Entradas

Mostrando las entradas de junio, 2019

Ataques y Vulnerabilidades Informática

Imagen
Introducción Como el ser humano,  cuyo trabajo es constante, voluntario y activo, pueden estar al borde de amenazas y peligros muy o poco potenciales para su funcionalidad, claro, lo sistemas informáticos no se salvan de los mismos, puesto que a pesar de operar por ellos mismos, aveces no pueden protegerse de estos peligros, por ello mismo, en esta actividad aprenderemos a identificar las vulnerabilidades y sus debidos métodos de un sistema informático, para aprender más sobre ellos y lo principal, como evadirlos. Actividad 1.- Identifica las vulnerabilidades y sus métodos  Las vulnerabilidades informáticas las podemos agrupar en función de: Diseño de la seguridad perimetral Debilidad en el diseño de protocolos utilizados en las redes. Políticas de seguridad deficientes e inexistentes. Implementación Errores de programación. Existencia de “puertas traseras” en los sistemas informáticos. Descuido de los fabricantes. Uso Configuración inadecuada de los sistemas informá

Metodología de la Auditoria Informática

Imagen
Introducción Como ya sabemos, para realizar un ¨Todo¨, se necesita de un método, de unas instrucciones o de un formato a seguir, un modelo del  cual se realiza un producto, por ello mismo, en esta actividad se presentarán la metodología de un Auditoria Informática, tanto su estructuración Fisica y Lógica,como su estructuración Cuantitativa y Cualitativa y describir ampliamente en qué consiste cada uno. Actividad Identificar las Metodologías 1.- Estructura Física  La parte física en la informática ha tenido una importancia relativa y, además, esta ocupando un lugar en la mesa. En informática lo físico no solo se refiriere al hardware, es un soporte tangible del software, es decir, es todo cuanto rodea o incluye al ordenador. La auditoria es el medio que proporciona la seguridad física en el ámbito en el que se va ha realizar la labor. La auditoria física, interna o externa, no es sino una sola auditoria parcial, por lo que no difiere de la auditoria gen

Herramientas De la Auditoria Informática

Imagen
Introducción En esta actividad, se mostrarán y se describirán ampliamente las herramientas utilizadas por y en una Auditoria Informática, esto con el fin de poder entender con más profundidad el tema de ¨Auditoria Informátca¨ Actividad 1.- Menciona y Describe las características de las herramientas de la auditoria informática Cuestionarios Ø         El trabajo del auditor consiste en lograr toda la información necesaria para la emisión de un juicio global objetivo, siempre amparado en hechos demostrables, llamados también evidencias.  Ø        Es lo habitual comenzar solicitando la aplicación de cuestionarios preimpresos que se envían a las personas concretas que el auditor cree adecuadas, sin que sea obligatorio que dichas personas sean las responsables oficiales de las diversas áreas a auditar. Ø       Estos cuestionarios no pueden ni deben ser repetidos para instalaciones distintas, sino diferentes y muy específicos para cada situación, y muy cuidados en su fondo y

Etapas de la Auditoria Informática

Imagen
Introducción Como todo sistema o siendo más específico, toda auditoria debe de pasar por diferentes pasos, fases y etapas por la cual debe de ser procesada y activa, con el fin de poder mejorar el rango de funcionalidad, y la Auditoria informática no se escapa de ello, puesto que un sistema informático debe de ser auditado en muchos aspectos, a continuación, se mostrarán las etapas de la Auditoria Informática. Actividad Describe las etapas de la auditoria informática Etapa de Planeación de la Auditoría El primer paso para realizar una auditoría de sistemas es la planeación de cómo se va a ejecutar la auditoría, donde se debe identificar de forma clara  las razones por las que se va a realizar la auditoría, la determinación del objetivo de la misma, el diseño de métodos, técnicas y procedimientos necesarios para llevarla a cabo y para la solicitud de documentos que servirán de apoyo para la ejecución, terminando con la elaboración de la documentación de los planes, program

Introducción a la Auditoria Informática

Imagen
Introducción Ahora, nos adentraremos en esta segunda unidad, aprendiendo y poniendo en mesa la definición completa de ¨Auditoria Informática¨, así como también destacando los objetivos  importantes y fundamentales que realiza la misma. Actividad ¿Qué es la Auditoria Informática? Este proceso solo pueden realizarlo los profesionales formados para ello de manera específica, ya que a través de él se va a determinar si el sistema implantado en un negocio realiza sus funciones correctamente. El objetivo final de las auditorías es mejorar las posibles incidencias que pueda presentar un sistema informático, así como  establecer diferentes criterios relacionados con el buen uso  del mismo. Nos referimos, por nombrar algunos ejemplos, a los recursos que utiliza el sistema, el cumplimiento de la normativa o la seguridad de los datos y la información que está archivada. Podemos diferenciar dos tipos de auditorías. Una primera conocida como auditoría interna, siendo la propia empresa 

Caso Práctico

Imagen
FASE PREVIA Objetivo del Proyecto El objetivo principal de éste proyecto, es implementar una solución para un problema u actividad cotidiano en las empresas, ya sea en el manejo de información o el almacenamiento de datos, o inclusive aún, en el intercambio u acto de comunicación entre clientes con empleados para una mejor sincronización con el fluido del trabajo, esto con el fin de poder mejorar o resolver problemas de comunicación en sí. Situación inicial Los servicios bancarios requieren de gran manejo de información (cuentas, usuarios, manejo de la bolsa, etc.), para ello es necesario crear una sucursal para brindar servicio a clientes con atención de 5 ventanillas, 3 oficinas, más la gerencia, este dependerá de sus oficinas centrales en la Cd. De Monterrey. Básicamente, quieren mejorar el gran manejo de información que contienen, por ello mismo, implementaremos una mejora para dicha acción. Análisis de las necesidades Como tal, dicho banco (Banorte, pongá