,
por ejemplo, si tiene que escribir un articulo puede utilizar el programa de software
de aplicaciones Microsoft Word, para navegar por la red puede utilizar Microsoft
Edge o Chrome; incluso un juego de computadora podría considerarse software de
aplicación.
Luego de ver estas ramas y conceptos que un profesional de informática debe
conocer podríamos decir que estamos conscientes que nuestra carrera es de
constante actualización.
“La educación de los profesionales de la computación no se detiene con el título
universitario”, sino que continua con seminarios, conferencias, maestrías,
certificaciones o cursos de capacitación avanzados. En teoría y aplicaciones
informáticas cada día se desarrollan nuevas ideas. El éxito requiere un compromiso
continuo para aprender a mantener el conocimiento, las habilidades y las
oportunidades profesionales.
El siglo XXI ofrece una gran oportunidad para las carreras de informática ya que
continúan surgiendo nuevos avances en la comprensión de esta disciplina
tecnológica, al mismo tiempo se han desarrollado nuevas formas de sistema para
abordar los desafíos de ingeniería de los sistemas de información y
comunicaciones; si bien es imposible predecir como evolucionaran estas carreras
se avecina un futuro sólido, los aumentos en la complejidad tecnológica dan como
resultado nuevos desafíos en arquitecturas, redes, hardware y software; al mismo
tiempo la escala de la ingeniería de los sistemas supera los niveles que podrían
haberse imaginado hace poco tiempo.
Ingeniería de Sistemas
Si bien el termino ingeniera de sistemas se remonta al menos a la década de 1940
y hasta el dia de hoy no existe una definición única y universa del término, con
frecuencia la ingeniería de sistemas se define con el contexto en que esta integrada.
Según la definición de la practica clásica la ingeniería de sistemas es:
Un enfoque interdisciplinario para traducir las necesidades de los usuarios en la
definición de un sistema, su arquitectura y diseño a través de un proceso iterativo
que da como resultado un sistema que es operativo y eficaz.
La ingeniería de sistemas se aplica a todo ciclo de vida desde el desarrollo del
concepto hasta la disposición final.
Informática
la informática está en todas partes, casi todas las áreas de nuestra vida en
nuestra comunidad arte, salud, negocio, ciencia, entre otros están influenciadas
y mejoradas por la informática y el término informático describe ampliamente el
estudio diseño y desarrollo de la tecnología de la información para el bien de las
personas, las organizaciones y la sociedad también en un ámbito profesional
habla de las oportunidades que están disponibles para los estudiantes con la
sólida formación
técnica necesaria para desarrollar soluciones a los desafíos mundiales de la
información.
Sistema
es un conjunto o combinación de cosas o partes que forman un todo complejo
o unitario.
componentes de un sistema
una parte irreducible o complemento de partes que forman un sistema también
llamado subsistema
componentes interrelacionados:
dependencia de una parte del sistema de una o más partes del sistema
límite
la línea que marca el interior y el exterior de un sistema y que separa el sistema
de su entorno
propósito
el objetivo o función general de un sistema
interfase
punto de contacto donde un sistema se encuentra con su entorno o donde los
subsistemas se encuentran entre sí.
Restricciones
un límite a lo que puede lograr un sistema
entrada
las entradas son la información que ingresa al sistema para su procesamiento
salida
el objetivo principal de un sistema es obtener una salida que sea útil para su
usuario la salida es el resultado final del procesamiento
sistema de información
un sistema de información es un conjunto de elementos interrelacionados con el
propósito de prestar atención a las demandas de información de una
organización, para
elevar el nivel de conocimientos que permitan un mejor apoyo a la toma de
decisiones y desarrollo de acciones.
sociedad de la información
es un paradigma que está produciendo profundos cambios en nuestro mundo al
comienzo de este nuevo milenio esta transformación está impulsada
principalmente por los nuevos medios disponibles para crear y divulgar
información mediante tecnologías digitales
Todos los días nos encontramos con diferentes tipos de software informático que
nos ayudan con nuestras tareas y aumentan nuestra eficiencia. desde el sistema
operativo que nos saluda cuando encendemos la computadora hasta el
navegador web que se usa para navegar por internet o los juegos que utilizamos
en nuestra computadora hasta el contador de calorías quemadas en nuestro
teléfono inteligente, son todo ejemplo de software en este mundo de la tecnología
e incluso nos encontramos con varias tendencias de desarrollo de software que
ayudan a que nuestro negocio crezca estamos rodeado de todo este software
que está decidido a hacernos la vida más fácil por
definición un software también abreviado como SW es una colección de datos
programas, procedimientos, instrucciones y documentación que realizan varias
tareas predefinidas en un sistema informático permiten a los usuarios interactuar
con la computadora.
La función del hardware y del y del sol da control y flexibilidad a los sistemas
informáticos de hoy en día, sin software las computadoras no servirían de nada.
Tipos de sistemas:
• Sistema de apoyo a las operaciones: un sistema de soporte de
operaciones (OSS) es un componente de software que permite a un
proveedor de servicios monitorear, controlar, analizar y administrar los
servicios en su red.
Estos tipos de aplicaciones de software junto con un sistema de soporte
comercial respaldan la mayoría de las actividades de cara al cliente, incluidos
pedidos, facturación y soporte.
El desarrollo y la implementación de sistemas de soporte de operaciones a
menudo implican experiencia en tecnología de la información, así como la
ayuda de integradores que pueden garantizar que el software funcione con la
infraestructura de red como las redes super puestas virtuales para transmitir
información importante sobre el cumplimiento y la prestación de servicios.
Los sistemas de soporte de operaciones surgieron en los sistemas
telefónicos de voz tradicionales como una forma de administrar las
conexiones de voz. Posteriormente se adaptaron para gestionar el trafico de
internet basado en IP, incluido VoIP y los servicios de banda ancha junto con
el sistema de soporte de banda comercial BBS los dos sistemas suelen estar
estrechamente vinculados y en ocasiones se denominan OSS-BSS
Un OSS puede transmitir información de garantía de servicios, fallas y
pedidos al sistema de soporte comercial.
El mercado de los sistemas de soporte de operaciones es enorme, y varias
empresas de investigación estiman que se acerca a los $50,000 millones de
dólares en todo el mundo.
Tanto el software, los sistemas de soporte de operaciones como los sistemas
de soporte comercial pueden requerir un gran desarrollo para lanzar nuevos
servicios. Si bien los arquitectos e ingenieros de redes lo utilizan a menudo
para monitorear y mantener los sistemas generalmente son desarrollados y
mantenidos por el personal de TI que en muchos operadores de
telecomunicaciones es distinto del personal de arquitectura de red.
A medida que las redes definidas por software (SDN) y la virtualización de
funciones de red (NFV) ganan impulso, se espera que tengan un gran
impacto en los sistemas de soporte de operaciones al permitir una mayor
interoperabilidad de hardware a través de modelos de información abierto.
Ejemplo:
En el pasado, los sistemas de soporte de operaciones se adaptaron a
hardware de red propietario específico, pero el advenimiento de una
arquitectura más abierta y equipos basados en NFV significa que será más
fácil compartir datos de red e información de monitoreo en una franja más
amplia de una operación.
9. Habilidades de comunicación.
Las habilidades de comunicación requieren tiempo y práctica para perfeccionarse. Si la
comunicación no es una gran habilidad se debe hacer el esfuerzo de mejorar.
10. Habilidad para liderar, seguir y trabajar bien en equipo.
En algún momento de nuestra carrera se habrá liderado y trabajado en equipo. Un buen
líder sabe cómo seguir y trabajar junto con otros. Un líder comprende lo que su equipo
necesita saber y comprender. La incapacidad para hacer las tres cosas puede ser
perjudicial para un proyecto.
FUNCIONES DE LA INGENIERIA EN SISTEMAS
Objetivos:
✓ Identificar los roles que desempeñan un ingeniero en sistema dentro de la
institución.
✓ Analizar y reflexionar sobre las habilidades necesarias que requiere un
profesional en sistemas informático dentro de una organización.
Trabajo 24/7
Con los trabajos tecnológicos, los trabajadores pueden hacer su trabajo casi en
cualquier, las computadoras portátiles, los teléfonos celulares, las redes, el correo
electrónico y el correo de voz han hecho posible que los trabajadores trabajen
esencialmente las 24 horas y los 7 días de la semana. Ahora se puede trabajar sin
tener en cuenta el espacio, el tiempo o las fronteras políticas.
La mayoría de las empresas transnacionales ahora trabajan más duro y durante
más tiempo que casi cualquier otro pueblo del mundo.
Algunos estudios han indicado que las personas tienen menos tiempo libre y se
sienten mas presionadas por el tiempo en comparación con las personas del
pasado. La tecnología de la información TI se ocupa en el 64% de los trabajos de
las mujeres y para el año 2022 las mujeres que usaban la tecnología de la
información esos trabajos trabajan 3 o 4 horas por semana mas que las no usuarias.
La economía, la globalización y la demanda de bienes y servicios las 24 horas del
día han destruido la capacidad en la semana laboral de 40 horas.
Ahora ya no son solo policías, enfermeras, taxistas, repartidores, empleados de
fábrica y guardias de seguridad que trabajan de noche; hoy en día todo tipo de
empleado trabajan de noche, de hecho, según la oficina de estadísticas laborales
en estados unidos estimo que 23 millones de personas trabajan en turnos
nocturnos, vespertinos o divididos frente a los 3.5 millones que trabajan en el turno
nocturno en 1997.
Las investigaciones entre organizaciones del sector privado han encontrado que las
empresas de alto rendimiento logran obtener valor de ti donde otras fallan al
implementar un gobierno de TI efectivo para replantar sus estrategias e
institucionalizar buenas prácticas. Este principio puede extenderse a los objetivos
de la empresa en general, considerando que el propósito de la gobernanza
empresarial es obtener valor de los recursos empresariales para todos los
componentes de la empresa basado en objetivos y estrategias empresariales
definidas.
Las habilidades de los expertos son escasas y caras y la realidad es que tienen una
base instalada
Compleja, que puede abarcar varios proveedores, licencias, tecnología y
dispositivos.
Las empresas necesitan soporte de servicio de ti proactivo para garantizar la
disponibilidad y confiabilidad continuas
Desarrollo de aplicaciones
Con bastante frecuencia las empresas consideran que la función principal del
departamento de ti es la creación de aplicaciones que satisfagan sus necesidades
comerciales centrales.
Las aplicaciones adecuadas permiten que una empresa sea innovadora, más
productiva, eficiente y se adelante a sus competidores. En muchos sentidos esto
hace que el departamento de ti sea crucial para impulsar un negocio. El trabajo
necesario para crear aplicaciones que pueden diferenciar una empresa de las
demás requiere un departamento de ti con programadores, analistas y diseñadores
de interfaces, administradores de bases de datos, probadores y otros profesionales.
La página web de la compañía.
El departamento de ti es al menos parcialmente responsable de la creación y el
mantenimiento del sitio web de las empresas, si bien el contenido y el diseño del
sitio pueden estar a cargo de otro departamento (a menudo de marketing), el
departamento de ti generalmente crea el código y trabaja con otros departamentos
para probar la usabilidad del sitio.
Apoyo técnico
El departamento de ti brinda este servicio a todos los usuarios que necesitan
acceder a los sistemas informáticos de la empresa, esto podría implicar la
instalación del nuevo software o hardware, la reparación del hardware defectuoso,
la capacitación de los empleados en el uso de un nuevo software y la resolución de
problemas con el sistema o con la computadora de una persona.
Administrador de red
Las redes son partes críticas de casi todas las organizaciones. Los
administradores de red y sistemas informáticos son responsables del
funcionamiento diario.
Los administradores gestionan los servidores y equipos móviles y de escritorio
de una organización. Garantiza que las redes de almacenamiento de datos y
correo electrónico funcionen correctamente.
Como ocurre con muchas funciones técnicas, las posiciones de los
administradores de red requieren un amplio conocimiento técnico y la capacidad
de aprender rápidamente las complejidades de los nuevos paquetes de software
de redes y servidores.
Área de desarrollo
Esta área es la responsable de establecer la especificación, desarrollo,
implementación y mantenimiento del software imprescindible de la organización,
manteniendo la flexibilidad para solicitudes repentinas cruciales.
El área de desarrollo estable un entendimiento común del software entre los
miembros involucrados: en las primeras etapas, los analistas de negocios
realizan reuniones con los usuarios y el equipo para resolver principales
requisitos de software y asegurarse de que todos tuvieran el mismo
pensamiento.
Es muy recomendable pensar en la calidad del software desde el principio de un
proyecto. Por ejemplo, se debe garantizar la calidad del proyecto.
Revisión de código
Automatizar las revisiones de código para rastrear su calidad es una parte
insustituible de la rutina de desarrollo de software para evitar la complejidad.
Pruebas constantes
Es fundamental establecer pruebas constantes en el marco del enfoque de
DevOps (DevOps es un conjunto de prácticas que combina las operaciones de
TI y el desarrollo de software).
Fomentar la cultura ágil
Los equipos de desarrollo de software liderados por una metodología ágil
entregan software de alta calidad en un mercado que cambia rápidamente.
Infraestructura de TI
La infraestructura de TI se refiere a varios componentes necesarios para ejecutar
operaciones habilitadas por la tecnología de información.
Incluyen software, hardware compuestos, servicios, entre otros dispositivos.
“Una infraestructura de sistemas de información bien diseñada se basa en una
implementación coherente que respalda el cambio receptivo.
La globalización presenta nuevos desafíos para los administradores de TI que
se espera que implementen una infraestructura compleja que se extienda por
muchas fronteras.
Como gerente de TI, e puede esperar que se utilicen conocimientos profundos y
habilidades técnicas para mantener los sistemas funcionando correctamente.
Las tareas diarias implican verificar el rendimiento de los servidores y otros
componentes.
Es posible que se le asigne la responsabilidad de solucionar problemas de la red
en el caso que el sistema no funcione correctamente. El diseño de redes es otra
tarea común que requiere habilidades de pensamiento crítico.
Área de seguridad de la información
El área de seguridad de la información es responsable de implementar y
mantener políticas, estándares, pautas y procedimientos de seguridad de la
información en toda la organización.
Roles del Área de la seguridad de la información
Detección de intrusiones: supervisar redes, computadoras y aplicaciones en la
organización, en busca de eventos e indicadores de tráfico que señalen una
intrusión.
Analizar y evaluar vulnerabilidades en la infraestructura
Investiga las herramientas y contramedidas disponibles para remediar las
vulnerabilidades detectadas y recomienda soluciones y mejores prácticas.
Analiza y evalúa los daños a los datos de la infraestructura como resultado de
incidentes de seguridad, examina las herramientas y los procesos de
recuperación disponible y recomienda soluciones, pruebas de cumplimientos de
políticas y procedimientos de seguridad, puede ayudar en la creación,
implementación o administración de soluciones de seguridad.
Realizar supervisión de seguridad, análisis de datos, registro y análisis forense
para detectar incidentes de seguridad y monta la respuesta a incidentes.
Objetivos:
• Comprender la importancia de una buena gestión administrativa y la tarea
que realizan los administradores en una organización.
• Identificar como la implementación de los principios de gestión administrativa
beneficia en gran medida a una organización.
Gestión administrativa.
Cada área del organigrama de una organización cuenta con diferentes perfiles y
funciones. Cada una ministra controla y regula su área, desde la administración,
funciones operativas, parte legal y ejecución presupuestaria.
El área de también hace esas opciones dentro de su departamento. Es por ello que
discutiremos sobre la gestión administrativa. Sus conceptos, alcances y objetivos
dentro de un departamento de tecnología de información.
Teoría administrativa.
2. Autoridad.
Los gerentes deben poseer la autoridad para dar órdenes y reconocer que la
autoridad conlleva responsabilidad.
Además del rango Fayol, sostiene que la inteligencia, la experiencia y los valores
de un gerente debe inspirar respeto.
3. Disciplina.
Todos deben seguir las reglas. Para ayudar puede hacer que los acuerdos entre la
relación y los empleados sean claro para que todos los vean.
4. Unidad de mando.
Fayol, escribió. Que un empleado debe recibir órdenes de un solo supervisor. De lo
contrario, la autoridad, la disciplina y el orden, la estabilidad se ven amenazados.
5. Unidad de dirección.
Con el mismo objetivo debe trabajar bajo la dirección de un gerente. Usando un
plan. Escribió Fayol. Es la condición esencial para la unidad de acción, la
coordinación de la fuerza y el enfoque del esfuerzo.
7. Remuneración.
La satisfacción de los empleados depende de una remuneración justa para todos,
financieros y no financieros fayol dijo que la paga debe ser justa y recompensar el
esfuerzo bien dirigido.
Centralización. ¿Qué libro La toma de decisiones centralizada desde arriba? ¿Cómo
permitir que los empleados tomen decisiones o, como escribió, falló un lugar para
todos y todos en su lugar?
8. Cadena escalar.
Los empleados deben saber cuál es su posición en la jerarquía de la organización
y con quien hablar dentro de una cadena de mando.
Falló el sugirió la grama, ahora familiar como una forma para que los empleados
vean esta estructura con claridad.
9. Orden.
Escribió que el hombre adecuado en el lugar adecuado forma un orden social eficaz.
10. Equidad.
Los gerentes deben ser justo con todos los empleados mediante una combinación
de amabilidad y justicia. Solo entonces el equipo y habrá a cabo sus funciones con
devoción y lealtad.
12. Iniciativa.
Se debe animar a los empleados a desarrollar y llevar a cabo planes de mejora,
como escribió Fayol en todos los niveles de la escala organizativa, el celo y la
energía de los empleados aumenta con la iniciativa.
1. Planificación.
Aspectos de la planificación.
2. Organización.
Establecer líneas de autoridad y responsabilidad para los empleados. Esto cubre la
contratación y la formación, la coordinación de actividades. Y la aclaración de las
funciones de los empleados.
La planificación posterior viene organizando los recursos y los equipos para que se
puedan implementar los planes de acción.
Organizar ese enfocarse en cómo lograr los objetivos. Una organización puede
funcionar bien solo cuando está bien establecida. Lo que sugiere la necesidad
capital sustancial, materias primas y personal para que la organización pueda
funcionar sin problemas y construir una estructura eficiente para trabajar.
Una estructura organizativa con una buena división de tareas y funciones es muy
importante.
Pasos para la planificación.
3. Mando.
Aprovechar al máximo las personas. Por lo tanto, los gerentes deben conocer las
habilidades de esos empleados, delegar para aprovechar estos conjuntos de
habilidades y dar un buen ejemplo.
Los empleados sabrán lo que se espera de ellos cuando las instrucciones de trabajo
y la órdenes sean claras. Los gerentes exitosos posee integridad. Se comunican
claramente y toman sus decisiones basándose en auditorías regulares.
4. Coordinación.
En una organización bien coordinada, los departamentos conocen sus
responsabilidades, las necesidades de otros equipos. Y sus obligaciones para con
ellos.
5. Control.
Comprobar continuamente que las reglas. Los planes y los procesos funcionan
como deberían controlar, como su nombre indica, se trata de controlar los recursos
y el equipo. Para que el plan se implemente según lo planeado y se alinea con las
reglas y procedimientos de la organización.
El control implica examinar el progreso frente a los planes de gestión con miras a
asegurar un progreso adecuado y un desempeño satisfactorio.
Contrato sencillo de software en los que usualmente el usuario acepta todos los
términos para poder avanzar con una instalación de algún programa. Puede
conllevar a un peligro sustancial si no se cuenta con la política de restricción en
cada computadora.
Una parte agraviada puede solicitar al Tribunal una orden judicial. Se puede otorgar
una orden judicial. Que impidan que una parte use la información y también puede
requerir que el infractor. Tome ciertas. Otras acciones cómo retirar o destruir los
bienes infractores.
Compensación.
Un plan operativo es un plan integral y procesable que define como las funciones y
actividades de un departamento o equipo contribuyen a los objetivos comerciales
generales de una organización.
En pocas palabras, los planes operativos describen las tareas diarias necesarias
para mantener una empresa en funcionamiento. Cuando. Se hace correctamente
un plan operativo asegura que todos los gerentes y empleados conozcan sus
respectivos roles y responsabilidades. El plan operativo también detalla cómo las
personas deben ejecutar sus trabajos dentro de un período de tiempo específico.
Usualmente dentro de un año el mapeo de los procesos y actividades diarias que
ocurren en la ordenación crea un camino claro para que todos contribuyan a los
objetivos comerciales y operativos de la empresa.
Un plan operativo mira el lado logístico de las cosas. Estos planes brindan una
descripción general granular, lo que se debe hacer en la empresa para alcanzar su
objetivos, las personas involucradas en estas acciones y cuánto tiempo llevará este
proceso. Sus fases son las siguientes:
Periodo de tiempo.
Un plan estratégico generalmente traza los objetivos a largo plazo de la nación para
los próximos 5 años o más.
El plan operativo, Por su parte, define las acciones específicas para lograr estos
reactivos de forma semanal. Mensual, trimestral o anual.
Metas.
Un plan operativo profundiza en los departamentos y grupos de interés que
componen la empresa. Otras palabras. Una gran empresa puede tener múltiples
planes operativos, 1 para cada departamento y si es necesario, para cada equipo.
Presupuesto.
El presupuesto para crear e implementar un plan operativo proviene del presupuesto
estratégico de una organización. Este presupuesto generalmente desglosará los
gastos anualmente según el marco de tiempo definido del plan estratégico.
Objetivos:
✓ Conocer las políticas y estándares que permiten el desarrollo consistente de
sistemas de información dentro de una institución.
✓ Justificar las buenas prácticas que toda gerencia de ti debe de considerar
con la seguridad de los sistemas.
Físicamente, una sala de servidores puede ser tan pequeña como un armario o tan
grande como un edificio completo según el tamaño las capacidades y el alcance de
una empresa, pero se debe considerar más que solo el tamaño de las necesidades
del servicio actual, por ejemplo:
Localización
Diseñaron una sala de servidores no es tan simple. Se debe considerar donde se
ubicará, especialmente si se tienen oficinas en más de una ubicación, una buena
regla general la sala de servidores no son una sala de usos múltiples ni un armario
de almacenamiento, realmente las salas de servidores nunca deben estar
expuestas
Seguridad
Quizás ninguna parte de una empresa sea tan sensible a las emergencias como su
sala de servidores. Una inundación, un incendio u otra catástrofe pueden destruir
una sala de servidores, perdiendo los datos de la empresa los productos y más.
La sala de servidores debe estar acondicionadas con alarmas contra incendios,
extintores especiales, sistema de supresión y sistema de detección de humedad,
todo esto como mínimo.
Crecimiento futuro
La sala de servidores puede ser suficiente por ahora, ¿pero está preparada para
el próximo lanzamiento exitoso de un producto? es posible que desee reservar
espacio adicional para agregar servidores a medida que las empresas escalan.
Políticas para asegurar una sala de servidores
Se debe pensar en la seguridad física como quien puede ingresar a la sala de
servidores y lo que esas personas pueden tocar, debido a que los servidores
generalmente se ejecutan completamente por sí mismo, muy pocas personas tienen
motivos para ingresar a una sala de servidores
En caso de error o con fines de mantenimiento esas personas deben limitarse a
personal de TI muy específico.
Es probable que el departamento te incluye a personal operativo y de sistemas,
desarrolladores, programadores e ingenieros y puestos de liderazgo, pero la
mayoría de esos empleados no tienen por qué estar en una sala de servidores.
Cuanto más se pueda limitar el acceso a la sala de servidores más seguro será.
Restringir el acceso es fundamental. Se debe empezar por determinar quién es
responsable de la sala:
▪ ¿Que el departamento posee el acceso?
▪ ¿Quién establece sus reglas?
▪ ¿A quién se le permite entrar?
Si la empresa fuera a recibir una auditoría de software, no podría probar que existe
una licencia legal para el software que instaló el usuario, incluso si por algún milagro
el usuario entrego el cd de instalación los manuales y el acuerdo de licencia de
usuario final la empresa no puede garantizar que el usuario no haya realizado una
copia primero.
Evitar el aumento de los costos de soporte
Otra razón para no permitir que los usuarios instalen sus propias aplicaciones es
porque hacerlo puede aumentar considerablemente los costos de soporte.
1- información general
Esta es la introducción al documento
Indique el nombre de su empresa y mencioné brevemente las razones para crear
una póliza
2- Alcance
Indique brevemente lo que incluirá este documento y las personas, instalaciones y
equipos a lo que se le aplica.
3- Propósito
Cuando declara el propósito de la política, los empleados no sentirán que su
privacidad se viola sin rumbo fijo.
Se deben mencionar las razones más importantes para crear una política.
Se debe describir de manera que los empleados puedan ver cómo esta política
ayudará tanto a la organización como a ellos a ser mejores en su trabajo.
4- Política
La política en sí puede variar según su industria y el tipo de negocio que esté
ejecutando. Pero se deben intentar incluir las siguientes secciones que puede
personalizar según necesidades:
A. Una declaración general
Aunque se tendrá muchos detalles sobre cómo los empleados deben realizar ciertos
procedimientos, se debe incluir una declaración general.
Esta declaración debe indicar que los empleados pueden esperar ser monitoreados
cuando usen computadores de trabajo y la red corporativa de esta manera se dejará
en claro que no deben esperar privacidad para el uso personal mientras usan
equipos de la empresa.
B. ¿Qué es el uso apropiado de la computadora e Internet por parte de los
empleados?
Se debe describir lo que se incluye en el uso adecuado de la computadora por parte
de los empleados y el acceso a internet.
Esta sección es específica y debe personalizarse según la naturaleza del negocio
por ejemplo: muchas empresas prohíben el uso de las redes sociales durante el
horario laboral sin embargo si es una agencia de marketing en redes sociales esto
no es factible.
C. ¿CUÁL ES EL USO INAPROPIADO DE LAS COMPUTADORAS E
INTERNET POR PARTE DE LOS EMPLEADOS?
En esta sección se debe responder estas preguntas:
✓ ¿Qué actividades se consideran no autorizadas?
✓ ¿Cuándo son propensos los empleados en abusar de su acceso a
información confidencial?
✓ ¿En qué casos habrá que negar a los empleados sus privilegios informáticos ?
✓ ¿En qué ocasiones infligen las políticas de seguridad y abusan del uso de
internet?
✓ ¿Qué tipo de actividades se consideran ilegales y tendrán consecuencias
para la aplicación de la ley?
E. ACCIÓN DISCIPLINARIA
Al final, se describe que violar la política dará lugar a una acción disciplinaria. Se
debe especificar cuál es esta acción el procedimiento y si el empleado recibe una
advertencia de antemano.
En conclusión, una ordenación puede protegerse de algunas responsabilidades
cibernéticas con normativas y políticas establecidas; que comunica claramente sus
expectativas con respecto al comportamiento en línea de sus empleados.
Si la infracción de una de ellas de un empleado da lugar a una demanda la
responsabilidad puede transferirse de la organización al empleado.
NORMATIVAS INTERNACIONALES
Objetivos:
✓ Conocer y analizar los elementos fundamentales de las normativas
internaciones aplicables a una institución.
✓ Identificar y categorizar los distintos tipos de estándares aplicables a las
tecnologías de la información.
Importancia de las normativas internacionales para el área de IT.
Además de la gestión administrativa de TI, la gestión de la calidad también juega
un papel clave en la seguridad. En el sector de seguridad de la información
altamente competitivo, las empresas que se esfuerzan por mejorar
continuamente sus operaciones obtienen una ventaja importante sobre sus
competidores.
Al lugar, certificaciones internacionales o tienen un marco de arriba hacia abajo
para mejorar su eficiencia y sus resultados.
La certificación de gestión de la calidad implica la implementación de procesos
probados y medibles. Esto se traduce en ahorro continuos de costos, mayor
satisfacción del cliente y crecimiento responsable.
Los consumidores son cada vez más conscientes de estos beneficios. Mucho
insiste en hacer negocios con un proveedor que pueda demostrar su compromiso
con la garantía de calidad y la prestación interrumpida de servicio al obtener
cualquier certificación de una normativa internacional.
Las organizaciones de TI y obtienen un importante punto de venta que les
ayudará a destacarse en un mercado ya saturado.
¿Cuáles son los beneficios de la gestión de los sistemas de calidad en
tecnologías de la información?
Los departamentos de TI de organizaciones de todos los tipos y tamaños pueden
beneficiarse de la garantía de la calidad de las tecnologías de la información.
No beneficios claves del sistema de gestión de seguridad de la información
incluye.
Requisitos de cumplimiento:
En la actualidad existe una serie de requisitos de cumplimiento legal contractual
y reglamentos relacionados con los sistemas de gestión de seguridad de la
Información.
Convertirse en una organización con certificación internacional es un medio
relativamente fácil y rentable de lograr y mantener el cumplimiento.
Reducir la probabilidad de una costosa filtración de datos:
La falta de protección adecuada de los activos de información podría conducir a
una violación de datos, lo que resultaría en multas por incumplimiento.
El daño a una marca y reputación también puede tener consecuencias
financieras devastadoras.
Cumplir con los requisitos de auditoría de seguridad: Las empresas
certificadas demuestran el cumplimiento de las prácticas de garantía de calidad
universalmente aceptada. Que esto a menudo reduce la cantidad de solicitudes
de auditorías de seguridad de clientes y partes interesadas, lo que ahorra tiempo
y papeles.
Expandiendo una huella global: Esto estándares de seguridad de la
información son reconocidos e implementados universalmente por empresas de
todo el mundo. adherirse a estos estándares puede ayudar a obtener nuevos
clientes globales y socios comerciales internacionales.
Generan confianza con los clientes y las partes interesadas existentes:
Seguir los estándares de seguridad de la información ayudan a generar
confianza y establecen credibilidad con los socios comerciales actuales.
Tendrán la confianza y la tranquilidad de saber que está haciendo de la gestión
de la seguridad de la información una prioridad absoluta. Beneficiándose de
estas normativas internacional.
Tomar decisiones de la gestión de la seguridad de la información más
inteligente e informada: La gestión eficaz del riesgo es un componente esencial
de la gestión de la calidad en la tecnología de la información.
La adhesión de las normativas internacionales garantiza la implementación de
controles técnicos administrativos, operativos, confiables. Lo que facilita la
evaluación y priorización de los diversos riesgos de seguridad de TI, y la toma
de decisiones más informadas.
¿Qué es un estándar?
“En esencia, un estándar es una forma acortada de hacer algo. Podría tratarse
de la fabricación de un producto, la gestión de un proceso. La prestación de un
servicio o el suministro de materiales” los estándares pueden cubrir una amplia
gama de actividades realizadas por las organizaciones y utilizadas por sus
clientes.
Los estándares son la sabiduría destilada de personas con experiencia en sus
temas. Y que conocen las necesidades de las organizaciones a las que
representan. Personas como fabricantes, vendedores, compradores, clientes,
asociaciones comerciales, usuarios o reguladores.
Los estándares son conocimientos. Son herramientas poderosas que pueden
ayudar a impulsar la innovación y aumentar la productividad. Pueden hacer que
las organizaciones sean más exitosas y que la vida cotidiana de las personas
sea más fácil, segura y saludable.
Estándares de la tecnología de la información.
“Los estándares son métricas cuantificables a las que las partes a ir con el fin de
permitir algún terreno común para el intercambio”
Algunos ven los sistemas monetarios desarrollados para el intercambio de
bienes como los primeros estándares. Lo que la mayoría de la gente considera
como estándares clásicos incluyen una variedad de estándares de medición
diferentes. La barra, el codo, la pinta el cuarto, el pie, la yarda, el metro, el litro y
el gramo.
Entre los primeros estándares de tecnologías de información se encuentran los
del ámbito de las telecomunicaciones.
Las normas han jugado un papel importante en las telecomunicaciones.
Con una pequeña sección de los teléfonos de marcación por tonos frente a los
de marcación por pulsos, cualquier teléfono fabricado para su uso se puede
conectar a cualquier toma de teléfono.
Miles de fabricantes y propietarios de redes han acordado las mismas
convenciones de energía y señalizaciones. Los proveedores de
telecomunicaciones también nos han brindado la capacidad de identificar. De
manera única cada teléfono en el mundo, con un número desde una perspectiva
tecnológica que el sistema telefónico es de lejos, el dispositivo más grande y
complejos jamás concebido, diseñado y construido.
“Recientemente, los fabricantes de equipos de procesamiento de información,
particularmente equipos de telecomunicaciones, han desarrollado estándares
para hardware y software”
para cubrir áreas tales como construcción de paquetes de datos.
Especificaciones de energía y tipos de conexión, está creciendo el número de
estándares para el diseño de software y el formato de la información.
Organizaciones de estándares.
Los estándares se originan en una variedad de fuentes y procesos. Las industrias
Establecen estándares compartidos para permitirles Inter operar.
Estos van desde piezas estándar como perno y tamaño de tubería, hasta
estándares para el intercambio electrónico de datos.
Los estándares de facto, surgen de la adopción de una forma común de hacer
algo, VHS Se convirtió en el estándar de facto para las cintas de video. Y la PC
se convirtió en el estándar de facto para la información.
“A medida que ha aumentado el uso y la importancia de las computadoras y las
redes de computadoras, los estándares en esta área se han vuelto cada vez
importante”
Los consumidores individuales y organizacionales de equipos y software de
procesamiento de información han comenzado a exigir que los servicios y
equipos de compras cumplan con estándares seleccionar. A partir de finales de
la década de 1990, los esfuerzos de estandarización en el campo de la
tecnología de información han producido más páginas de estándares que todos
los demás esfuerzos de estandarización combinada.
Los estándares de tecnología de la información incluyen estándar de Hardware
y software. Los estándares de formatos de software e información son cada vez
más importantes.
Existen estándares para sistemas operativos, lenguajes de programación,
protocolos de comunicación e interacción humano, computadora.
Por ejemplo, El intercambio global de mensajes de correo electrónico requiere
estándares de Direccionamiento formateo y transmisión.
“Para que un procesador de texto pueda leer la salida de otro procesador de
texto se requieren estándares para la organización de la información dentro del
archivo”
Desde el punto de vista de la codificación de información, el estándar más básico
es cómo representar a un personaje. Debido a que las computadoras e
intercambian información como números, debe haber acuerdo sobre lo que
significan los números.
Durante los últimos 30 años, este estándar fue el código estándar americano
para el intercambio de información (ASCII).
Se acordó que las computadoras intercambiarán información como secuencias
del país. Paquetes de números representados como una secuencia de 1 y cero.
ASCII definen la asociación entre estos números y caracteres. El número 65 es
A mayúsculas y el número 66 es B mayúsculas, por ejemplo.
✓ A fines de la década de los 90, así comenzó a ser reemplazado por un
estándar más completo. Utiliza 16 Bits. Que pueden representar más de
5000 caracteres diferentes.
Ese estándar conocido como UNICODE ha hecho posible el intercambio de
información no solo en inglés, sino que también árabe, chino, japonés y otros
idiomas. Los estándares de formato y procesamiento de la información que están
creciendo para incluir cada vez más tipos de información en forma de agregados
cada vez más complejos.
Una creciente variedad de estándares permite que funcione el Internet, incluidos
los estándares para el protocolo básico, el protocolo de transferencia de
Hipertexto http. El estándar para los mensajes HTML y toda una serie de nuevos
estándares para escribir documentos más generales.
Para controlar los diferentes estándares es necesario comprar todos estos
estándares al momento de utilizar una normativa.
Todas las áreas y productos de calidad se rigen por un estándar internacional
para garantizar y certificar su funcionamiento.
“De igual forma, los departamentos de tecnologías de información deben
adaptarse bajo una normativa internacional para poder competir en un mundo
empresarial globalizado”
Al estandarizar una organización y sobre todo el área de TI; brinda un mejor
panorama claro y ordenado en el que se reduce sustancialmente los
desperdicios que también pueden medirse como pérdidas económicas.