martes, 30 de junio de 2009

ESTANDARES NECESARIOS EN UN CENTRO DE COMPUTO

Es necesario llevar un estricto control de todo lo relacionado con el centro de computo, por lo que es necesario el establecimiento de estándares para el centro de computo se requieren 2 específicamente (métodos y desempeños).  A continuación se explica mas ampliamente cada uno.

Estándares de Metodos.-  Son utilizados para establecer practicas uniformes y tecnicas comunes.

Estandares de Desempeño.-  Miden el desempeño de la función del procesamiento de datos. Se apoya en las siguientes preguntas:

¿En base a que defines los objetivos generales y particulares de un centro de computo?

¿Como diseñaras la estructura del centro de computo para que cumpla estos objetivos?

¿Tus perfiles de puesto actúan en función de los departamentos que conforman tus centros de computo?

¿Que elementos consideraras para hacer el presupuesto de un centro de computo?

 

CATEGORIAS DE PROCEDIMIENTOS

PROCEDIMIENTOS ADMINISTRATIVOS.-  Consisten en secuencias o actividades claramente definidas, los procesos administrativos tienden a ser flexibles y son frecuentemente establecidos como normas.

PROCEDIMIENTOS DE OPERACIONES.-  Cada estación en el centro de computo deberá de contar con procedimientos específicos para el procesamiento de tareas .

PROCEDIMIENTOS DEL SERVICIO DE SOPORTE.-  Este tipo de procedimientos comprenden el monitoreo, la evaluación y corrección de funciones en el centro de datos.

CONTROLES NECESARIOS EN UN CTO. DE COMPUTO

Actividades de procesamiento

Calidad de procesamiento

ACTIVIDADES DE PROCESAMIENTO.-  Estos procedimientos no solo indican las acciones requeridas, también indican cuando estas acciones son tomadas y por quien.  Los estándares anteriormente mencionados soportan la consistencia y la confiabilidad del procesamiento.

“ Si los estándares son ausentes o definidos vagamente, el control de procesamiento se vuelve incierto y poco confiable”

CALIDAD DE PROCESAMIENTO.-  No solo es necesario cuidar la adecuada realización de las actividades de procesamiento es necesario el controlar aspectos concernientes a la calidad del mismo, entre los principales puntos podemos considerar: Tiempo, forma, servicio oportuno, adecuado, veracidad de información etc.

DOCUMENTACIÓN DEL CENTRO DE COMPUTO

La eficiencia y el costo de la operación de un centro de computo se ven seriamente afectados por la calidad e integridad de la documentación requerida para el proceso.  Los controles de documentación cumplen los siguientes propósitos:

*  Mejorar la comunicación

*  Es una guía para el mantenimiento, modificación y recuperación de sistemas.

*  Proporcionar material de referencia sobre lo que ha sucedido en el pasado.

*  Sirven como herramienta de capacitación del personal.

En contraste a continuación se presentan las consecuencias que representaría para el centro de computo el no contar con documentación.

*  Operaciones ineficientes.

*  Aumento en esfuerzos redundantes.

*  Decepción no solo del personal del centro sino de los usuarios del mismo.

A continuación se lista la documentación que se encuentra directamente relacionada con un Sistema de Información, cabe mencionar que estos sistemas forman parte del centro de computo pero que guardan una relación mas estrecha con lo que seria el área de Análisis y Diseño de sistemas que podemos encontrar como parte de dicho centro de computo.

Documentación general de sistemas.-  Es una guía que proporciona información general al usuario para interactuar con el sistema.

*  Documentación de procedimientos.-  Consta del manual de procedimientos el cual introduce a todo el personal de operación, programación y de sistemas en el plan maestro del sistema, este manual se actualiza mediante el empleo de guías periódicas. (Mapeo de Procesos)

*  Documentación de Programa.-  Lo componen todos los documentos diagramas y esquemas que explican los aspectos del programa. (Manual de Sistema)

MANUAL DE ESTANDARES Y PROCEDIMIENTOS

Es recolectada usualmente en una bandeja y se les da el titulo tal cual aparece en el manual de estándares y procedimientos del centro de computo .  Cualquiera que sea el titulo utilizado, las funciones y el contenido del manual son básicamente las mismas para todas las instalaciones.  Debería contener todas las cuatro categorías de estándares y sus procedimientos asociados.  Así de esta forma este manual podrá ser utilizado como guía del centro de computo, pero sin perder de vista que se requieren los 3 tipos de documentación antes mencionados. 

MANUAL DE USUARIO

Provee a los usuarios  con una idea acerca de los requerimientos y funcionamiento del centro de computo, esta idea permite la coordinación de actividades y soporta el desarrollo de confianza entre usuarios y el personal del centro de computo.

Esta documentación es llamada el libro de mano/centro de datos o simplemente libro de mano de usuario.  El libro de mano debería empezar con una carta de administración indicando el soporte de los estándares contenidos, después se explica el soporte y los libros anticipados, indicando como los usuarios se benefician con el cumplimiento de los estándares. Si estos cuatro tipos de documentación son desarrollados detalladamente se podrá decir que se cuenta con un centro de computo con altos niveles de calidad.

lunes, 16 de febrero de 2009

FORMATOS DE CONTROL (auditoria)

Anteriormente se toco un tema muy importante en la auditoria como lo es la planeación de la misma en la cual tenias que considerar varios puntos (equipo, programas, seguridad, personas etc).

La mejor forma de llevar a la practica esto es por medio de formatos que le permitan al auditor evaluar lo mejor posible cada una de las areas que competen al dpto. de informatica.

PASOS PARA REALIZAR UN BUEN FORMATO DE CONTROL

1.-  Definir el tipo de control que se quiere realizar (equipo, personas, procesos, seguridad etc.)

2.-  Definir el área que se evaluara con ese control (recuerda que necesitas hacer una investigación previa si no manejas la información)

3.-  Hacer una subdivisión en los mismos formatos (cuando la información es muy extensa).

4.-  Todos los formatos deberán de llevar una clave de control. (principal y sus subdivisiones).

5.-  Se recomienda que el formato sea evaluado por mas de una persona (ya que así se tendrá una visión mas objetiva).

6.-  Revisar que el formato efectivamente evalué y no encueste (ya que es un error muy común en el que caen los auditores).

7.-  Todos los formatos deberán de tener guardar un mismo formato (por cuestiones de imagen).

8.-  Para todos y cada uno de los controles que se mencionan en el tema de preparando una auditoria deberá de considerarse un formato en especifico. (puedes complementar dichos temas mas no quitar alguno).

9.-Todos los formatos deberán de ser medibles.

10.-  Realizar una escala de evaluación para cada formato con la finalidad de poder emitir un resultado (aplica o no aplica), recuerda que no es algo que puedas asignar un valor.

LO QUE NO PUEDES OLVIDAR:

1.-  Titulo del Formato

2.-  Clave

3.-  Instrucciones de llenado

4.-  Nombre y cargo de la persona que lo aplica

5.-  Nombre y cargo de la persona a quien se aplica

6.-  Fecha de aplicación (inicio y termino)

7.-  Al finalizar las evaluaciones se debera de entregar un reporte por formato donde puedan apreciarse concretamente los resultados del mismo.

Recuerden que si los formatos son deficientes el proceso de auditoria también lo será.

PUNTOS A CONSIDERAR EN UN REPORTE DE EVALUACION

Nombre y clave del reporte

Nombre(s) de la(s) persona(s) que realizo el vaciado.

Incluir escala de ponderaciones

Mostrar los resultados en una tabla (deberá de aparecer el rotulo correspondiente a cada valor)

Incluir una grafica comparativa que nos permita hacer una evaluación general de los resultados

Entregar un reporte de recomendaciones (consultar llenado de este reporte)

A continuación se muestra un reporte ya terminado para que puedas utilizarlo como referencia.

Formato de Reporte de auditoria

Recuerda que todo reporte debe de ir acompañado de una grafica comparativa, la grafica que corresponde al reporte de hardware anterior es.

Dibujo

jueves, 22 de enero de 2009

Haciendo Graficas

Como bien sabemos el arte de hacer una grafica esta la conformación de la tabla de datos recuerda que si tienes errores desde esta parte te sera muy dificil la creación de un grafico.

A continuación, te muestro un video en el cual se explica paso a pasa el proceso a seguir en la creación de una grafica, asi como las diversas propiedades (titulo, series, valores, formato etc)

Entre los estilos de gráficos mas utilizados podemos encontrar las barras, columnas, pastel y dispersión (cada uno de los tipos anteriores se pueden presentar en 3D).

martes, 13 de enero de 2009

INSTITUTO MEXICANO DE PROPIEDAD INDUSTRIAL

 

¿Que importancia tiene el IMPI?

firma_impi

El IMPI tiene como objetivo proteger los derechos de propiedad industrial y promover y difundir los beneficios que ésta ofrece para apoyar la actividad inventiva y comercial de nuestro país, impulsando la creación y desarrollo de nuevas tecnologías en beneficio de toda la sociedad.

Cuando tu como programador decides sacar al mercado un software propio deberás tener en cuenta dos cosas principalmente.  Proteger el producto como tal  y Proteger la marca.

Consulta la siguiente liga donde encontraras toda la normatividad para patentes. http://www.impi.gob.mx/wb/IMPI/patentes_3 y con lo que respecta a la proteccion de la marca se recominenda consultar la siguiente pagina. http://www.impi.gob.mx/wb/IMPI/marcas_descarga.
 
A manera de ejercicio se recomienda al docente que vaya a impartir esta materia diseñe un ejercicio donde sus alumnos puedan hacer una simulación tanto de registro de marca como de programa.

¿COMO PROTEGERME DE LA PIRATERIA?

En Marzo de este año, con apoyo de la Procuraduría General de la República (PGR), el Instituto Mexicano de la Propiedad Industrial (IMPI), la Asociación Nacional de Distribuidores de Tecnología Informática (ANADIC), y la Asociación Mexicana de Integradores de Soluciones y Servicios Informáticos (AMISSI), la BSA anunció el lanzamiento de la campaña "Integrando un México legal” que tiene como propósito fomentar el uso y la comercialización correcta de los programas de cómputo impulsando el desarrollo de la Industria de Tecnologías de Información en México, evitando y sancionando la competencia desleal en que incurren los integradores y distribuidores ilegales para protección de los usuarios finales.

Integrando-Icon-Mexico-med

ACERCA DE LA BSA

Business Software Alliance (BSA) es la organización que más se destaca por promover un mundo en línea seguro y legal.

Somos la voz de los sectores de software, hardware e Internet del mundo ante los gobiernos y los consumidores en el mercado internacional. Los miembros de BSA representan a las industrias de más rápido crecimiento en el mundo.

BSA entrena a los usuarios de ordenadores acerca de los derechos de autor y la seguridad cibernética, aboga por la política pública que promueve la innovación y expande las oportunidades comerciales, y combate la piratería de software.

Establecida en 1988, BSA tiene programas en 80 países.

ALGUNAS DE LAS MARCAS PROTEGIDAS SON:

apple_black Cisco dell hp
IBM mcafee Intel_logo Microsoft

A continuación te muestro un video muy interesante en el cual puedes hacer un poco de conciencia sobre el tema de la piratería.

“NOVEDADES EN AUDITORIA”

La información es el activo más valioso que poseemos en la sociedad actual. Ésta es cada vez más importante para el desarrollo de las empresas y de negocios exitosos a través de la implementación de sistemas de información. Para proteger la información surge una nueva ciencia, la Informática Forense; ésta persigue objetivos preventivos así como reactivos, una vez se ha dado una infiltración en el sistema.

logoinfo-forense

INFORMATICA FORENSE

Es una ciencia relativamente nueva y no existen estándares aceptados. Existen proyectos que están en desarrollo como el C4PDF (Código de Prácticas para Digital Forensics), de Roger Carhuatocto, el Open Source Computer Forensics Manual, de Matías Bevilacqua Trabado y las Training Standards and Knowledge Skills and Abilities de la International Organization on Computer Evidence.

OBJETIVOS QUE PERSIGUE:
  • Permite realizar un rastreo de la intrusión y poder descubrir el daño realizado. Así como la recopilación de evidencias electrónicas, detectar el origen del ataque o las alteraciones realizadas al sistema (fugas de información, perdida o manipulación de datos). Para que, posteriormente, se utilicen las evidencias encontradas en la captura de los criminales que atacaron el sistema, y se proceda de manera legal según las regulaciones de cada país.

  • Auditar, mediante la práctica de diversas técnicas para probar que los sistemas de seguridad instalados cumplen con ciertas condiciones básicas de seguridad. Los resultados de las auditorías servirán para poder corregir los errores encontrados y poder mejorar el sistema. Así mismo, lograr la elaboración de políticas de seguridad y uso de los sistemas para mejorar el rendimiento y la seguridad de todo el sistema de información.

¿ Y LAS LICENCIAS?

Sobre este tema hay mucho que podemos rescatar, cualquiera pensaría que una vez concebido, programado y diseñado un programa al momento de ser comercializado cualquiera pudiera hacer uso del mismo, sin ningún costo, Lo cual sucedería si no se contara con la figura de derechos de autor, lo cual restringe al cliente el derecho de utilizar el software conforme a ciertas restricciones impuestas por el titular del derecho de autor, normalmente el editor del software. Las normas exactas se describen en la documentación que acompaña al software mejor conocida como licencia de software.

LICENCIA DE SOFTWARE SIN PROTECCION HEREDADA

Se puede crear una obra derivada sin que ésta tenga obligación de protección alguna. Muchas licencias pertenecen a esta clase, entre otras:

  • Licencias Académicas
  • Software Apache etc.

LICENCIA DE SOTWARE LIBRE CON PROTECCION HEREDADA

Algunas restricciones se aplican a las obras derivadas. Entre las licencias de esta categoría podemos encontrar:
    • Artistic License.
    • Mozilla

LICENCIA DE SOFTWARE NO LIBRE

En ellas los propietarios establecen los derechos de uso, distribución, redistribución, copia, modificación, cesión y en general cualquier otra consideración que se estime necesaria.

Características:

Este tipo de licencias, por lo general, no permiten que el software sea modificado, desensamblado, copiado o distribuido de forma ilegal (piratería de software), regula el número de copias que pueden ser instaladas e incluso los fines concretos para los cuales puede ser utilizado. La mayoría de estas licencias limitan fuertemente la responsabilidad derivada de fallos en el programa.

LICENCIA DE USUARIO FINAL

En este tipo de licencia solo se autoriza el uso directamente al comprador del producto y va acompañada de ciertas restricciones:

  • Uso del programa (especificadas por el programador)
  • Derechos de autor
  • Patentes

Nota: El comprador deberá de aceptar de conformidad todo lo anteriormente mencionado si desea hacer uso del programa.

LICENCIA DE DISTRIBUIDOR

En éste tipo de contrato, se le asigna derechos restringidos a un comerciante para que venda el producto(software) dando una comisión al fabricante. La misma puede ser por primera venta o licencia de renovación de contrato.