<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7032707466249041524</id><updated>2012-01-18T08:10:25.268-08:00</updated><category term='EN EL PASADO'/><category term='DDoS'/><category term='IDENTIFICAR RIESGOS'/><category term='Parte 2 historia de google'/><category term='Defensa de la Privacidad'/><category term='Auditoria De La Seguridad En El Área De Producción'/><category term='concepto de Auditoria interna y externa'/><category term='RIESGOS DE OPERACIÓN'/><category term='HISTORIA DE GOOGLE PARTE 2'/><category term='Identificación de Riesgos'/><category term='Kernel'/><category term='MAQS'/><category term='The Pirate Bay'/><category term='LEGALIDAD DE LA ADQUISICIÓN DE SOFTWARE DE LOS SERVICIOS Y BIENES INFORMÁTICOS EN ENTIDADES Y DEPENDENCIAS DEL SECTOR PÚBLICO'/><category term='HOY EN DÍA'/><category term='parte 1'/><category term='auditoria informatica'/><category term='Informe de Auditoría (Introducción)'/><category term='LAS REDES PRIVADAS VIRTUALES (VPN)'/><category term='configuracion wifi'/><category term='Historia'/><category term='auditoria tecnica o de metodos'/><category term='Blaster'/><category term='ANALIZAR RIESGOS'/><category term='LA ESTRATEGIA Y LA ESTRUCTURA DE RIESGOS'/><category term='El Informe de Auditoría (Las Normas)'/><category term='Redes informáticas'/><category term='Historia de google'/><category term='Sistemas y Procedimientos. Proceso de la Planeación de la Auditoria'/><category term='El Informe de Auditoría (La Evidencia)'/><category term='LOS ANÁLISIS SUGIEREN QUE LOS R.O. SON MAYORES QUE LO ESTIMADO EN EL PASADO'/><category term='La contratación externa'/><category term='CONTROL INTERNO Y AUDITORIA INFORMÁTICA'/><category term='AMD'/><category term='google historia'/><category term='METODOLOGÍA PARA EL PLAN DE CONTINGENCIA'/><category term='DECRETO SUPREMO Nº 053-2008-PCM'/><category term='Seguridad Lógica'/><category term='auditoria de la seguridad de datos'/><category term='Asignación de prioridades a las aplicaciones'/><category term='Llega 2010'/><category term='manual'/><category term='Windows 7'/><category term='México y Brasil.'/><category term='NOD32 SERIAL'/><category term='La Interfaz del Usuario'/><category term='El redimencionamiento por reducción y/o aumento del tamañphasta el nivel correcto'/><category term='Sasser y Mydoom'/><category term='Sernidor'/><category term='wifi'/><category term='PLAN DE CONTINGENCIAS'/><category term='ANILLOS DE SEGURIDAD'/><category term='Planes y Objetivos'/><category term='PIRÁMIDE DEL FRAUDE'/><category term='La gestion de la calidad total'/><category term='chipset AMD Serie 7'/><category term='El Sistema de Archivos'/><category term='DECRETO SUPREMO Nº 037-2005-PCM'/><category term='ANTIVIRUS NOD32 VERSION 4'/><category term='netsh firewall reset'/><category term='VERSION 4 DE NOD32'/><category term='normativas'/><category term='Google'/><category term='SEGURIDAD EN UN CENTRO DE TECNOLOGÍA DE INFORMACIÓN'/><category term='AMD Phenom II'/><category term='Manual de Sony Vegas'/><category term='ADMINISTRACIÓN DE RIESGOS DE NEGOCIO'/><category term='Evaluación de Riesgos'/><category term='PÉRDIDAS PORCENTUALES POR TIPO DE RIESGO'/><category term='Alemania'/><category term='Música en formato MP3'/><category term='SERIAL DE NOD32 VERSION 4'/><category term='AUDITORIA DE LA SEGURIDAD Y EL DESARROLLO DE APLICACIONES'/><category term='video de YouTube'/><category term='Seguridad Física'/><category term='auditoria operativa o de gestion'/><category term='MEDICIÓN Y MONITOREO PARA INCREMENTAR VALOR'/><category term='TIPOS Y PLANEACIÓN DE AUDITORÍA'/><category term='PERMANECER EN EL NEGOCIO'/><category term='Qué es un desastre'/><category term='Aumentar Wifi con sernidor'/><category term='Francia'/><title type='text'>Todo sobre sistemas y auditoría informática</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>25</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-4539550707909579167</id><published>2012-01-18T07:52:00.000-08:00</published><updated>2012-01-18T08:10:25.278-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SERIAL DE NOD32 VERSION 4'/><category scheme='http://www.blogger.com/atom/ns#' term='NOD32 SERIAL'/><category scheme='http://www.blogger.com/atom/ns#' term='ANTIVIRUS NOD32 VERSION 4'/><category scheme='http://www.blogger.com/atom/ns#' term='VERSION 4 DE NOD32'/><title type='text'>ANTIVIRUS NOD32 VERSION 4</title><content type='html'>&lt;strong&gt;LES DEJO ALGUNOS KEY &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Username:EAV-11032208&lt;br /&gt;&lt;br /&gt;Password:wfr6bkc6vn&lt;br /&gt;&lt;br /&gt;Username:EAV-11032229&lt;br /&gt;Password:art5v8ussj&lt;br /&gt;&lt;br /&gt;Username:EAV-11026187&lt;br /&gt;Password:pxskajmhnt&lt;br /&gt;&lt;br /&gt;Username:EAV-11257109&lt;br /&gt;Password:f6vr48n834&lt;br /&gt;&lt;br /&gt;Username:EAV-11257094&lt;br /&gt;Password:7k8v5tsfnr&lt;br /&gt;&lt;br /&gt;Username: TRIAL-12601210&lt;br /&gt;Password: 2mx6d8rck4&lt;br /&gt;&lt;br /&gt;Username:EAV-12687242&lt;br /&gt;Password:5had4kau4v&lt;br /&gt;&lt;br /&gt;Username:EAV-12684036&lt;br /&gt;Password:uxrm8hvjxf&lt;br /&gt;&lt;br /&gt;Username:EAV-12683972&lt;br /&gt;Password:e2akjsekmd&lt;br /&gt;&lt;br /&gt;Username:EAV-12687242&lt;br /&gt;Password:5had4kau4v&lt;br /&gt;&lt;br /&gt;Username:EAV-12684036&lt;br /&gt;Password:uxrm8hvjxf&lt;br /&gt;&lt;br /&gt;Username:EAV-12683972&lt;br /&gt;Password:e2akjsekmd&lt;br /&gt;&lt;br /&gt;Username:EAV-11257109&lt;br /&gt;Password:f6vr48n834&lt;br /&gt;&lt;br /&gt;Username:EAV-11257094&lt;br /&gt;Password:7k8v5tsfnr&lt;br /&gt;&lt;br /&gt;Username: TRIAL-12601210&lt;br /&gt;Password: 2mx6d8rck4&lt;br /&gt;&lt;br /&gt;UserName: TRIAL-12601210&lt;br /&gt;PassWord: 2mx6d8rck4&lt;br /&gt;&lt;br /&gt;UserName: EAV-11257109&lt;br /&gt;PassWord: f6vr48n834&lt;br /&gt;&lt;br /&gt;UserName: EAV-11257094&lt;br /&gt;PassWord: 7k8v5tsfnr&lt;br /&gt;&lt;br /&gt;UserName: EAV-12683972&lt;br /&gt;PassWord: e2akjsekmd&lt;br /&gt;&lt;br /&gt;UserName: EAV-12684036&lt;br /&gt;PassWord: uxrm8hvjxf&lt;br /&gt;&lt;br /&gt;UserName: EAV-12687242&lt;br /&gt;PassWord: 5had4kau4v&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-4539550707909579167?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/4539550707909579167/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=4539550707909579167' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/4539550707909579167'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/4539550707909579167'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2012/01/antivirus-nod32-version-4.html' title='ANTIVIRUS NOD32 VERSION 4'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-6333681621268055741</id><published>2011-10-26T08:02:00.000-07:00</published><updated>2011-10-26T08:02:20.581-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Historia de google'/><category scheme='http://www.blogger.com/atom/ns#' term='Parte 2 historia de google'/><category scheme='http://www.blogger.com/atom/ns#' term='HISTORIA DE GOOGLE PARTE 2'/><title type='text'>HISTORIA DE GOOGLE PARTE 2</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-169fd33fdaecf8e8" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v14.nonxt6.googlevideo.com/videoplayback?id%3D169fd33fdaecf8e8%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1330391268%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D13760DDFB1CA77FE340E73EF39F7159E677A4B18.2DCA36F1DE6BC2101C6ACA6BCA6B992A7716D66%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D169fd33fdaecf8e8%26offsetms%3D5000%26itag%3Dw160%26sigh%3DFu3gkpLN8YISv1RC85VK3I59d-c&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v14.nonxt6.googlevideo.com/videoplayback?id%3D169fd33fdaecf8e8%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1330391268%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D13760DDFB1CA77FE340E73EF39F7159E677A4B18.2DCA36F1DE6BC2101C6ACA6BCA6B992A7716D66%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D169fd33fdaecf8e8%26offsetms%3D5000%26itag%3Dw160%26sigh%3DFu3gkpLN8YISv1RC85VK3I59d-c&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-6333681621268055741?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/6333681621268055741/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=6333681621268055741' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/6333681621268055741'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/6333681621268055741'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2011/10/historia-de-google-parte-2.html' title='HISTORIA DE GOOGLE PARTE 2'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-515361610868235612</id><published>2011-10-18T09:29:00.000-07:00</published><updated>2011-10-18T09:29:10.488-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='google historia'/><category scheme='http://www.blogger.com/atom/ns#' term='parte 1'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Historia de google'/><category scheme='http://www.blogger.com/atom/ns#' term='Historia'/><title type='text'>HISTORIA DE GOOGLE PARTE 1</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-a95833e385759877" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v11.nonxt4.googlevideo.com/videoplayback?id%3Da95833e385759877%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1330391268%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D8605F162179AA6D5D483EA3077465A2AA12739AB.674847EC0C19DE6348245C3FBC912A96865BC258%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3Da95833e385759877%26offsetms%3D5000%26itag%3Dw160%26sigh%3DrUNTmxjoAc0aP2vd9k0RKMg500E&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v11.nonxt4.googlevideo.com/videoplayback?id%3Da95833e385759877%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1330391268%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D8605F162179AA6D5D483EA3077465A2AA12739AB.674847EC0C19DE6348245C3FBC912A96865BC258%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3Da95833e385759877%26offsetms%3D5000%26itag%3Dw160%26sigh%3DrUNTmxjoAc0aP2vd9k0RKMg500E&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-515361610868235612?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/515361610868235612/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=515361610868235612' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/515361610868235612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/515361610868235612'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2011/10/historia-de-google-parte-1.html' title='HISTORIA DE GOOGLE PARTE 1'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-5910970830049318321</id><published>2011-10-06T09:04:00.000-07:00</published><updated>2011-10-06T09:04:00.078-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='configuracion wifi'/><category scheme='http://www.blogger.com/atom/ns#' term='Sernidor'/><category scheme='http://www.blogger.com/atom/ns#' term='wifi'/><category scheme='http://www.blogger.com/atom/ns#' term='Aumentar Wifi con sernidor'/><title type='text'>AUMENTAR WIFI CON UN SERNIDOR</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-d87db239d45726c5" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v21.nonxt4.googlevideo.com/videoplayback?id%3Dd87db239d45726c5%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1330391268%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D180179568DCB083531E4A1AA17AC5C09CE847907.B42D0022059A62F1D4DFAB1069A85C9928AB034%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3Dd87db239d45726c5%26offsetms%3D5000%26itag%3Dw160%26sigh%3DdhcgfYcVDnfw573SMfAGepQeeVM&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v21.nonxt4.googlevideo.com/videoplayback?id%3Dd87db239d45726c5%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1330391268%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D180179568DCB083531E4A1AA17AC5C09CE847907.B42D0022059A62F1D4DFAB1069A85C9928AB034%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3Dd87db239d45726c5%26offsetms%3D5000%26itag%3Dw160%26sigh%3DdhcgfYcVDnfw573SMfAGepQeeVM&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-5910970830049318321?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/5910970830049318321/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=5910970830049318321' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/5910970830049318321'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/5910970830049318321'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2011/10/aumentar-wifi-con-un-sernidor.html' title='AUMENTAR WIFI CON UN SERNIDOR'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-3802422421542254960</id><published>2011-03-30T14:12:00.000-07:00</published><updated>2011-04-01T14:09:34.183-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='El Informe de Auditoría (Las Normas)'/><category scheme='http://www.blogger.com/atom/ns#' term='El Informe de Auditoría (La Evidencia)'/><category scheme='http://www.blogger.com/atom/ns#' term='Informe de Auditoría (Introducción)'/><title type='text'>INFORME DE AUDITORÍA</title><content type='html'>EL INFORME DE AUDITORÍA&lt;br /&gt;&lt;br /&gt;• Las Normas.&lt;br /&gt;&lt;br /&gt;• La Evidencia.&lt;br /&gt;&lt;br /&gt;• Las Irregularidades.&lt;br /&gt;&lt;br /&gt;• La Documentación.&lt;br /&gt;&lt;br /&gt;• El Informe&lt;br /&gt;&lt;br /&gt;El Informe de Auditoría (Introducción)&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• El Informe de Auditoría suministra a la administración de la empresa, información sustancial sobre su proceso administrativo, como una forma de contribuir al cumplimiento de sus metas y objetivos programados.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• El Informe de Auditoría Informática, es el objetivo de la Auditoría Informática.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Podemos afirmar que nunca antes hemos sido tan dependientes de los SI. y nunca antes hemos necesitado tanto a expertos eficientes en Auditoría Informática. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• La Informática es muy joven; por tanto, la Auditoría Informática lo es más. No está todo sin hacer; pero sí quedan muchos cabos por atar y en ésto el tiempo no es neutral. &lt;/div&gt;&lt;br /&gt;El Informe de Auditoría (Las Normas)&lt;br /&gt;&lt;br /&gt;• ISACF – Information Systems And Control Foundation. &lt;br /&gt;&lt;br /&gt;• LORTAD - Ley Orgánica de Regulación del Tratamiento Automatizado de los Datos de Carácter Personal. &lt;br /&gt;&lt;br /&gt;• ISO - International Standard Organization. &lt;br /&gt;&lt;br /&gt;• Comité Europeo de Normalización. &lt;br /&gt;&lt;br /&gt;• Asociación Española de Normalización y Certificación. &lt;br /&gt;&lt;br /&gt;• ITSEC - Information Technologic Security Evaluation Criteria. &lt;br /&gt;&lt;br /&gt;• ITSEM - Information Technologic Security Evaluation Method. &lt;br /&gt;&lt;br /&gt;• TCSEC – Trusted Computer System Evaluation Criteria.&lt;br /&gt;&lt;br /&gt;• ISO 17799.&lt;br /&gt;&lt;br /&gt;El Informe de Auditoría (La Evidencia)&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• La evidencia relevante, que tiene una relación lógica con los objetivos de la auditoría. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• La evidencia fiable, que es válida y objetiva, aunque con nivel de confianza. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• La evidencia suficiente, que es de tipo cuantitativo para soportar la opinión profesional del auditor. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• La evidencia adecuada, que es de tipo cualitativo para afectar a las conclusiones del auditor. &lt;/div&gt;&lt;br /&gt;El Informe de Auditoría (Las Irregularidades)&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Recordemos que en los organismos y las empresas, la Dirección tiene la responsabilidad principal y primaria de la detección de irregularidades, fraudes y errores; la responsabilidad del auditor se centra en planificar, llevar a cabo y evaluar su trabajo para obtener una expectativa razonable de su detección. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Por prudencia y rectitud, convendrá aclarar al máximo de ser posible si el Informe de Auditoría es propiamente de auditoría y no de consultoría o asesoría informática, o de otra materia afín o próxima.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Aunque siempre debe prevalecer el secreto profesional del auditor, conviene recordar que en el caso de detectar fraude durante el proceso de auditoría procede actuar delicadamente, sobre todo si afecta a los administradores de la organización objeto de auditoría. Ante un caso así, conviene consultar a la Comisión Deontológica Profesional, al asesor jurídico, y leer detenidamente las normas profesionales, el Código Penal y otras disposiciones.&lt;/div&gt;&lt;br /&gt;El Informe de Auditoría (La Documentación)&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• En el argot de auditoría se conoce como papeles de trabajo la totalidad de los documentos preparados o recibidos por el auditor, de manera que, en conjunto, constituyen un compendio de la información utilizada y de las pruebas efectuadas en la ejecución de su trabajo, junto con las decisiones que ha debido tomar para llegar a formarse su opinión.&lt;br /&gt;&lt;br /&gt;• Un Informe profesional tiene que estar basado en la documentación o papeles de trabajo, como utilidad inmediata, previa supervisión.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;• Se considera además en know how del auditor.&lt;br /&gt;&lt;br /&gt;• Los papeles de trabajo pueden llegar a tener valor en los Tribunales de Justicia. &lt;br /&gt;&lt;br /&gt;El Informe de Auditoría (El Informe)&lt;br /&gt;&lt;br /&gt;• Los puntos esenciales, genéricos y mínimos del Informe de Auditoría Informática, son los siguientes: &lt;br /&gt;&lt;br /&gt;– Identificación del Informe.&lt;br /&gt;– Identificación del Cliente.&lt;br /&gt;– Identificación de la entidad auditada.&lt;br /&gt;– Objetivos de la Auditoría informática.&lt;br /&gt;– Normativa aplicada y excepciones.&lt;br /&gt;– Alcance de la Auditoría.&lt;br /&gt;– Conclusiones: Informe corto de opinión.&lt;br /&gt;– Resultados: Informe largo y otros informes.&lt;br /&gt;– Informes previos.&lt;br /&gt;– Fecha del Informe.&lt;br /&gt;– Identificación y Firma del Auditor.&lt;br /&gt;– Distribución del Informe. &lt;br /&gt;&lt;br /&gt;El Marco Jurídico de la Auditoría Informática (Protección de Datos Personales)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;• La mayoría de peruanos se ha encontrado muchas veces con llamadas telefónicas o correspondencia de instituciones privadas ofreciéndoles tarjetas de crédito, préstamos, afiliaciones y productos, entre otros. Queda en el misterio cuál fue la fuente de información de los números de teléfono, domicilio, ocupación, la edad o el estado civil de quienes eran contactados.&lt;br /&gt;&lt;br /&gt;• Ante esta situación, el Ministerio de Justicia constituyó (mediante Resolución Ministerial N° 094-2002-JUS) la Comisión Especial para proponer el Proyecto de Ley de Protección de Datos Personales y elaborar las propuestas legislativas y administrativas que correspondan.&lt;br /&gt;&lt;br /&gt;• La Comisión a cargo presentó el 15/12/2003 el Proyecto de Ley No. 09371 donde en su artículos 61, 63, 69 se trata de la protección de datos personales de los ciudadanos y sus restricciones. &lt;br /&gt;&lt;br /&gt;El Marco Jurídico de la Auditoría Informática (Protección Jurídica de los Programas de Computador)&lt;br /&gt;&lt;br /&gt;• En el Perú, sólo el INDECOPI y el Poder Judicial son las únicas autoridades que pueden sancionar por reproducción o uso indebido de software.&lt;br /&gt;&lt;br /&gt;• Para el INDECOPI, el software se protege como una obra literaria, fruto del ingenio humano. La tutela comprende al código fuente, código objeto, la documentación técnica y los manuales de uso, así como a las versiones sucesivas y programas derivados.&lt;br /&gt;&lt;br /&gt;• Sin embargo, actualmente en nuestro país no existen leyes jurídicas que respalden drásticamente la protección de los datos de las empresas.&lt;br /&gt;&lt;br /&gt;• Ante ésto, la Comisión de Reglamentos Técnicos y Comerciales de INDECOPI ha elaborado la Norma Técnica Peruana en conjunto con el Comité Técnico de Normalización de Codificación e Intercambio Electrónico de Datos (EDI), utilizando como antecedente a la Norma ISO/IEC 17799.&lt;br /&gt;&lt;br /&gt;El Marco Jurídico de la Auditoría Informática (La Base de Datos)&lt;br /&gt;&lt;br /&gt;• El INDECOPI establece que las bases de datos se protegen siempre y cuando sean originales en razón de la selección, coordinación o disposición de su contenido. Por ejemplo, las páginas blancas de las guías telefónicas no pueden ser protegidas ya que la información de los nombres y apellidos de las personas con sus números de teléfono ha sido puesta de manera alfabética, careciendo de la originalidad y creatividad que se requiere para la protección. &lt;br /&gt;&lt;br /&gt;• Para poder incluir obras o parte de ellas en una base de datos se debe pedir permiso al titular del derecho de autor.&lt;br /&gt;&lt;br /&gt;• En definitiva lo que se debe proteger en una base de datos no es simplemente el almacenamiento de obras, su ordenación y recuperación, sino que es todo el procedimiento de creación y el resultado final de la misma, en cuanto a su contenido, análisis, almacenamiento, clasificación, selección. y ordenación que caracteriza a la base de datos en sí.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-3802422421542254960?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/3802422421542254960/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=3802422421542254960' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/3802422421542254960'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/3802422421542254960'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2011/03/informe-de-auditoria.html' title='INFORME DE AUDITORÍA'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-1669504783038528263</id><published>2011-02-01T07:53:00.000-08:00</published><updated>2011-02-08T06:34:53.319-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ANILLOS DE SEGURIDAD'/><category scheme='http://www.blogger.com/atom/ns#' term='LAS REDES PRIVADAS VIRTUALES (VPN)'/><category scheme='http://www.blogger.com/atom/ns#' term='SEGURIDAD EN UN CENTRO DE TECNOLOGÍA DE INFORMACIÓN'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Lógica'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Física'/><title type='text'>SEGURIDAD EN UN CENTRO DE TECNOLOGÍA DE INFORMACIÓN</title><content type='html'>SEGURIDAD EN UN CENTRO DE TECNOLOGÍA DE INFORMACIÓN&lt;br /&gt;&lt;br /&gt;ANILLOS DE SEGURIDAD&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Son los espacios físicos segmentados dentro de las instalaciones del establecimiento, dependencia o institución, a efecto de realizar un análisis cualitativo de la estructura física detectando zonas y puntos sensibles, vitales y vulnerables en las mismas.&lt;/div&gt;&lt;br /&gt;SEGURIDAD EN UN CENTRO DE TECNOLOGÍA DE INFORMACIÓN &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Implementación de la seguridad física, lógica y condiciones de usuarios en un centro de tecnología de Información.&lt;/div&gt;&lt;br /&gt;Condiciones iniciales.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Se realizan en base a la implementación de un sistema multiusuario con tecnología de base de datos relacionales que soporten transacciones en línea, servidores remotos, así como robustez&lt;/div&gt;&lt;br /&gt;Sólida en las bases de datos &lt;br /&gt;&lt;br /&gt;Seguridad Física.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Para considerar la seguridad física se pueden implementar diversos mecanismos tales como:&lt;/div&gt;&lt;br /&gt;A nivel preventivo.&lt;br /&gt;&lt;br /&gt;Acceso controlado al equipo en base a diversas políticas tales como:&lt;br /&gt;&lt;br /&gt;Uso del equipo por personal autorizado (regla). &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Solo podrá tener acceso al equipo aquel personal que cuente con conocimientos mínimos sobre computación (política).&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El personal que carezca de todo conocimiento podrá solicitar la ayuda del centro de información o de los analistas de sistemas para hacer uso del equipo del sistema.&lt;/div&gt;&lt;br /&gt;A nivel correctivo.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El aseguramiento del equipo en alguna agencia de seguros para que en caso de posible siniestro no exista una pérdida total por parte de los elementos físicos que controlan y dan soporte al sistema.&lt;/div&gt;&lt;br /&gt;Seguridad Lógica&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La seguridad lógica al referirse a controles lógicos dentro del software se implementa mediante la construcción de contraseñas en diversos niveles del sistemas donde permita solo el acceso en base a niveles de seguridad de usuarios con permiso, en base al sistema operativo que use como plataforma el sistema a implantarse puedo considerar además a nivel código, algoritmos que generen claves para poder encriptar los archivos de contraseñas dentro del sistema lo cual me permita mayor seguridad en un entorno de red. &lt;/div&gt;&lt;br /&gt;Conducta del Usuario&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Para asegurar el éxito del sistema es necesario establecer campañas constantes sobre la funcionalidad y logros que se alcanzaran con el sistema los cuales creen una conciencia en el usuario y logren forman en él un interés en el uso del sistema. Mediante boletines, videos, conferencias que no entran en el adiestramiento sino que sirven para reforzar el uso y " amor " hacia el sistema por parte de los usuarios.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;También es importante el análisis del uso y trayecto del sistema por parte de los usuarios para poder detectar fugas de información y posibles problemas con los datos accesados del sistema. &lt;/div&gt;&lt;br /&gt;Otros Aspectos:&lt;br /&gt;&lt;br /&gt;LAS REDES PRIVADAS VIRTUALES (VPN).&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Las redes privadas virtuales (VPN) deben su creciente popularidad al hecho que las grandes y pequeñas empresas han buscado la forma de utilizar el Internet público para aumentar la movilidad, mejorar la productividad de los empleados y contribuir al desarrollo. Y las VPN han demostrado que lo han logrado de muchas maneras cuando le permiten a los trabajadores remotos que trabajan en la calle, en el hogar o en otras oficinas tener acceso a la red privada, LAN de la compañía desde cualquier parte del mundo utilizando su computadora portátil o computadora del hogar y el Internet público.&lt;/div&gt;&lt;br /&gt;Costos de la tecnología.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Aunque una solución VPN es menos costosa que las redes WAN y otras soluciones de acceso remoto, se debe invertir una suma significativa para implementar una VPN patentada. &lt;/div&gt;&lt;br /&gt;Problema de la seguridad:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El aspecto importante en las VPN o cualquier tecnología que comprometa la naturaleza típicamente restrictiva de una red privada es la seguridad. Los primeros detractores de las VPN fueron ágiles en demostrar la vulnerabilidad de la tecnología y muchos críticos señalaron a los protocolos mismos, particularmente el PPTP como el responsable del problema de la seguridad. &lt;/div&gt;&lt;br /&gt;Seguridad de Activos de Información de las Empresas:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Las grandes pérdidas económicas sufridas por las empresas debido a los incidentes de seguridad de la información durante los últimos años a nivel mundial, ha traído consigo, una mayor concientización de la importancia de la Seguridad de Activos de Información, y en general, para la administración integral del riesgo.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/TUm6zfUYw3I/AAAAAAAABDg/fySKhq22xAk/s1600/djdjn.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="306" s5="true" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/TUm6zfUYw3I/AAAAAAAABDg/fySKhq22xAk/s320/djdjn.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Un análisis significativo constituye un importante esfuerzo en la obtención de estadísticas que intentan medir las tendencias locales en materia de Seguridad de Activos de Información respecto a las tendencias mundiales, y trata además, de identificar las prácticas de seguridad que hoy en día se están aplicando de manera consistente y masiva en las empresas.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;ESCANEOS DE PUERTOS:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Una de las primeras actividades que un potencial (o no tan potencial) atacante realizará contra su objetivo será sin duda un escaneo de puertos, un portscan; esto le permitirá obtener en primer lugar información básica acerca de qué servicios estamos ofreciendo en nuestras máquinas y, adicionalmente, otros detalles de nuestro entorno como qué sistema operativo tenemos instalados en cada host o ciertas características de la arquitectura de nuestra red. Analizando qué puertos están abiertos en un sistema, el atacante puede buscar agujeros en cada uno de los servicios ofrecidos: cada puerto abierto en una máquina es una potencial puerta de entrada a la misma.&lt;/div&gt;&lt;br /&gt;SPOOFING&lt;br /&gt;&lt;br /&gt;Por spoofing se conoce a la creación de tramas TCP/IP utilizando una dirección IP falseada; la idea de este ataque - al menos la idea - es muy sencilla: desde su equipo, un pirata simula la identidad de otra máquina de la red para conseguir acceso a recursos de un tercer sistema que ha establecido algún tipo de confianza basada en el nombre o la dirección IP del host suplantado. Y como los anillos de confianza basados en estas características tan fácilmente falsificables son aún demasiado abundantes, el spoofing sigue siendo en la actualidad un ataque no trivial, pero factible contra cualquier tipo de organización. &lt;br /&gt;&lt;br /&gt;NEGACIONES DE SERVICIO:&lt;br /&gt;&lt;br /&gt;Las negaciones de servicio (conocidas como DoS, Denial of Service) son ataques dirigidos contra un recurso informático (generalmente una máquina o una red, pero también podría tratarse de una simple impresora o una terminal) con el objetivo de degradar total o parcialmente los servicios prestados por ese recurso a sus usuarios legítimos; constituyen en muchos casos uno de los ataques más sencillos y contundentes contra todo tipo de servicios, y en entornos donde la disponibilidad es valorada por encima de otros parámetros de la seguridad global puede convertirse en un serio problema, ya que un pirata puede interrumpir constantemente un servicio sin necesidad de grandes conocimientos o recursos, utilizando simplemente sencillos programas y un módem y un PC caseros. &lt;br /&gt;&lt;br /&gt;INTERCEPTACIÓN.&lt;br /&gt;&lt;br /&gt;Ya comentamos algunos aspectos relacionados con la interceptación de datos en tránsito o en proceso por parte de usuarios no autorizados; allí hablamos de los ataques y defensas desde un punto de vista casi exclusivamente físico, por lo que vamos a entrar ahora en algunos puntos más relacionados con la interceptación lógica. Y sin duda, la interceptación lógica de datos más conocida y extendida es el sniffing: en esa misma sección ya introdujimos este término y hablamos de dispositivos hardware como los sniffers de alta impedancia; sin embargo, en entornos de trabajo de seguridad media es mucho más común que el sniffing se produzca utilizando programas (sniffers) y no elementos hardware. &lt;br /&gt;&lt;br /&gt;ATAQUES A APLICACIONES&lt;br /&gt;&lt;br /&gt;CORREO ELECTRÓNICO. &lt;br /&gt;&lt;br /&gt;Desde hace muchos años los sistemas de correo electrónico de una organización han sido para los piratas una fuente inagotable de puntos de entrada a la misma; lo más probable es que si le preguntamos a cualquier administrador de máquinas Unix con algo de experiencia cuál ha sido el software que más problemas de seguridad le ha causado nos responda sin dudarlo: sendmail, por supuesto. Y ya no sólo sendmail y el protocolo SMTP, sino que también, con la popularización de POP3, los servidores de este protocolo son un peligro potencial a tener en cuenta en cualquier entorno informático donde se utilice el correo electrónico: es decir, en todos. &lt;br /&gt;&lt;br /&gt;ATAQUES VÍA WEB: &lt;br /&gt;&lt;br /&gt;Durante los últimos años los servidores web se han convertido en una excelente fuente de diversión para piratas: cualquier empresa que se precie, desde las más pequeñas a las grandes multinacionales, tiene una página web en las que al menos trata de vender su imagen corporativa. Si hace unos años un pirata que quisiera atacar a una empresa (y no a todas, ya que muy pocas tenían representación en la red) tenía que agenciarselas para obtener primero información de la misma y después buscar errores de configuración más o menos comunes de sus sistemas (o esperar al próximo bug de sendmail), hoy en día le basta con teclear el nombre de su objetivo en un navegador y añadir la coletilla `.com' detrás del mismo para contactar con al menos una de sus máquinas: su servidor web. &lt;br /&gt;&lt;br /&gt;PRINCIPALES CONCLUSIONES&lt;br /&gt;&lt;br /&gt;1. Evaluaciones recurrentes de Seguridad de Activos de Información: El panorama general del mercado peruano ante el reto de la Seguridad de Activos de Información, indica que entre las actividades consideradas por la mayoría de las grandes y medianas empresas, se incluye la realización de evaluaciones de seguridad, al menos una vez al año. &lt;br /&gt;&lt;br /&gt;2. Presupuesto asignado a la Función de Seguridad de Activos de Información: En cuanto al presupuesto asignado a la Función de Seguridad de Activos de Información, es resaltante hacer mención cómo este aspecto ha presentado un mayor nivel de importancia en las empresas.&lt;br /&gt;&lt;br /&gt;Ataques:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Robert Thomas Morris&lt;br /&gt;&lt;br /&gt;El 3 de noviembre de 1988, equipos como VAX y SUN q p conectados a Internet se vieron afectados en su rendimiento y posteriormente se paralizaron. Se vieron afectados Bancos, Universidades e instituciones de gobierno, la causa fue un GUSANO, desarrollado por Morris recién graduado en Computer Science en la Universidad de Cornell.&lt;br /&gt;&lt;br /&gt;Se estimó que en 90 minutos, el gusano logró infectar 6 000 equipos alrededor del mundo originando perdidas 6.000 entre 100.000 a 10.000.000.&lt;br /&gt;&lt;br /&gt;Phreacker&lt;br /&gt;&lt;br /&gt;Personas que intentan usar la tecnología para explorar y/o controlar los sistemas telefónicos.&lt;br /&gt;&lt;br /&gt;Originalmente, este término se refería a los usuarios de las conocidas "blue boxes" (dispositivos electrónicos que permitían realizar llamadas gratuitamente).&lt;br /&gt;&lt;br /&gt;Ahora bien, como en la actualidad las compañías telefónicas utilizan sistemas digitales en lugar de electromecánicos, los phreakers han pasado a utilizar muchas de las técnicas de los hackers.&lt;br /&gt;&lt;br /&gt;Phreacker&lt;br /&gt;&lt;br /&gt;Kevin Poulse paso a la fama al ganarse un Porsche, claro, de manera ilícita.&lt;br /&gt;&lt;br /&gt;La estación de Radio KII-FM en los Angeles, celebró un aniversario organizando un concurso, el cual consistía en que la llamada número 102 que entrara a la Radio, sería la ganadora del Porsche 944 S2, Kevin había phackeado la central telefónica de “Pacific Bell” de tal forma que aseguro que su llamada fuese la 102.&lt;br /&gt;&lt;br /&gt;Cracker&lt;br /&gt;&lt;br /&gt;Kevin David Mitnick, es quizás el más famoso hackers de los últimos tiempos. Descubrió y reveló información de alta seguridad perteneciente al FBI, incluyendo cintas del Israel Ángeles consulado de Israel, en Los Ángeles.&lt;br /&gt;&lt;br /&gt;Fue capturado en 1995 y liberado en el 2000, después de permanecer casi 5 años en un prisión federal&lt;br /&gt;&lt;br /&gt;Le costó al estado norteamericano y a empresas privadas, millones de dólares al ser objeto de hurto de su software, información y alteración de los datos de las mismas víctimas Motorola Novell mismas. (Unas de sus Motorola, Novell, Nokia y Sun Microsystems, el FBI, el Pentágono y la Universidad de Southern California).&lt;br /&gt;&lt;br /&gt;Cracker&lt;br /&gt;&lt;br /&gt;• Vladimir Levin graduado en matemáticas de la Universidad Tecnológica de San Petesburgo, Rusia, fue acusado y preso por la Interpol después de meses de investigación por ser la mente maestra de una serie de fraudes tecnológicos que le permitieron a él y la banda que conformaba, substraer más de 10 millones de dólares, de cuentas corporativas del Citibank. fue sentenciado a 3 años de prisión y a pagar la suma de US $ 240,015.&lt;br /&gt;&lt;br /&gt;Los técnicos tuvieron que mejorar sus sistemas de seguridad contra "crackers" y Vladimir Levin ahora se encuentra en libertad&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-1669504783038528263?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/1669504783038528263/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=1669504783038528263' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/1669504783038528263'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/1669504783038528263'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2011/02/seguridad-en-un-centro-de-tecnologia-de.html' title='SEGURIDAD EN UN CENTRO DE TECNOLOGÍA DE INFORMACIÓN'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_ws2ytJRFCnk/TUm6zfUYw3I/AAAAAAAABDg/fySKhq22xAk/s72-c/djdjn.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-8390502324688648283</id><published>2010-10-28T08:48:00.000-07:00</published><updated>2011-01-26T07:58:22.039-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='AUDITORIA DE LA SEGURIDAD Y EL DESARROLLO DE APLICACIONES'/><category scheme='http://www.blogger.com/atom/ns#' term='Auditoria De La Seguridad En El Área De Producción'/><category scheme='http://www.blogger.com/atom/ns#' term='auditoria de la seguridad de datos'/><title type='text'>AUDITORIA DE LA SEGURIDAD Y EL DESARROLLO DE APLICACIONES</title><content type='html'>&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;, &amp;quot;sans-serif&amp;quot;; font-size: 12pt; line-height: 115%; mso-bidi-font-style: italic;"&gt;AUDITORIA DE LA SEGURIDAD Y EL DESARROLLO DE APLICACIONES&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Todos los desarrollos deben estar autorizados a distintos nivel según la importancia del proyecto a desarrollar, incluso autorizados por una comisión si los costos o riesgos superan ciertos umbrales.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Si la auditoria es externa se revisará la participación de los usuarios y de los auditores internos&lt;/div&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; La metodología seguida&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Ciclos de vida&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Gestión de los proyectos, aplicaciones que traen términos&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; De los contratos y cumplimiento&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Selección y uso de paquetes&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Realización de pruebas a varios niveles y mantenimiento posterior &lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El pase al entorno de la explotación real debe estar controlado, no descartándose la revisión de programas por parte de técnicos independientes, o por auditores preparados a fin de determinar los errores y la calidad de las aplicaciones&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;Auditoria De La Seguridad En El Área De Producción&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Las organizaciones cuidan especialmente las medidas de protección en el caso de contratación de servicios: desde el posible marcado de datos, proceso, impresión de etiquetas, distribución, acciones comerciales, gestión de cobros, hasta el outsourcing mas completo.&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;AUDITORIA DE LA SEGURIDAD DE DATOS&lt;/strong&gt; &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;I. INTRODUCCIÓN&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Se propone una serie de aspectos para evaluar y mantener una adecuada seguridad de los datos que se requieran en una determinada organización, a fin de diferir en su funcionamiento y detectar las deficiencias, así como proponer los aspectos principales en los que se tiene que mejorar a fin de incrementar su eficiencia o mejorar su funcionalidad y su productividad. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Además de la seguridad física también implica una protección a los datos de nuestro sistema, tanto a la que esta almacenada y en él, cómo es que se transmite entre diferentes equipos. &lt;br /&gt;&lt;br /&gt;Hay ciertos aspectos a tener en cuenta en la seguridad de los datos de nuestra organización; existen ataques cuyo objetivo no es destruir el medio físico de nuestro sistema, sino simplemente conseguir la información almacenada en dicho medio. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;II. AUDITORIA A SISTEMAS DE BASES DE DATOS.&lt;/strong&gt; &lt;br /&gt;&lt;br /&gt;Los Sistemas de Gestión de Bases de Datos proveen mecanismos que garantizan la seguridad, consistencia y reglas de integridad. Es de gran importancia para el auditor de sistemas, conocerlos y apoyarse en ellos para verificar el ambiente de control establecido en la instalación. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Características en la seguridad en los sistemas de bases de datos:&lt;/strong&gt; &lt;br /&gt;&lt;br /&gt;• Claves primarias. &lt;br /&gt;&lt;br /&gt;• Dominio de los atributos &lt;br /&gt;&lt;br /&gt;• Reglas de integridad &lt;br /&gt;&lt;br /&gt;• Reglas de integridad del negocio &lt;br /&gt;&lt;br /&gt;• Vistas &lt;br /&gt;&lt;br /&gt;• Perfiles de usuario y acceso a objetos de la base de datos &lt;br /&gt;&lt;br /&gt;• Auditoría &lt;br /&gt;&lt;br /&gt;• Criptografía de datos &lt;br /&gt;&lt;br /&gt;• Disparadores o triggers &lt;br /&gt;&lt;br /&gt;III. METODOLOGIA DE SEGURIDAD DE DATOS.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1. Análisis y Diagnóstico Previos.-&lt;/strong&gt; &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; A.- Conocimiento del negocio y del Sistema&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; B.- Aspectos del SGBD en la empresa. &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; C.- Alcance de Auditoria.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2. Definir grupos de riesgos:&lt;/strong&gt; &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1. Objetos de la base de datos y reportes.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2. Programas de aplicación y utilitarios.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3. Auditoría y Seguimiento &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4. Planes de Respaldo y Contingencia. &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5. Seguridad en la Red. &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6. Acceso a través de Internet. &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 7. Seguridad Instalaciones y acceso físico. &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8. Diseño de la Base de Datos. &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;9. Eficiencia y economía de recursos. &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10. Almacenamiento. &lt;br /&gt;&lt;br /&gt;II. AUDITORIA A SISTEMAS DE BASES DE DATOS. &lt;br /&gt;&lt;br /&gt;Los Sistemas de Gestión de Bases de Datos proveen mecanismos que garantizan la seguridad, consistencia y reglas de integridad. Es de gran importancia para el auditor de sistemas, conocerlos y apoyarse&lt;br /&gt;&lt;br /&gt;Características en la seguridad en los sistemas de bases de datos: &lt;br /&gt;&lt;br /&gt;• Claves primarias. &lt;br /&gt;&lt;br /&gt;• Dominio de los atributos &lt;br /&gt;&lt;br /&gt;• Reglas de integridad &lt;br /&gt;&lt;br /&gt;• Reglas de integridad del negocio &lt;br /&gt;&lt;br /&gt;• Vistas &lt;br /&gt;&lt;br /&gt;• Perfiles de usuario y acceso a objetos de la base de datos &lt;br /&gt;&lt;br /&gt;• Auditoría &lt;br /&gt;&lt;br /&gt;• Criptografía de datos &lt;br /&gt;&lt;br /&gt;• Disparadores o triggers &lt;br /&gt;&lt;br /&gt;III. METODOLOGIA DE SEGURIDAD DE DATOS. &lt;br /&gt;&lt;br /&gt;1 . Análisis y Diagnóstico Previos.- &lt;br /&gt;&lt;br /&gt;a. Conocimiento del negocio y del Sistema&lt;br /&gt;&lt;br /&gt;b. Aspectos del SGBD en la empresa. &lt;br /&gt;&lt;br /&gt;c. Alcance de Auditoria.&lt;br /&gt;&lt;br /&gt;2. Definir grupos de riesgos: &lt;br /&gt;&lt;br /&gt;1. Objetos de la base de datos y reportes.&lt;br /&gt;&lt;br /&gt;2. Programas de aplicación y utilitarios.&lt;br /&gt;&lt;br /&gt;3. Auditoría y Seguimiento &lt;br /&gt;&lt;br /&gt;4. Planes de Respaldo y Contingencia. &lt;br /&gt;&lt;br /&gt;5. Seguridad en la Red. &lt;br /&gt;&lt;br /&gt;6. Acceso a través de Internet. &lt;br /&gt;&lt;br /&gt;7. Seguridad Instalaciones y acceso físico. &lt;br /&gt;&lt;br /&gt;8. Diseño de la Base de Datos. &lt;br /&gt;&lt;br /&gt;9. Eficiencia y economía de recursos. &lt;br /&gt;&lt;br /&gt;10. Almacenamiento. &lt;br /&gt;&lt;br /&gt;3. Evaluación del estado de control existente (checklist) &lt;br /&gt;&lt;br /&gt;Objetivos de la evaluación para cada grupo de riesgos &lt;br /&gt;&lt;br /&gt;Preguntar para cada objetivo gravedad, probabilidad, impacto, referencias observaciones.&lt;br /&gt;&lt;br /&gt;a. Problemas por seguridad en instalaciones y acceso físico.&lt;br /&gt;&lt;br /&gt;b. Riesgos relacionados con el acceso lógico y la privacidad a las bases de datos. &lt;br /&gt;&lt;br /&gt;c. Causado por la relación Sistema Operativo - DBMS. &lt;br /&gt;&lt;br /&gt;d. Riesgos asociados a las aplicaciones y utilitarios. &lt;br /&gt;&lt;br /&gt;e. Problemas relacionados con el Diseño de la Base de Datos. &lt;br /&gt;&lt;br /&gt;f. Asuntos concernientes al Diccionario de datos y documentación &lt;br /&gt;&lt;br /&gt;g. Problemas con el Respaldo y planes de contingencia &lt;br /&gt;&lt;br /&gt;h. Riesgos por personal y organización. &lt;br /&gt;&lt;br /&gt;i. Auditabilidad. &lt;br /&gt;&lt;br /&gt;IV. ANÁLISIS DE RIESGOS. &lt;br /&gt;&lt;br /&gt;1. Control del ambiente de login en Sistema Operativo&lt;br /&gt;&lt;br /&gt;2. Asegúrese que cada usuario se autentica con la base de datos. &lt;br /&gt;&lt;br /&gt;3. Si los usuarios se conectan a las bases de datos a través de interfaces de administración o desarrollo &lt;br /&gt;&lt;br /&gt;4. Realice una detallada revisión de los login, procesos de autenticación, perfiles de usuario y roles y privilegios. &lt;br /&gt;&lt;br /&gt;5. Si un programa es una aplicación Web a través de http: &lt;br /&gt;&lt;br /&gt;a. Determine si el enrutador y/o firewall restringe el acceso a la Base de Datos. &lt;br /&gt;&lt;br /&gt;b. Determine que son adecuados los controles de accesos al servidor web. &lt;br /&gt;&lt;br /&gt;c. Que se realizan procesos de auditoría sobre los usuarios del sistema operativo y de la base de datos. &lt;br /&gt;&lt;br /&gt;V. SEGURIDAD EN EL SISTEMA OPERATIVO &lt;br /&gt;&lt;br /&gt;1. Usuario de base de datos y sistema operativo.&lt;br /&gt;&lt;br /&gt;a. verifique que todos los usuarios creados en el sistema operativo representan un usuario valido. &lt;br /&gt;&lt;br /&gt;b. Asegúrese que las conexiones remotas están controladas. &lt;br /&gt;&lt;br /&gt;2. Seguridad de los archivos de bases de datos en el sistema operativo. &lt;br /&gt;&lt;br /&gt;3. Auditoria a la seguridad de la base de datos para propietarios y grupos. &lt;br /&gt;&lt;br /&gt;VI. PROCESOS DE CONEXIÓN Y AUTENTICACIÓN:&lt;br /&gt;&lt;br /&gt;1. Sobre las tablas de usuarios: &lt;br /&gt;&lt;br /&gt;a. Determine que todos los usuarios representan un usuario valido y autenticado. &lt;br /&gt;&lt;br /&gt;b. Prueba que el passwords por defecto en las cuentas de administración del sistema han sido cambiadas. &lt;br /&gt;&lt;br /&gt;c. Verifique que están definidos los procedimientos para cambios de claves periódicamente y que los passwords son seguros. &lt;br /&gt;&lt;br /&gt;d. En caso de conexiones con parámetros string, verifique que a través de comandos como ps, no es posible ver la clave del usuario. &lt;br /&gt;&lt;br /&gt;e. Si la conexión a la base de datos se hace a través de programas o utilidades, asegúrese que están protegidos por permisos de archivos y directorios. &lt;br /&gt;&lt;br /&gt;2. En una impresión de la bitácora de sesiones de usuarios:&lt;br /&gt;&lt;br /&gt;VII. CONTROL DE ACCESO A LA BASE DE DATOS. &lt;br /&gt;&lt;br /&gt;1. Obtenga listado de todos los archivos de privilegios y roles de usuarios. &lt;br /&gt;&lt;br /&gt;2. Obtenga listado de los archivos de logs: &lt;br /&gt;&lt;br /&gt;VIII. DISPONIBILIDAD, RESPALDO Y RECUPERACIÓN. &lt;br /&gt;&lt;br /&gt;1. Usando comandos&lt;br /&gt;&lt;br /&gt;2. Obtenga un listado de los procedimientos de backup de la base de datos, cronogramas de backup y programas utilitarios de backup. &lt;br /&gt;&lt;br /&gt;3. Evaluar los medios de almacenamiento, los procedimientos usados, la revisión de las copias, la correcta etiquetada (interna y externa), la seguridad del sitio de almacenamiento y la correcta rotación de las copias. &lt;br /&gt;&lt;br /&gt;4. Obtenga y revise la documentación de los procesos de pruebas de recuperación. &lt;br /&gt;&lt;br /&gt;IX. BASES DE DATOS EN RED:&lt;br /&gt;&lt;br /&gt;1. Partiendo de un diagrama de red donde se especifique los servidores de bases de datos y sus conexiones físicas y lógicas al resto de la red: &lt;br /&gt;&lt;br /&gt;a. Determine si los altos usos SQL entre componentes en la red (Servidor y aplicaciones) están soportados por canales de alta velocidad y alto ancho de banda. &lt;br /&gt;&lt;br /&gt;b. Asegúrese que los enlaces redundantes son usados para soportar los sistemas de requerimientos de disponibilidad. &lt;br /&gt;&lt;br /&gt;c. Usando comandos o aplicaciones tipo netstat (protocolo, dirección remota y local y estado) revise el ruteo y direccionamiento IP usado para los servidores de bases de datos. &lt;br /&gt;&lt;br /&gt;d. Asegúrese que los dispositivos de control de acceso garantizan solo conexiones autorizadas. &lt;br /&gt;&lt;br /&gt;AUDITORIA DE LA SEGURIDAD EN COMUNICACIONES – REDES Y&lt;br /&gt;&lt;br /&gt;AUDITORIA DE LA SEGURIDAD DE LA CONTINUIDAD DE LAS OPERACIONES&lt;br /&gt;&lt;br /&gt;Auditoria Informática de Comunicaciones y Redes:&lt;br /&gt;&lt;br /&gt;Los auditores de sistemas deben, en las empresas actuales, obligatoriamente enfrentar su labor profesional en Redes de Computadores, por donde se transporta información sensitiva y vital para las organizaciones. etc.&lt;br /&gt;&lt;br /&gt;• Para el informático y para el auditor informático, el entramado conceptual que constituyen las Redes Nodales, Líneas, Concentradores, Multiplexores, Redes Locales, etc. no son sino el soporte físico-lógico del Tiempo Real. &lt;br /&gt;&lt;br /&gt;• El auditor tropieza con la dificultad técnica del entorno, pues ha de analizar situaciones y hechos alejados entre sí, y está condicionado a la participación del monopolio telefónico que presta el soporte. &lt;br /&gt;&lt;br /&gt;• Como en otros casos, la auditoría de este sector requiere un equipo de especialistas, expertos simultáneamente en Comunicaciones y en Redes Locales (no hay que olvidarse que en entornos geográficos reducidos, algunas empresas optan por el uso interno de Redes Locales, diseñadas y cableadas con recursos propios). &lt;br /&gt;&lt;br /&gt;• El auditor de Comunicaciones deberá inquirir sobre los índices de utilización de las líneas contratadas con información abundante sobre tiempos de desuso.&lt;br /&gt;&lt;br /&gt;• Deberá proveerse de la topología de la Red de Comunicaciones, actualizada, ya que la desactualización de esta documentación significaría una grave debilidad. La inexistencia de datos sobre la cuantas líneas existen, cómo son y donde están instaladas, supondría que se bordea la Inoperatividad Informática. &lt;br /&gt;&lt;br /&gt;PUNTOS CRITICOS&lt;br /&gt;&lt;br /&gt;1. Diseño e implementación de la red&lt;br /&gt;&lt;br /&gt;a. Análisis de necesidades &lt;br /&gt;&lt;br /&gt;d. diseño y selección de la arquitectura.&lt;br /&gt;&lt;br /&gt;Revisar el procedimiento seguido en la selección, adquisición e instalación de la red LAN ela&lt;br /&gt;&lt;br /&gt;Evaluar los estándares soportados en la arquitectura seleccionada&lt;br /&gt;&lt;br /&gt;2. Documentación de la Red&lt;br /&gt;&lt;br /&gt;a. Revisar los manuales de diseño.&lt;br /&gt;&lt;br /&gt;b. Verificar que exista un plano de las instalaciones correctamente documentados los centros de cableado, los servidores, el cableado y los puntos de red.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;DEAJA TU COMENTARIO..........................&lt;/strong&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-8390502324688648283?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/8390502324688648283/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=8390502324688648283' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/8390502324688648283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/8390502324688648283'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/10/auditoria-de-la-seguridad-y-el.html' title='AUDITORIA DE LA SEGURIDAD Y EL DESARROLLO DE APLICACIONES'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-1508193798424142419</id><published>2010-06-28T10:30:00.000-07:00</published><updated>2010-10-04T08:57:21.853-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas y Procedimientos. Proceso de la Planeación de la Auditoria'/><category scheme='http://www.blogger.com/atom/ns#' term='TIPOS Y PLANEACIÓN DE AUDITORÍA'/><category scheme='http://www.blogger.com/atom/ns#' term='Planes y Objetivos'/><title type='text'>TIPOS Y PLANEACIÓN DE AUDITORÍA</title><content type='html'>TIPOS Y PLANEACIÓN DE AUDITORÍA&lt;br /&gt;&lt;br /&gt;Planeación&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• La función de auditoría en informática debe generar un plan de proyectos que justifique su trabajo durante cierto tiempo, con parámetros lo más tangibles y mensurables posibles. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Cada proyecto de AI respalda los objetivos y requerimientos de tres entidades del negocio en alto o bajo grado: Alta Dirección, Auditoria e Informática.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Es muy importante la comunicación entre la función de auditoría en informática y la alta dirección, así como las direcciones o gerencias de auditoría o informática. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Para elaborar un plan maestro de auditoría que asegure un apoyo permanente y eficiente, se debe tener en cuenta:&lt;/div&gt;&lt;br /&gt;Crear un comité de control y seguimiento &lt;br /&gt;&lt;br /&gt;Analizar los proyectos de negocio en forma conjunta.&lt;br /&gt;&lt;br /&gt;Establecer fechas de reuniones formales e informales&lt;br /&gt;&lt;br /&gt;Planeación de la Auditoria:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La primera norma Relativa a la Ejecución del Trabajo es: "El trabajo debe ser técnicamente planeado y debe ejercerse una supervisión apropiada sobre los asistentes, si los hubiere".&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La planificación de la auditoría comprende el desarrollo de una estrategia global con base en el objetivo, alcance del trabajo y la forma en que se espera que responda la organización de la entidad que se proponga examinar. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El alcance con que se lleve a cabo la planificación varía según el tamaño y la complejidad de la entidad, de la experiencia que el auditor tenga de la misma, del conocimiento del tipo de actividad en que el ente se desenvuelve, de la calidad de la organización y del control interno de la entidad &lt;/div&gt;&lt;br /&gt;Al planear su trabajo, debe considerar, entre otros asuntos los siguientes:&lt;br /&gt;&lt;br /&gt;Planes y Objetivos. &lt;br /&gt;&lt;br /&gt;Examinar y discutir con la dirección el estado actual de los planes y objetivos. &lt;br /&gt;&lt;br /&gt;Organización. &lt;br /&gt;&lt;br /&gt;a) Estudiar la estructura de la organización en el área que se valora. &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;b) Comparar la estructura presente con la que aparece en la gráfica de organización de la empresa, (si es que la hay). &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;c) Asegurarse de si se concede o no una plena estimación a los principios de una buena organización, funcionamiento y departamentalización. &lt;/div&gt;&lt;br /&gt;Hacer un estudio para ver qué acción (en el caso de requerirse) debe ser emprendida para mejorar la eficacia de políticas y prácticas. &lt;br /&gt;&lt;br /&gt;Reglamentos. &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Determinar si la compañía se preocupa de cumplir con los reglamentos locales, estatales y federales. &lt;/div&gt;&lt;br /&gt;Sistemas y Procedimientos. &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Estudiar los sistemas y procedimientos para ver si presentan deficiencias o irregularidades en sus elementos sujetos a examen e idear métodos para lograr mejorías. &lt;/div&gt;&lt;br /&gt;Controles. &lt;br /&gt;&lt;br /&gt;Determinar si los métodos de control son adecuados y eficaces. &lt;br /&gt;&lt;br /&gt;Operaciones. &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Evaluar las operaciones con objeto de precisar qué aspectos necesitan de un mejor control, comunicación, coordinación, a efecto de lograr mejores resultados. &lt;/div&gt;&lt;br /&gt;Personal. &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Estudiar las necesidades generales de personal y su aplicación al trabajo en el área sujeta a evaluación. &lt;/div&gt;&lt;br /&gt;Equipo Físico y su Disposición. &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Determinar si podrían llevarse a cabo mejorías en la disposición del equipo para una mejor o más amplia utilidad del mismo. &lt;/div&gt;&lt;br /&gt;Informe. &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Preparar un informe de las deficiencias encontradas y consignar en él los remedios convenientes. &lt;/div&gt;&lt;br /&gt;Proceso de la Planeación de la Auditoria&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Definir un conjunto proyectos de evaluación y verificación de políticas, controles y procedimientos inherentes a las áreas administrativas, financieras, operativas, etc. del negocio, con objeto de asegurar el buen manejo y administración de los recursos de la organización.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• En el negocio, los diferentes planes emanados del plan de auditoria son implantados y llevados a cabo en diferentes periodos, de acuerdo con los requerimientos y características del negocio. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• Los negocios deben tener un conjunto de políticas emanadas por la alta dirección que manifiesten la necesidad de contar con una función externa o interna del negocio que asegure la congruencia de todos lo estados financieros y contables con las operaciones y transacciones que se realicen en la empresa.&lt;/div&gt;&lt;br /&gt;• Esta función ha de ser un área de control y aseguramiento, entidad independiente y capacitada.&lt;br /&gt;&lt;br /&gt;Actividad Responsable de Ejecución Responsable del Seguimiento&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Determinación de las áreas por auditar en el negocio Coordinador o supervisor de auditoría en informática Director o Gerente de auditoría en Informática&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Elaboración del Plan en Auditoria Informática Coordinador o supervisor de auditoría en informática Director o Gerente de auditoría en Informática&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Ejecución del Plan en Auditoría en Informática Director o Gerente de auditoría en Informática Alta Dirección del Negocio&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Presentación del Plan a la alta dirección Supervisor o auditores de Informática (externos o internos) Gerente o supervisores de la función de auditoría en informática&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;• La función de auditoría se ocupa de la planeación, ejecución y seguimiento de las &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/TDC4Qw7KbJI/AAAAAAAABDI/5Ak00Iz8NaE/s1600/Dibujo.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="261" rw="true" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/TDC4Qw7KbJI/AAAAAAAABDI/5Ak00Iz8NaE/s400/Dibujo.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Políticas, controles y procedimientos establecidos por la alta dirección.&lt;/div&gt;&lt;br /&gt;Tareas Básicas del proceso de planeación de auditoría en informática y responsabilidades&lt;br /&gt;&lt;br /&gt;Proceso detallado de la planeación de Auditoria Informática&lt;br /&gt;&lt;br /&gt;Depende del diagnóstico previo que haga el auditor en informática de la situación que prevalece en cada una de las áreas o servicios de la función de informática.&lt;br /&gt;&lt;br /&gt;El diagnóstico de la situación informática previo, deberá ser breve y objetivo.&lt;br /&gt;&lt;br /&gt;El objetivo principal es determinar las áreas de mayor riesgo de la función de informática con base a diferentes criterios.&lt;br /&gt;&lt;br /&gt;Actividades sugeridas para el proceso&lt;br /&gt;&lt;br /&gt;Elaboración, Documentación, Autorización y Difusión Formal del Plan de Auditoría en Informática. &lt;br /&gt;&lt;br /&gt;Identificar el nivel de Riesgo de cada uno de los elementos que integran la función de informática (diagnóstico de la situación actual).&lt;br /&gt;&lt;br /&gt;Las áreas a ser diagnosticadas pueden variar de acuerdo al tamaño y estructura del negocio. &lt;br /&gt;&lt;br /&gt;Algunos Servicios: &lt;br /&gt;&lt;br /&gt;Sistemas de Información en operación.&lt;br /&gt;&lt;br /&gt;Administración de Hardware y software.&lt;br /&gt;&lt;br /&gt;Desarrollo de Sistemas de Información.&lt;br /&gt;&lt;br /&gt;Soporte a Usuarios (capacitación, asesoría, etc.)&lt;br /&gt;&lt;br /&gt;Administración de Telecomunicaciones.&lt;br /&gt;&lt;br /&gt;Investigación y desarrollo tecnológico. &lt;br /&gt;&lt;br /&gt;Otros.&lt;br /&gt;&lt;br /&gt;Consideraciones a tener en cuenta para efectuar el diagnóstico de la situación actual:&lt;br /&gt;&lt;br /&gt;El auditor en informática ha de conocer de manera aceptable los aspectos relativos a auditoría e informática que deben tener cada una de las áreas de Informática.&lt;br /&gt;&lt;br /&gt;Se apoyará en la visión de los principales Usuarios del negocio y del responsable de Informática.&lt;br /&gt;&lt;br /&gt;Diagnostico de la Situación actual de los SI en Operación.&lt;br /&gt;&lt;br /&gt;Manera de llevar el diagnostico:&lt;br /&gt;&lt;br /&gt;Obtener una lista de los principales SI y de sus usuarios principales.&lt;br /&gt;&lt;br /&gt;Obtener comentarios positivos y negativos de los usuarios de cada SI.&lt;br /&gt;&lt;br /&gt;Registrar fallas más comunes del Sistema de computo.&lt;br /&gt;&lt;br /&gt;Anotar fecha de liberación de Sistemas y su última auditoría.&lt;br /&gt;&lt;br /&gt;Revisar la configuración del equipo donde fue instalado.&lt;br /&gt;&lt;br /&gt;Se estudia su integración a otros SI.&lt;br /&gt;&lt;br /&gt;Evaluar otros aspectos de interés del auditor. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Debilidades que pueden motivar la Auditoria de un SI&lt;br /&gt;&lt;br /&gt;Primero: Que el sistema no haya sido liberado formalmente, lo que ocasiona desconocimiento.&lt;br /&gt;&lt;br /&gt;Segundo: Que el sistema nunca haya sido auditado, esto sugiere una auditoria inmediata, intermedia o final. &lt;br /&gt;&lt;br /&gt;Clasificación del Nivel de Riesgo que Representa el Uso de Hw y Sw&lt;br /&gt;&lt;br /&gt;Los SI y los datos deben ser procesados en un ambiente tecnológico confiable, seguro y eficiente. &lt;br /&gt;&lt;br /&gt;Equipos o Paquetes de Sw. &lt;br /&gt;&lt;br /&gt;Mantenimiento de la tecnología del Equipo y Sw. &lt;br /&gt;&lt;br /&gt;Diversos factores motivan la intensidad de la auditoria de Hw. &lt;br /&gt;&lt;br /&gt;Evaluación del nivel de Riesgo que representa el uso inadecuado de Productos y Servicios&lt;br /&gt;&lt;br /&gt;Se refiere al grado de conocimiento sobre uso de servicios, Sw y equipos.&lt;br /&gt;&lt;br /&gt;Información de apoyo: Organigramas, descripción de puestos y políticas relacionadas a productos y servicios de informática.&lt;br /&gt;&lt;br /&gt;Se debe determinar el grado de confianza del usuario con el manejo del sistema, paquetes de Sw y equipos. &lt;br /&gt;&lt;br /&gt;Otros Aspectos: Telecomunicaciones, redes, automatización de procesos.&lt;br /&gt;&lt;br /&gt;Estos se evalúan en base a estándares internacionales.&lt;br /&gt;&lt;br /&gt;Considerar la proyección de uso que piensa darle el negocio a corto, mediano y largo plazo.&lt;br /&gt;&lt;br /&gt;Tener en cuenta comentarios de personal especializado en el área. &lt;br /&gt;&lt;br /&gt;Clasificación de Riesgos según criterios de la Función de Auditoría en Informática&lt;br /&gt;&lt;br /&gt;Cumplimiento de Estándares.&lt;br /&gt;&lt;br /&gt;Cumplimiento formal de políticas y procedimientos.&lt;br /&gt;&lt;br /&gt;Grado de Satisfacción: Alta Dirección y personal usuario.&lt;br /&gt;&lt;br /&gt;Prioridades de la alta dirección.&lt;br /&gt;&lt;br /&gt;Prioridades de la función de auditoría en informática.&lt;br /&gt;&lt;br /&gt;Otros de interés del auditor. &lt;br /&gt;&lt;br /&gt;Elaboración de una matriz de Riesgos&lt;br /&gt;&lt;br /&gt;Muestra las áreas de la función de informática susceptibles de auditoría.&lt;br /&gt;&lt;br /&gt;Resultados en forma descendente.&lt;br /&gt;&lt;br /&gt;Entidades o áreas con mayor y menor riesgo. &lt;br /&gt;&lt;br /&gt;Elaboración de un Plan consolidado de Proyectos.&lt;br /&gt;&lt;br /&gt;Fechas de inicio y final de cada Auditoria.&lt;br /&gt;&lt;br /&gt;Etapas de cada auditoria.&lt;br /&gt;&lt;br /&gt;Tareas principales de cada etapa.&lt;br /&gt;&lt;br /&gt;Equipo de Trabajo (auditor, representantes, …)&lt;br /&gt;&lt;br /&gt;Requerimientos (recursos, apoyo, capacitación, ...) &lt;br /&gt;&lt;br /&gt;Revisión de la Matriz de Riesgos&lt;br /&gt;&lt;br /&gt;Pronosticar proyectos de auditoría en informática con la gerencia.&lt;br /&gt;&lt;br /&gt;Visto bueno antes de presentarlo a la alta dirección.&lt;br /&gt;&lt;br /&gt;Se cubren los siguientes Aspectos:&lt;br /&gt;&lt;br /&gt;Área por auditar, prioridad, Fechas de inicio y final, involucrados, responsables, fechas de revisión y otros. &lt;br /&gt;&lt;br /&gt;Presentación del plan de proyectos a la alta dirección.&lt;br /&gt;&lt;br /&gt;Tiene como finalidad:&lt;br /&gt;&lt;br /&gt;Conocer los proyectos de auditoría informática.&lt;br /&gt;&lt;br /&gt;Verificar contemplación de áreas fundamentales.&lt;br /&gt;&lt;br /&gt;Compromiso de la alta dirección con los auditores.&lt;br /&gt;&lt;br /&gt;Obtener la aprobación del plan de auditoría en informática por parte de la alta dirección. &lt;br /&gt;&lt;br /&gt;Realización de cada proyecto de acuerdo con el plan de Auditoría en Informática.&lt;br /&gt;&lt;br /&gt;Ejecución de actividades de seguimiento.&lt;br /&gt;&lt;br /&gt;Revisión formal de cada proyecto. &lt;br /&gt;&lt;br /&gt;Integración y formalización de Equipos de Trabajo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Equipos Integrados por:&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l0 level1 lfo1; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Gerente (s)&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;de las áreas usuarias que se evaluarán.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l0 level1 lfo1; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Gerente de la Función de Informática.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l0 level1 lfo1; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Líder del proyecto de la función de AI. Planeación&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Proceso de Planeación, pilar de todas las actividades que se ejecutan en la organización&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Pérdidas Irreparables - Decepciones&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;“Planear es una pérdida de tiempo y un recipiente de buenos deseos”.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Si no se planea el trabajo, es lógico pensar que tampoco se planean las anomalías y decepciones que dicho trabajo acarreará. &lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Problema,&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-PE"&gt; proyectos mediano-largo plazo:&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE" style="font-family: &amp;quot;Times New Roman&amp;quot;, &amp;quot;serif&amp;quot;;"&gt;&lt;span style="mso-list: Ignore;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Falta de definición de función, responsabilidad, tiempos ni resultados. &lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;“Dejemos de depender de la buena suerte” &lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;No se vive de buenos deseos sino de metas claras, medibles y factibles.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Principal Beneficio: &lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-PE"&gt;Poder asegurar, con alto grado de credibilidad, cuánto invertir y cuánto se obtendrá de beneficio; plazos claros y establecidos.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Un proceso formal contiene los siguientes elementos: &lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Etapas&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Tareas&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Actividades&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Costos/Beneficios&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Resultados esperados por actividad, tarea y etapa&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Responsables de cada actividad ó tarea&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;&lt;/span&gt;Involucrados ó participantes&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Revisiones Formales e informales&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Técnicas para ejecutar actividades&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level2 lfo2; tab-stops: list 14.2pt 72.0pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Herramientas para realizar las actividades del proyecto &lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 14.2pt; mso-list: l1 level1 lfo2; tab-stops: list 14.2pt; text-align: justify; text-indent: -14.2pt;"&gt;&lt;span lang="ES-PE"&gt;Requisitos mínimos para que la &lt;b&gt;planeación en auditoría informática&lt;/b&gt; sea formal, permanente y exitosa:&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Involucramiento directo del auditor en informática en el proceso de planeación estratégica&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Requerimientos&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Tiempos&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Prioridades de cada proyecto&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Compromiso del responsable de auditoría para implementar un esquema de &lt;b&gt;control y seguridad&lt;/b&gt; preventivo&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;y completo.&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Participación en el proceso de &lt;b&gt;planeación de auditoría tradicional,&lt;/b&gt; para hacer control y medidas&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;correctivas.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Supresión de la participación:&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Riesgos de no planear la auditoría&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Responsables de tareas inadecuados&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Falta de compromiso de los involucrados en el proyecto&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Aparición de costos imprevistos&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Retrasos en la obtención de beneficios&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Mala calidad en los resultados&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Rotación del personal clave&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Inadecuada segregación de tareas y actividades, Etc.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Aprobación formal de la Alta Dirección del informe final de la Auditoría en Informática realizada&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;Se dará seguimiento oportuno y formal cada una de las recomendaciones contenpladas en el informe&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;Aplicación de políticas y controles estandarizados internacionalmente.&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="ES-PE"&gt;Implantación del proceso de planeación de auditoría en informática, permanente.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span lang="ES-PE"&gt;&amp;nbsp;&lt;/span&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Tipo de proyectos con responsables e involucrados sugeridos&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;table border="0" cellpadding="0" cellspacing="0" class="MsoNormalTable" style="border-collapse: collapse; width: 482px;"&gt;&lt;tbody&gt;&lt;tr style="height: 23.75pt; mso-yfti-firstrow: yes; mso-yfti-irow: 0;"&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 2.25pt solid; border-top: black 2.25pt solid; height: 23.75pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 92.25pt;" valign="top" width="123"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Tipo de Proyectos &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 1pt solid; border-top: black 2.25pt solid; height: 23.75pt; mso-border-left-alt: solid black 1.0pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 163.05pt;" valign="top" width="217"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Responsables &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 2.25pt solid; border-top: black 2.25pt solid; height: 23.75pt; mso-border-left-alt: solid black 1.0pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 106.3pt;" valign="top" width="142"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Involucrados &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style="height: 23.15pt; mso-yfti-irow: 1;"&gt;&lt;td colspan="3" style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 2.25pt solid; border-top: black 2.25pt solid; height: 23.15pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 361.6pt;" valign="top" width="482"&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;Auditoría &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style="height: 41.8pt; mso-yfti-irow: 2;"&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 1pt solid; border-top: medium none; height: 41.8pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 92.25pt;" valign="top" width="123"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Financiera &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 1pt solid; border-top: medium none; height: 41.8pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 163.05pt;" valign="top" width="217"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditores internos o externos &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 2.25pt solid; border-top: medium none; height: 41.8pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 106.3pt;" valign="top" width="142"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Áreas de la empresa &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style="height: 45.4pt; mso-yfti-irow: 3;"&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 1pt solid; border-top: medium none; height: 45.4pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 92.25pt;" valign="top" width="123"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Fiscal &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 1pt solid; border-top: medium none; height: 45.4pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 163.05pt;" valign="top" width="217"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditores internos o externos &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 2.25pt solid; border-top: medium none; height: 45.4pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 106.3pt;" valign="top" width="142"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Áreas de la empresa &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style="height: 41.8pt; mso-yfti-irow: 4;"&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 1pt solid; border-top: medium none; height: 41.8pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 92.25pt;" valign="top" width="123"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Operativa &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 1pt solid; border-top: medium none; height: 41.8pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 163.05pt;" valign="top" width="217"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditores internos o externos &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 2.25pt solid; border-top: medium none; height: 41.8pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 106.3pt;" valign="top" width="142"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Áreas de la empresa &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style="height: 25.9pt; mso-yfti-irow: 5;"&gt;&lt;td colspan="3" style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 2.25pt solid; border-top: black 2.25pt solid; height: 25.9pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 361.6pt;" valign="top" width="482"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Auditoría en informática &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style="height: 59.85pt; mso-yfti-irow: 6;"&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 1pt solid; border-top: medium none; height: 59.85pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 92.25pt;" valign="top" width="123"&gt;&lt;div class="MsoNormal" style="margin: 0cm -7.2pt 10pt 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditoría a sistemas de información &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 1pt solid; border-top: medium none; height: 59.85pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 163.05pt;" valign="top" width="217"&gt;&lt;div class="MsoNormal" style="margin: 0cm -7.2pt 10pt 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditores en informática internos o auditores externos &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 2.25pt solid; border-top: medium none; height: 59.85pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 106.3pt;" valign="top" width="142"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Informática, usuarios de los sistemas de información &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style="height: 59.85pt; mso-yfti-irow: 7;"&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 1pt solid; border-top: medium none; height: 59.85pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 92.25pt;" valign="top" width="123"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditoría en seguridad &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 1pt solid; border-top: medium none; height: 59.85pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 163.05pt;" valign="top" width="217"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditores en informática internos o auditores externos &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 2.25pt solid; border-top: medium none; height: 59.85pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 106.3pt;" valign="top" width="142"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Informática, áreas usuarios de los recursos de informática &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style="height: 59.85pt; mso-yfti-irow: 8; mso-yfti-lastrow: yes;"&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: black 2.25pt solid; border-right: black 1pt solid; border-top: medium none; height: 59.85pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 92.25pt;" valign="top" width="123"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditoría en el mantenimiento de Hw y Sw &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 1pt solid; border-top: medium none; height: 59.85pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 163.05pt;" valign="top" width="217"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Auditores en informática internos o auditores externos &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom: black 2.25pt solid; border-left: medium none; border-right: black 2.25pt solid; border-top: medium none; height: 59.85pt; mso-border-left-alt: solid black 1.0pt; mso-border-top-alt: solid black 2.25pt; padding-bottom: 3.6pt; padding-left: 7.2pt; padding-right: 7.2pt; padding-top: 3.6pt; width: 106.3pt;" valign="top" width="142"&gt;&lt;div class="MsoNormal" style="margin-left: 7.1pt; text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;Áreas de operación informática y áreas usuarias &lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Metodología&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Planificación&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-PE"&gt;&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 49.65pt; mso-list: l6 level2 lfo1; text-align: justify; text-indent: -21.3pt;"&gt;&lt;span lang="ES-PE"&gt;Concentración de objetivos&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 49.65pt; mso-list: l6 level2 lfo1; text-align: justify; text-indent: -21.3pt;"&gt;&lt;span lang="ES-PE"&gt;Áreas que cubrirá&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 49.65pt; mso-list: l6 level2 lfo1; text-align: justify; text-indent: -21.3pt;"&gt;&lt;span lang="ES-PE"&gt;Personas de la organización que se involucrarán en el proceso de auditoría&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 49.65pt; mso-list: l6 level2 lfo1; text-align: justify; text-indent: -21.3pt;"&gt;&lt;span lang="ES-PE"&gt;Plan de trabajo:&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 2cm; mso-list: l6 level3 lfo1; text-align: justify; text-indent: -1cm;"&gt;&lt;span lang="ES-PE"&gt;Tareas&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 2cm; mso-list: l6 level3 lfo1; text-align: justify; text-indent: -1cm;"&gt;&lt;span lang="ES-PE"&gt;Calendario&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 2cm; mso-list: l6 level3 lfo1; text-align: justify; text-indent: -1cm;"&gt;&lt;span lang="ES-PE"&gt;Resultados parciales&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 2cm; mso-list: l6 level3 lfo1; text-align: justify; text-indent: -1cm;"&gt;&lt;span lang="ES-PE"&gt;Presupuesto&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 2cm; mso-list: l6 level3 lfo1; text-align: justify; text-indent: -1cm;"&gt;&lt;span lang="ES-PE"&gt;Equipo auditor necesario&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Desarrollo de la auditoría&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l10 level2 lfo2; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Entrevistas&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l10 level2 lfo2; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Cuestionarios&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l10 level2 lfo2; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Observación de las situaciones deficientes&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l10 level2 lfo2; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Observación de los procedimientos&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Fase de diagnóstico&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l2 level2 lfo3; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Meditación sin contacto con la empresa auditada&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l2 level2 lfo3; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Factor decisivo será la experiencia del equipo auditor&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l2 level2 lfo3; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Se deben definir los puntos débiles y fuertes, los riesgos eventuales y posibles tipos de solución&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l2 level2 lfo3; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;y mejora&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span lang="ES-PE"&gt;&lt;b&gt;Presentación de conclusiones:&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l1 level2 lfo4; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Se han de argumentar y documentar lo suficiente para que no&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;puedan ser&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;refutadas durante la&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l1 level2 lfo4; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;discusión&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l1 level2 lfo4; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Es especialmente delicada por el rechazo que puede provocar en la organización auditada. Se&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l1 level2 lfo4; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;debe esmerar el tacto&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l4 level2 lfo5; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;En ocasiones serán necesarias tomar decisiones desagradables, pero es misión del auditor&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l4 level2 lfo5; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;informar a la dirección de la forma más objetiva posible.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Formación del plan de mejoras&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l3 level2 lfo6; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Resumen de las deficiencias encontradas&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l3 level2 lfo6; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Recogerá las recomendaciones encaminadas a atenuar las deficiencias detectadas&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l8 level2 lfo7; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Medidas a corto plazo: mejoras en plazo, calidad, planificación o formación&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l5 level2 lfo8; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Medidas a medio plazo: mayor necesidad de recursos, optimización de programas o&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l5 level2 lfo8; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;documentación y aspectos de diseño&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l7 level2 lfo9; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Medidas a largo plazo: cambios en políticas, medios y estructuras del servicio&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Toda organización se ordena mediante:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l0 level2 lfo10; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Plan estratégico&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l0 level2 lfo10; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Plan táctico&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l0 level2 lfo10; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Planes operacionales&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;span lang="ES-PE"&gt;Objetivos de la auditoría informática:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l9 level2 lfo11; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Qué planes del CPD están coordinados con los planes generales&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l9 level2 lfo11; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Revisar los planes de informática&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-left: 72pt; mso-list: l9 level2 lfo11; tab-stops: list 72.0pt; text-align: justify; text-indent: -18pt;"&gt;&lt;span lang="ES-PE"&gt;Contrastar su nivel de realización&lt;/span&gt;&lt;/div&gt;&lt;span lang="ES-PE" style="font-family: &amp;quot;Calibri&amp;quot;, &amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;Determinar el grado de participación y responsabilidad de directivos y usuarios en la planificación&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-1508193798424142419?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/1508193798424142419/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=1508193798424142419' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/1508193798424142419'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/1508193798424142419'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/06/tipos-y-planeacion-de-auditoria.html' title='TIPOS Y PLANEACIÓN DE AUDITORÍA'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_ws2ytJRFCnk/TDC4Qw7KbJI/AAAAAAAABDI/5Ak00Iz8NaE/s72-c/Dibujo.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-8868427002858633811</id><published>2010-06-23T09:45:00.000-07:00</published><updated>2010-06-23T10:31:18.824-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='METODOLOGÍA PARA EL PLAN DE CONTINGENCIA'/><category scheme='http://www.blogger.com/atom/ns#' term='Asignación de prioridades a las aplicaciones'/><category scheme='http://www.blogger.com/atom/ns#' term='Identificación de Riesgos'/><category scheme='http://www.blogger.com/atom/ns#' term='Qué es un desastre'/><category scheme='http://www.blogger.com/atom/ns#' term='Evaluación de Riesgos'/><category scheme='http://www.blogger.com/atom/ns#' term='PLAN DE CONTINGENCIAS'/><title type='text'>PLAN DE CONTINGENCIAS</title><content type='html'>PLAN DE CONTINGENCIAS&lt;br /&gt;&lt;br /&gt;¿…Por qué se necesita un Plan de Contingencia?&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;A medida que las empresas se han vuelto cada vez más dependientes de las computadoras y las redes para manejar sus actividades, la disponibilidad de los sistemas informáticos se ha vuelto crucial. Actualmente, la mayoría de las empresas necesitan un nivel alto de disponibilidad y algunas requieren incluso un nivel continuo de disponibilidad, ya que les resultaría extremadamente difícil funcionar sin los recursos informáticos. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Los procedimientos manuales, si es que existen, sólo serían prácticos por un corto periodo. En caso de un desastre, la interrupción prolongada de los servicios de computación puede llevar a pérdidas financieras significativas, sobre todo si está implicada la responsabilidad de la gerencia de informática. Lo más grave es que se puede perder la credibilidad del público o los clientes y, como consecuencia, la empresa puede terminar en un fracaso total.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;"¿Por qué se necesita un plan de contingencia para desastres si existe una póliza de seguro para esta eventualidad?“ &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La respuesta es que si bien el seguro puede cubrir los costos materiales de los activos de una organización en caso de una calamidad, no servirá para recuperar el negocio. No ayudará a conservar a los clientes y, en la mayoría de los casos, no proporcionará fondos por adelantado para mantener funcionando el negocio hasta que se haya recuperado.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;En un estudio realizado por la Universidad de Minnesota, se ha demostrado que más del 60% de las empresas que sufren un desastre y que no tienen un plan de recuperación ya en funcionamiento, saldrán del negocio en dos o tres años. Mientras vaya en aumento la dependencia de la disponibilidad de los recursos informáticos, este porcentaje seguramente crecerá.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Por lo tanto, la capacidad para recuperarse exitosamente de los efectos de un desastre dentro de un periodo predeterminado debe ser un elemento crucial en un plan Estratégico de Seguridad para una organización. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Imagínese una situación que interrumpa las operaciones de las computadoras durante una semana o un mes; imagine la pérdida de todos los datos de la empresa, todas las unidades de respaldo del sitio y la destrucción de equipos vitales del sistema,&lt;/div&gt;&lt;br /&gt;¿Cómo se manejaría semejante catástrofe?&lt;br /&gt;&lt;br /&gt;Si Ud. se ve en esta situación y lo único que puede hacer es preguntarse&lt;br /&gt;&lt;br /&gt;"¿Y ahora qué?" &lt;br /&gt;&lt;br /&gt;¡Ya es demasiado tarde!&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La única manera efectiva de afrontar un desastre es tener una solución completa y totalmente probada para recuperarse de los efectos del mismo. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Plan de Contingencia: &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Hoy por hoy, la información es uno de los principales activos que la empresa debe cautelar mediante el desarrollo de un plan de contingencia, que permita el adecuado funcionamiento del negocio frente a un cese prolongado del servicio informático.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El objetivo del plan no es evitar los riesgos, sino minimizar el impacto que las incidencias podrían producir en la organización. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La alta dirección debe tomar conciencia que el desarrollo y la implantación de planes de contingencia comprende toda la organización, pues se trata de una situación de negocios y no puramente informática.&lt;/div&gt;&lt;br /&gt;¿Qué es un desastre?&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Se puede considerar como un desastre la interrupción prolongada de los recursos informáticos y de comunicación de una organización, que no puede remediarse dentro de un periodo predeterminado aceptable y que necesita el uso de un sitio o equipo alterno para su recuperación.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Ejemplos obvios son los grandes incendios, las inundaciones, los terremotos, las explosiones, los actos de sabotaje, etcétera.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Estadísticas recientes sobre los tipos más comunes de desastres que ocurren muestran que el terrorismo, los incendios y los huracanes son las causas más comunes en muchos países.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/TCJCmBCs9UI/AAAAAAAABC4/hLvsuEA9g-Q/s1600/1.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" ru="true" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/TCJCmBCs9UI/AAAAAAAABC4/hLvsuEA9g-Q/s320/1.JPG" width="298" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;La alta gerencia tiene que decidir el periodo predeterminado que lleva una interrupción de servicio de la situación de "problema" a la de "desastre". La mayoría de las organizaciones logran esto llevando a cabo un análisis de impacto en el negocio para determinar el máximo tiempo de interrupción permisible en funciones vitales de sus actividades. &lt;/div&gt;&lt;br /&gt;Plan de Contingencia:&lt;br /&gt;&lt;br /&gt;La reanudación de las actividades ante una calamidad puede ser una de las situaciones más difíciles con las que una organización deba enfrentarse. Tras un desastre, es probable que no haya posibilidades de regresar al lugar de trabajo o que no se disponga de ninguna de los recursos acostumbrados. Incluso, es posible que no se pueda contar con todo el personal. La preparación es la clave del éxito para enfrentar los problemas.&lt;br /&gt;&lt;br /&gt;No existe ninguna manera costeable para protegerse completamente contra todo tipo de Riesgos, particularmente amenazas naturales a gran escala que pueden arrasar zonas extensas. Como consecuencia, siempre se tiene que tolerar algún riesgo residual. La decisión sobre el alcance del desastre para el que habrá de prepararse debe tomarse en los más altos niveles de la empresa.&lt;br /&gt;&lt;br /&gt;“Un plan de contingencia es el proceso de determinar qué hacer si una catástrofe se abate sobre la empresa y es necesario recuperar la red y los sistemas.”&lt;br /&gt;&lt;br /&gt;Desdichadamente, un plan de contingencia es como el ejercicio y la dieta: más fácil pensar en ello que hacerlo. Con la cantidad de trabajo que la mayoría de los gerentes tienen, el plan de contingencia tiende a dejarse para una ocasión posterior. Uno de los problemas asociados al plan de contingencia es saber por dónde empezar. &lt;br /&gt;&lt;br /&gt;METODOLOGÍA PARA EL PLAN DE CONTINGENCIA&lt;br /&gt;&lt;br /&gt;El diseñar e implementar un plan de contingencia para recuperación de desastres no es una tarea fácil; puede implicar esfuerzos y gastos considerables, sobre todo si se está partiendo de cero. Una solución comprende las siguientes actividades:&lt;br /&gt;&lt;br /&gt;Debe ser diseñada y elaborada de acuerdo con las necesidades de la empresa. &lt;br /&gt;&lt;br /&gt;2. Puede requerir la construcción o adaptación de un sitio para los equipos computacionales. &lt;br /&gt;&lt;br /&gt;3. Requerirá del desarrollo y prueba de muchos procedimientos nuevos, y éstos deben ser compatibles con las operaciones existentes. Se hará participar a personal de muchos departamentos diferentes, el cual debe trabajar en conjunto cuando se desarrolle e implemente la solución. &lt;br /&gt;&lt;br /&gt;4. Implicará un compromiso entre costo, velocidad de recuperación, medida de la recuperación y alcance de los desastres cubiertos. &lt;br /&gt;&lt;br /&gt;Principales actividades requeridas para la planificación e implementación de una capacidad de recuperación de desastres.&lt;br /&gt;&lt;br /&gt;1. Identificación de riesgos &lt;br /&gt;&lt;br /&gt;2. Evaluación de riesgos &lt;br /&gt;&lt;br /&gt;3. Asignación de prioridades a las aplicaciones &lt;br /&gt;&lt;br /&gt;4. Establecimiento de los requerimientos de recuperación &lt;br /&gt;&lt;br /&gt;5. Elaboración de la documentación &lt;br /&gt;&lt;br /&gt;6. Verificación e implementación del plan &lt;br /&gt;&lt;br /&gt;7. Distribución y mantenimiento del plan &lt;br /&gt;&lt;br /&gt;1. Identificación de Riesgos&lt;br /&gt;&lt;br /&gt;La primera fase del plan de contingencia, el análisis de riesgos, nos sitúa en el lugar de un asesor de una compañía de seguros. En esta fase, la preocupación está relacionada con tres simples preguntas:&lt;br /&gt;&lt;br /&gt;- ¿qué está bajo riesgo?,&lt;br /&gt;&lt;br /&gt;- ¿qué puede ir mal? Y&lt;br /&gt;&lt;br /&gt;- ¿cuál es la probabilidad de que suceda?&lt;br /&gt;&lt;br /&gt;2. Evaluación de Riesgos:&lt;br /&gt;&lt;br /&gt;Es el proceso de determinar el costo para la organización de sufrir un desastre que afecte su actividad. Si una inundación impidiera la actividad comercial durante cinco días, la compañía perdería cinco días de ventas, además del deterioro físico de los edificios e inventario. En el caso de los sistemas informáticos, la preocupación principal es comprender la cantidad de pérdida financiera que puede provocar la interrupción de los servicios, incluyendo los que se basan en las redes. &lt;br /&gt;&lt;br /&gt;Los costos de un desastre pueden clasificarse en las siguientes categorías:&lt;br /&gt;&lt;br /&gt;- Costos reales de reemplazar el sistema informático &lt;br /&gt;&lt;br /&gt;- Costos por falta de producción. &lt;br /&gt;&lt;br /&gt;- Costos por negocio perdido &lt;br /&gt;&lt;br /&gt;- Costos de reputación. &lt;br /&gt;&lt;br /&gt;3. Asignación de prioridades a las aplicaciones&lt;br /&gt;&lt;br /&gt;Después de que acontezca un desastre y se inicie la recuperación de los sistemas, debe conocerse qué aplicaciones recuperar en primer lugar. No hay que perder el tiempo restaurando los datos y sistemas equivocados cuando la actividad empresarial necesita primero sus aplicaciones esenciales.&lt;br /&gt;&lt;br /&gt;Esto implica la necesidad de determinar por anticipado cuáles son las aplicaciones fundamentales del negocio. Si la empresa es como la mayoría, se tendrán aplicaciones "muy importantes" dependiendo de a quién se le pregunte. El departamento de recursos humanos afirmará que el sistema de nóminas es el más importante, el departamento de ventas dirá que es su sistema de entrada de pedidos, el departamento de producción insistirá en su control de inventario y el departamento de compras asignará el papel de más importante a su sistema de facturación. Desgraciadamente, no todos estos sistemas pueden ser el más importante; por lo tanto, es fundamental que la dirección ayude a determinar el orden en que los sistemas serán recuperados.&lt;br /&gt;&lt;br /&gt;Una vez conocido lo que se va a restaurar, debería disponerse de todo lo necesario para la disponibilidad de tales aplicaciones. Un sistema de aplicación en una red está compuesto por los sistemas servidores, donde las aplicaciones almacenan sus datos, los sistemas de estaciones de trabajo que los procesan, las impresoras o fax empleados para entrada/salida, la red que interconecta todo, y el software de las aplicaciones. Las aplicaciones cliente/servidor o distribuidas añaden un nivel extra de complejidad al requerir que distintas partes de la aplicación residan en máquinas separadas.&lt;br /&gt;&lt;br /&gt;4. Establecimiento de los requerimientos de recuperación&lt;br /&gt;&lt;br /&gt;La clave de esta fase del proceso de elaboración del plan de migración es definir un periodo de tiempo aceptable y viable para lograr que la red esté de nuevo activa. Tal y como se ha planteado en la sección anterior, la preocupación básica debería ser disponer de las aplicaciones más importantes en primer lugar. El personal directivo de la organización deseará saber cuándo estarán sus aplicaciones funcionadas para planificar las actividades de la compañía.&lt;br /&gt;&lt;br /&gt;5. Elaboración de la documentación:&lt;br /&gt;&lt;br /&gt;Crear un documento que mucha gente pueda tener como referencia es quizás lo más difícil del plan de contingencia. No hay que engañarse: implicará un esfuerzo significativo para algunas personas, pero ayudará a aprender cosas sobre el sistema y puede que algún día salve la empresa.&lt;br /&gt;&lt;br /&gt;Los recursos necesarios para escribir y mantener un plan de contingencia representan más de lo que puede realizarse en ratos libres y después de horas de oficina &lt;br /&gt;&lt;br /&gt;Contenido del Plan de Contingencia:&lt;br /&gt;&lt;br /&gt;El plan de contingencia debe intentar definir las cinco áreas siguientes: &lt;br /&gt;&lt;br /&gt;1. Listas de notificación, números de teléfono, mapas y direcciones &lt;br /&gt;&lt;br /&gt;2. Prioridades, responsabilidades, relaciones y procedimientos &lt;br /&gt;&lt;br /&gt;3. Información sobre adquisiciones y compras &lt;br /&gt;&lt;br /&gt;4. Diagramas de las instalaciones &lt;br /&gt;&lt;br /&gt;5. Sistemas, configuraciones y copias de seguridad &lt;br /&gt;&lt;br /&gt;6. Verificación e implementación del plan:&lt;br /&gt;&lt;br /&gt;Una vez redactado el plan, hay que probarlo. Hay que estar seguro de que el plan va a funcionar. Para ello, se debe ser escéptico sobre el propio trabajo, de manera que pueda uno probarse a sí mismo que funciona. Psicológicamente, esto no es fácil porque con toda probabilidad se ha invertido una gran cantidad de tiempo y energía personal en este proceso, aunque lo mejor sería, si es posible, situarse de manera imparcial ante la confiabilidad del plan. Por consiguiente, han de realizarse las pruebas para encontrar problemas, no para verificar que el plan funciona. Si existen errores en la información, tómese nota de ellos y corríjase el plan.&lt;br /&gt;&lt;br /&gt;Revísese cada día la parte del plan relacionada con las operaciones de copias de seguridad verificando la finalización correcta de las mismas. Además, supervise esto asegurándose de que algunas personas de la organización saben realizar copias de seguridad adecuadamente, y comprobar su finalización.&lt;br /&gt;&lt;br /&gt;7. Distribución y mantenimiento del plan &lt;br /&gt;&lt;br /&gt;Por último, cuando se disponga de un plan definitivo ya verificado, es necesario distribuirlo a las personas que necesitan tenerlo. Inténtese controlar las versiones del plan, de manera que no exista confusión con múltiples versiones. Manténgase una lista de todas las personas y ubicaciones que tienen una copia del plan. Cuando se actualice el plan, sustituya todas las copias y recoja las versiones previas.&lt;br /&gt;&lt;br /&gt;El mantenimiento del plan es un proceso sencillo. Se comienza con una revisión del plan existente y se examina en su totalidad, realizando cambios a cualquier información que pueda haber variado. En ese instante, se debe volver a evaluar los sistemas de aplicación y determinar cuáles son los más importantes para la organización. Las modificaciones a esta parte del plan causarán modificaciones consecutivas a los procedimientos de recuperación.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-8868427002858633811?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/8868427002858633811/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=8868427002858633811' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/8868427002858633811'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/8868427002858633811'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/06/plan-de-contingencias.html' title='PLAN DE CONTINGENCIAS'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_ws2ytJRFCnk/TCJCmBCs9UI/AAAAAAAABC4/hLvsuEA9g-Q/s72-c/1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-940481825608498644</id><published>2010-06-15T06:11:00.000-07:00</published><updated>2010-06-16T15:10:30.231-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PÉRDIDAS PORCENTUALES POR TIPO DE RIESGO'/><category scheme='http://www.blogger.com/atom/ns#' term='RIESGOS DE OPERACIÓN'/><category scheme='http://www.blogger.com/atom/ns#' term='LOS ANÁLISIS SUGIEREN QUE LOS R.O. SON MAYORES QUE LO ESTIMADO EN EL PASADO'/><category scheme='http://www.blogger.com/atom/ns#' term='PIRÁMIDE DEL FRAUDE'/><category scheme='http://www.blogger.com/atom/ns#' term='PERMANECER EN EL NEGOCIO'/><title type='text'>RIESGOS DE OPERACIÓN</title><content type='html'>&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Riesgos de Operación: Es la posibilidad de ocurrencia de pérdidas financieras por deficiencias o fallas en los procesos internos, en la tecnología de información, en las personas o por ocurrencia de eventos externos adversos (Según SBS) &lt;/div&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;evento externo: Un terremoto&lt;br /&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Una definición aceptada universalmente &lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Cualquier cosa que pueda evitar que la organización cumpla con sus objetivos&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;El riesgo de pérdidas directas o indirectas resultantes de un inadecuado o fallido proceso interno, personal y fallas de sistemas o de eventos externos.&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;El riesgo de pérdidas originadas por un procesamiento transaccional.&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Adminstración de Riesgos de Operación: Es un proceso efectuado por el Directorio, Gerencia y otros miembros del personal, aplicado en la planeación estratégica y en todos los niveles de la organización, diseñado para identificar los eventos potenciales que puedan afectarla y administrar los riesgos de acuerdo a las políticas establecidas de modo de proveer seguridad razonable en cuanto al logro de los objetivos de la organización&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;PERMANECER EN EL NEGOCIO &lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;La Administración de Riesgos de Operación debe asegurar, que:&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;No se pierdan oportunidades &lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Mejore las ventajas competitivas. ventaja competitiva es una ventaja que una compañía tiene respecto a otras compañías competidoras &lt;/div&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;inca coca cola por la formula y no va poder igualar &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Se realicen menos acciones correctivas. &lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;¿Qué tópicos abarca el Riesgo de Operación?&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/TBd7vwQQT-I/AAAAAAAABB4/NMYQ-qBa0oE/s1600/1.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="286" qu="true" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/TBd7vwQQT-I/AAAAAAAABB4/NMYQ-qBa0oE/s400/1.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;PÉRDIDAS PORCENTUALES POR TIPO DE RIESGO &lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/TBd8pURH9sI/AAAAAAAABCA/HqGJ0uZWgcY/s1600/2.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="235" qu="true" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/TBd8pURH9sI/AAAAAAAABCA/HqGJ0uZWgcY/s400/2.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;LOS ANÁLISIS SUGIEREN QUE LOS R.O. SON MAYORES QUE LO ESTIMADO EN EL PASADO&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/TBd9YfBTe9I/AAAAAAAABCI/OONLKtDJquA/s1600/3.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="243" qu="true" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/TBd9YfBTe9I/AAAAAAAABCI/OONLKtDJquA/s400/3.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;PIRÁMIDE DEL FRAUDE: VALIDO PARA LA GESTIÓN DE R.O.P &lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/TBd959QFzzI/AAAAAAAABCQ/NKaqgFK8_8s/s1600/4.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" qu="true" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/TBd959QFzzI/AAAAAAAABCQ/NKaqgFK8_8s/s320/4.JPG" width="298" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;COSTOS DE NO GESTIONAR RIESGOS DE OPERACIÓN (IMPACTOS POSIBLES)&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;Responsabilidades legales&lt;br /&gt;&lt;br /&gt;Interrupción del negocio&lt;br /&gt;&lt;br /&gt;Pérdidas financieras&lt;br /&gt;&lt;br /&gt;Costos financieros&lt;br /&gt;&lt;br /&gt;Perdida de la reputación&lt;br /&gt;&lt;br /&gt;Daño a las personas, y al entorno&lt;br /&gt;&lt;br /&gt;Sanciones regulatorias &lt;br /&gt;&lt;br /&gt;Suspensión del servicio al cliente&lt;br /&gt;&lt;br /&gt;Salir del negocio&lt;br /&gt;&lt;br /&gt;SE DEBEN ASUMIR RIESGOS&lt;br /&gt;&lt;br /&gt;• Por la naturaleza de su actividad las empresas financieras asumen riesgos que pueden conllevar perdidas económicas&lt;br /&gt;&lt;br /&gt;• Sin riesgos no hay actividad&lt;br /&gt;&lt;br /&gt;• Por lo tanto, deben establecer mecanismos que permitan:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/TBlKHsTLUVI/AAAAAAAABCg/M3TRy1W7udE/s1600/3.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="43" qu="true" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/TBlKHsTLUVI/AAAAAAAABCg/M3TRy1W7udE/s400/3.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: left;"&gt;EXISTE EL RIESGO 0 ?&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/TBlKfdW6g6I/AAAAAAAABCo/sLVa-dxHNek/s1600/3.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="297" qu="true" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/TBlKfdW6g6I/AAAAAAAABCo/sLVa-dxHNek/s400/3.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: left;"&gt;Elementos que Originan los Riesgos de Operación:&lt;/div&gt;&lt;br /&gt;PERSONAL &lt;br /&gt;&lt;br /&gt;Fraude interno y/o errores&lt;br /&gt;&lt;br /&gt;Fraude a través del computador&lt;br /&gt;&lt;br /&gt;Mal uso de información confidencial del cliente&lt;br /&gt;&lt;br /&gt;SISTEMAS &lt;br /&gt;&lt;br /&gt;Fallas de sistemas&lt;br /&gt;&lt;br /&gt;Hardware&lt;br /&gt;&lt;br /&gt;Software&lt;br /&gt;&lt;br /&gt;Fallas no intencionales de operación &lt;br /&gt;&lt;br /&gt;EVENTOS EXTERNOS &lt;br /&gt;&lt;br /&gt;Satisfacción del cliente&lt;br /&gt;&lt;br /&gt;Riesgo regulatorio&lt;br /&gt;&lt;br /&gt;Servicios provistos por terceros&lt;br /&gt;&lt;br /&gt;Fraude externo&lt;br /&gt;&lt;br /&gt;Daño a los recursos físicos &lt;br /&gt;&lt;br /&gt;PROCESOS &lt;br /&gt;&lt;br /&gt;Prácticas de empleo y seguridad del lugar de trabajo.&lt;br /&gt;&lt;br /&gt;Fallas de comunicación&lt;br /&gt;&lt;br /&gt;Inadecuados reportes&lt;br /&gt;&lt;br /&gt;Errores de entrada de datos. &lt;br /&gt;&lt;br /&gt;Caso de Riesgo de Operación&lt;br /&gt;&lt;br /&gt;Procesos:&lt;br /&gt;&lt;br /&gt;Riesgos Típicos: &lt;br /&gt;&lt;br /&gt;Definición inapropiada de requerimientos&lt;br /&gt;&lt;br /&gt;Inadecuados formatos para ingreso de datos&lt;br /&gt;&lt;br /&gt;Demora en la implementación del nuevo producto en el sistema.&lt;br /&gt;&lt;br /&gt;Insuficiente capacidad de personas para hacer frente a volumen de nuevas operaciones.&lt;br /&gt;&lt;br /&gt;Falta de reportes apropiados&lt;br /&gt;&lt;br /&gt;Términos y cláusulas inadecuadas del contrato. &lt;br /&gt;&lt;br /&gt;Impacto :&lt;br /&gt;&lt;br /&gt;Servicios al cliente&lt;br /&gt;&lt;br /&gt;Publicidad&lt;br /&gt;&lt;br /&gt;Reputación&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-940481825608498644?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/940481825608498644/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=940481825608498644' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/940481825608498644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/940481825608498644'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/06/riesgos-de-operacion.html' title='RIESGOS DE OPERACIÓN'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_ws2ytJRFCnk/TBd7vwQQT-I/AAAAAAAABB4/NMYQ-qBa0oE/s72-c/1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-179608273204458832</id><published>2010-06-10T06:34:00.000-07:00</published><updated>2010-06-10T08:32:48.035-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ADMINISTRACIÓN DE RIESGOS DE NEGOCIO'/><category scheme='http://www.blogger.com/atom/ns#' term='ANALIZAR RIESGOS'/><category scheme='http://www.blogger.com/atom/ns#' term='IDENTIFICAR RIESGOS'/><category scheme='http://www.blogger.com/atom/ns#' term='LA ESTRATEGIA Y LA ESTRUCTURA DE RIESGOS'/><category scheme='http://www.blogger.com/atom/ns#' term='MEDICIÓN Y MONITOREO PARA INCREMENTAR VALOR'/><category scheme='http://www.blogger.com/atom/ns#' term='EN EL PASADO'/><category scheme='http://www.blogger.com/atom/ns#' term='HOY EN DÍA'/><title type='text'>ADMINISTRACIÓN DE RIESGOS DE NEGOCIO</title><content type='html'>&lt;div style="text-align: center;"&gt;ADMINISTRACIÓN DE RIESGOS DE NEGOCIO&lt;/div&gt;&lt;br /&gt;En la actualidad, las organizaciones están enfocando los esfuerzos corporativos en la búsqueda de nuevas opciones para incrementar el valor para sus accionistas.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El riesgo genera oportunidades; las oportunidades generan valor y el valor se convierte en mejoras para el negocio y los accionistas.&lt;/div&gt;&lt;br /&gt;Se puede resaltar que en la mayoría de las industrias y organizaciones, está reconociendo que los riesgos no son solamente peligros a ser evadidos sino que, en muchos casos, son oportunidades a ser asumidas. “El riesgo como tal no es malo, lo malo es el riesgo mal manejado, mal entendido, mal valorizado, no planeado” asegura Suzanne Labarage, CRO en el Royal Bank of Canadá.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Un enfoque orientado a lo integral, incorporado y con visión de futuro, ayuda a la organización a administrar sus riesgos claves de negocio y aprovechar sus oportunidades para maximizar el valor para los accionistas y del negocio como un todo.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Algunos modelos actuales sostienen que la administración de los riesgos debe estar intrínsecamente ligada a la estrategia del negocio, la cual incluye la visión, misión y objetivos ya establecidos; así como los procesos para definir sus operaciones de mayor importancia y sus filosofías, políticas, planes e iniciativas de crecimiento y desarrollo.&lt;/div&gt;&lt;br /&gt;ENTORNO ACTUAL:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;En la medida en la que los riesgos cambian y se incrementen, las administraciones de varias industrias buscan asegurar que se esté considerando adecuadamente tanto los riesgos como el monto de riesgos – comparado con el apetito de riesgos de sus unidades o divisiones en la organización y comparado con otras organizaciones dentro de sus mismos mercados e industria ó con la competencia. La tolerancia al riesgo de cada organización es única y varia de acuerdo a la cultura organizacional, así como a los factores externos. Un aspecto crítico de la responsabilidad de la administración es determinar qué riesgos serán prioridad y después reevaluar periódicamente esa elección conforme a las circunstancias.&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/TBDqYaGsnSI/AAAAAAAABBI/IdMPZ3dLJJc/s1600/Dibujo.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="250" qu="true" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/TBDqYaGsnSI/AAAAAAAABBI/IdMPZ3dLJJc/s400/Dibujo.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/TBDrZ8evVNI/AAAAAAAABBg/BK4nFN6BV8M/s1600/2.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="640" qu="true" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/TBDrZ8evVNI/AAAAAAAABBg/BK4nFN6BV8M/s640/2.JPG" width="596" /&gt;&lt;/a&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/TBDsQM909VI/AAAAAAAABBo/ykNl-qamK_Q/s1600/3.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="285" qu="true" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/TBDsQM909VI/AAAAAAAABBo/ykNl-qamK_Q/s400/3.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;ADMINISTRACIÓN DE LOS RIESGOS: &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Es el término aplicado a un método lógico y sistemático de establecer el contexto, identificar, analizar, evaluar, tratar, monitorear y comunicar los riesgos asociados con una actividad, función o proceso de una forma que a las organizaciones minimizar pérdidas y maximizar oportunidades, es decir, es tanto identificar las oportunidades como también evitar o mitigar las pérdidas.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/TBDueodOxkI/AAAAAAAABBw/Mvo22NmdKxg/s1600/4.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" qu="true" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/TBDueodOxkI/AAAAAAAABBw/Mvo22NmdKxg/s400/4.JPG" width="372" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;ESTABLECER EL CONTEXTO:&lt;/div&gt;&lt;br /&gt;Establecer el contexto estratégico, organizacional y de administración de riesgos en el cual tendrá lugar el resto del proceso. Deberían establecerse criterios contra los cuales se evaluarán los riesgos y definirse la estructura del análisis.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;IDENTIFICAR RIESGOS:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Identificar qué, por qué y cómo pueden surgir las cosas como base para análisis posterior.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ANALIZAR RIESGOS:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Determinar los controles existentes y analizar riesgos en términos de consecuencias y probabilidades en el contexto de esos controles. El análisis debería considerar el rango de consecuencias potenciales y cuán probable es que ocurran esas consecuencias.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Consecuencias y probabilidades pueden ser combinadas para producir un nivel estimado de Riesgo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;EVALUAR RIESGOS:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Comparar niveles estimados de riesgos contra los criterios preestablecidos. Esto posibilita que los riesgos sean ordenados como para identificar las prioridades de administración.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si los niveles de riesgo establecidos son bajos, los riesgos podrían caer en una categoría aceptable y no se requeriría un tratamiento.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;TRATAR RIESGOS:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aceptar y monitorear los riesgos de baja prioridad. Para otros riesgos, desarrollar e implementar un plan de administración especifico que incluya consideraciones de fondo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;MONITOREAR Y REVISAR:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Monitorear y revisar el desempeño del sistema de administración de riesgos y los cambios que podrían afectarlo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;COMUNICAR Y CONSULTAR:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Comunicar y consultar con interesados internos y externos según corresponda en cada etapa del proceso de administración de riesgos y concerniendo al proceso como un todo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ADMINISTRACIÓN DE LOS RIESGOS:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una vez que se ha hecho un análisis de los riesgos existente en la organización, para algunos de ellos no se requerirá tomar acciones inmediatas, sin embargo cuando exista un riesgo con una probabilidad alta de ocurrencia y con un alto impacto, la administración deberá tomar acciones inmediatas para mover ese riesgo a un rango aceptable e incluso eliminarlo, basándose en un análisis de riesgo / beneficio para la organización.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Habiendo evaluado y clasificado sistemáticamente los riesgos y tal vez habiendo tratado de entender su impacto, muchas organizaciones pueden determinar qué riesgos deben ser administrados a nivel corporativo y cuáles riesgos deben ser administrados en los niveles medios dentro de la organización.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La administración de riesgo centralizada tiende a enfocarse a los riesgos que afectan el logro de los objetivos y estrategias claves de la organización y que afectan significativamente casi todas las funciones y casi todos los procesos (ejemplo; prestigio, imagen, etc.). La responsabilidad de estos riesgos debe recaer en la dirección general y/o consejo superior, los otros riesgos que podrían ser administrados de manera centralizada son aquéllos que requieren habilidades especializadas y que no pueden ser trabajados al nivel de división, o aquellos que requieran de contratación de servicios externos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los riesgos que deben administrarse de manera descentralizada podrían hacerse al nivel de división o proceso, aquéllos que son importantes únicamente en un proceso particular, pero que no afectan a la organización en la implementación exitosa de sus estrategias generales.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Acciones a seguir derivadas de la Evaluación de Riesgo:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La evaluación de riesgo ha probado ser un proceso altamente útil para identificar, categorizar y evaluar riesgos críticos, con base en su probabilidad de ocurrencia y magnitud de impacto. El punto clave que ha surgido, sin embargo, es ¿qué hacer con la información, cuando la evaluación de riesgo ha sido terminada?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En algunos casos, las organizaciones se encuentran con que el proceso ha identificado tantos riesgos que no es posible darle seguimiento a todos, y en otros casos, se encuentra con que no se ha podido trasladar la evaluación de riesgo a pasos de acción específicos - en el contexto de administración de apetito de riesgo – que aporten valor a la organización.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;OPTIMIZACIÓN DE RIESGOS:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Comprende el concepto de alternativas; es decir, es un proceso repetitivo, mientras una táctica es implementada, los riesgos deben ser re - evaluados. Siendo que la re - evaluación no se puede hacer por cada acción, las organizaciones han empezado a dar surgimiento a las acciones relacionadas con los riesgos más importantes y materiales de la organización.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;MEDICIÓN Y MONITOREO PARA INCREMENTAR VALOR:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La medición y el monitoreo se vuelven acciones necesarias, como un medio continuo de entendimiento y entrega de reportes para analizar el verdadero impacto de los riesgos. Las organizaciones deben definir los sistemas de monitoreo y medición que mejor les sirvan a sus estilos de trabajo y características de administración.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;LA ESTRATEGIA Y LA ESTRUCTURA DE RIESGOS&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La estrategia de riesgo proporciona los lineamientos para las actividades dentro de la organización; es la columna vertebral para dar a la organización la cultura del negocio central. La estrategia de riesgo debe llevarse a cabo con base en la estructura de riesgo, que engloba los roles y responsabilidades para la administración de riesgos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Estas estructuras definen responsabilidades y líneas que reporten información, las cuales facultan a los administradores a actuar bajo límites relacionados con el apetito de riesgo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La comunicación de la estrategia de riesgo es esencial y debe estar diseñada para asegurar que todos los empleados e inversionistas entiendan la misión, visión y objetivos de la organización.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los líderes deben demostrar claramente la relevancia de la estrategia de la administración de riesgos, proporcionando historias de éxito, para maximizar valor en el proceso de la comunicación.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Habiendo establecido la responsabilidad y confianza, los lideres deben también ser cuidadosos al asegurarse que todo el personal de la organización tenga las habilidades necesarias para la ejecución y monitoreo de la administración de riesgo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Comparación del tratamiento del riesgo, si existe una adecuada administración del mismo.&lt;br /&gt;&lt;br /&gt;EN EL PASADO&lt;br /&gt;&lt;br /&gt;Riesgos considerados individualmente&lt;br /&gt;&lt;br /&gt;Identificación y evaluación del riesgo &lt;br /&gt;&lt;br /&gt;Enfoque en todos los riesgos&lt;br /&gt;&lt;br /&gt;Mitigación de riesgos &lt;br /&gt;&lt;br /&gt;Limite de riesgo&lt;br /&gt;&lt;br /&gt;Riesgos que no tienen responsables&lt;br /&gt;&lt;br /&gt;Cuantificación de riesgos inconsistentes&lt;br /&gt;&lt;br /&gt;Riesgo no es mi responsabilidad &lt;br /&gt;&lt;br /&gt;HOY EN DÍA&lt;br /&gt;&lt;br /&gt;Riesgos en el contexto de la estrategia &lt;br /&gt;&lt;br /&gt;Desarrollo del portafolio del proyecto&lt;br /&gt;&lt;br /&gt;Enfoque en los riesgos críticos&lt;br /&gt;&lt;br /&gt;Optimización de riesgo&lt;br /&gt;&lt;br /&gt;Estrategia del riesgo &lt;br /&gt;&lt;br /&gt;Responsabilidad sobre riesgo definida&lt;br /&gt;&lt;br /&gt;Monitoreo y medición &lt;br /&gt;&lt;br /&gt;Riesgo es responsabilidad de todos&lt;br /&gt;&lt;br /&gt;CONCLUSIONES&lt;br /&gt;&lt;br /&gt;La administración de riesgo ayuda a la organización a tener más clara su situación tanto interna como externamente, ya que se convierte en un medio de ayuda para que la organización cambie su enfoque de respuesta, y pueda reaccionar de una manera proactiva y no reactiva hacia los eventos que puedan surgir. La evaluación de riesgos en algunos casos puede salvar a las organizaciones de irse a la quiebra, ya que protege contra sorpresas.&lt;br /&gt;&lt;br /&gt;Al hacer una evaluación constante de riesgos se constituye en valor organizacional que permite el éxito futuro de la organización en un entorno cambiante y competitivo, obteniendo una mejora en el desarrollo y desempeño de la organización.&lt;br /&gt;&lt;br /&gt;Identificar, optimizar y administrar el portafolio de riesgos permite a la organización tener un enfoque claro para mejorar la asignación de recursos; estabiliza los resultados y encuentra nuevas oportunidades para mejorar los aspectos críticos del negocio, obteniendo beneficios económicos medibles&lt;br /&gt;&lt;br /&gt;La administración de riesgos permite adoptar uno de los elementos más importantes que apoyan la transparencia, certidumbre a terceros y confianza en los inversionistas. Da respuesta a las necesidades del consejo superior y al comité de auditoria, se reenfoca de este modo el concepto de auditoria interna, el plan y la ejecución de las auditorias.&lt;br /&gt;&lt;br /&gt;“Si logramos los objetivos del negocio, seremos muy exitoso; si no los logramos, una de la razones será una deficiente Administración de Riesgos”.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-179608273204458832?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/179608273204458832/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=179608273204458832' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/179608273204458832'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/179608273204458832'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/06/administracion-de-riesgos-de-negocio.html' title='ADMINISTRACIÓN DE RIESGOS DE NEGOCIO'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_ws2ytJRFCnk/TBDqYaGsnSI/AAAAAAAABBI/IdMPZ3dLJJc/s72-c/Dibujo.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-1619090396155290116</id><published>2010-03-01T12:04:00.000-08:00</published><updated>2010-06-07T07:31:26.131-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='La contratación externa'/><category scheme='http://www.blogger.com/atom/ns#' term='La gestion de la calidad total'/><category scheme='http://www.blogger.com/atom/ns#' term='El redimencionamiento por reducción y/o aumento del tamañphasta el nivel correcto'/><category scheme='http://www.blogger.com/atom/ns#' term='CONTROL INTERNO Y AUDITORIA INFORMÁTICA'/><title type='text'>CONTROL INTERNO Y AUDITORIA INFORMÁTICA</title><content type='html'>&lt;div style="text-align: center;"&gt;CONTROL INTERNO Y AUDITORIA INFORMÁTICA&lt;/div&gt;&lt;br /&gt;INTRODUCCIÓN&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Tradicionalmente en materia de control interno se adoptaba un enfoque bastante restringido limitados a los controles contables internos.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Durante el ultimo decenio la prensa a informado sobre escándalos relacionados con errores en el otorgamiento de créditos con garantia de inmuebles inexistentes o sobrevalorados, la manipulacion de información privilegiada y otro fallos de los controles que han afectado a las empresas de diferentes sectores.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Por ello hay ambios en las empresas que comprometen los controles internos existentes:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; La restructuración de los procesos empresariales.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; La gestion de la calidad total.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; El redimencionamiento por reducción y/o aumento del tamañphasta el nivel correcto.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; La contratación externa&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;&amp;nbsp;La descntralización&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El mundo en general esta cambiando y somete a las empresas a la acción de muchas fuerzas externas tales como la creciente necesidad de acceder a los mercados mundiales de consolidación industrial la intensificación de la competencia y las nuevas tecnologias.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;Tendencias externas que influyen en las empresas:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;&amp;nbsp; La globalización&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;&amp;nbsp; La diversificación de actividades&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;&amp;nbsp; La alimentación de ramas de negocio no rentable o antiguas&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;&amp;nbsp; La introducción de nuevas productos como respuesta a la competencia&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;&amp;nbsp; Las&amp;nbsp;fusiones y la formación de alianzas estratégicas&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; Ante la rapidez de los cambieos los directivos tomam conciencia que para evitar fallos de control&amp;nbsp;&amp;nbsp; signficativos deben revaluar de manera proactiva antes de que surjan los, problemas tomando medidas audaces para su tranquilidad asi como para garntizar el consejo de administración, accionistas, comites y publico que los controles, que los controles internos de la empresa estan adecuadamente diseñada para hacer frente a los retos del futuron y asegurar la integridad en el momento actual.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Un centro de informática de&amp;nbsp; una empresa suele tener una importancia crucial por soportar los sistema de información del negocio por el volumen de recursos y prpuestos que maneja. Por lo tanto aumenta las necesidades de control y auditoria, surgiendo en las organizaciones como medidas organizativas las figuras de control interno y auditoria informaticos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La auditoráa a cambiado notablemente en los ultimos años con el enorme impacto que ha venido cobrando las técnicas informáticas en&amp;nbsp; la forma de procesar la información para la gerencia. La necesidad de adquirir y mantener conocimientos actualizados de los sistemas informáticos cad vez más acuciante.&lt;br /&gt;&lt;br /&gt;Los auditores informáticos aportan conocimientos especializados, asi como su familiaridad con la tecnología informática. Se siguen tratando las mismas las mismas cuestiones de control de auditoría, pero los especialistas en auditoría informática de sistemas basados en ordenadores prestan ayuda valiosa a la organización y a los otros auditores en todo los relativo en los controles sobre dicho temas.&lt;br /&gt;&lt;br /&gt;En muchas organizaciones el auditor a dejado de centrarse en la evaluación y la comprobación de resultados de proceos, desplazando su atención a la evaluación de riesgos y comprobación de controles.&lt;br /&gt;&lt;br /&gt;Muchos de los controles se incorporan en programas de sistemas o se realizan por parte de la función informática de la organización, representado por el control interno informático.&lt;br /&gt;El enfoque centrado en controles normalmente exige conocimientos informáticos a nivel de la tecnología utilizando en el área o la organización que se examina.&lt;br /&gt;&lt;br /&gt;LAS FUNCIONES DE CONTROL INTERNO Y AUDITORÍA INFORMÁTICA&lt;br /&gt;&lt;br /&gt;CONTROL INTERNO INFORMÁTICO C.I.I:&lt;br /&gt;&lt;br /&gt;Controla diariamente que todas las actividades de sistemas de información sean realizadas cumpliendo los procedimientos, estándares y normas fijados por la dirección de la organización y/o dirección de informática, así como los requerimientos legales.&lt;br /&gt;&lt;br /&gt;La misión del C.I.I es asegurarse que las medidas que se obtienen de los&amp;nbsp;mecanismos implantados por cada&amp;nbsp;responsable sean correctas y válidas.&lt;br /&gt;&lt;br /&gt;Las&amp;nbsp;función se le&amp;nbsp;asigna a una unidad orgánica perteneciente&amp;nbsp;al staff de la Gerencia de informática y debe estar dotada de&amp;nbsp;las personas y medios materiales requeridos para el cumplimiento de su misión.&lt;br /&gt;&lt;br /&gt;En los tratados de auditoría se le denomina CONTROL INTERNO INFORMÁTICO (C.I.I),&amp;nbsp;definición que a nuestro concepto debe ser reemplazado por rl titulo de ADMINISTRACIÓN DE LA SEGURIDAD Y CONTROL&amp;nbsp;DE SISTEMAS (ASYCS),&amp;nbsp;en concordancia a los criterios y conceptos actualizados de las funciones especializadas de control y administración de riesgos.&lt;br /&gt;&lt;br /&gt;C.I.I. PRINCIPALES OBJETIVOS&lt;br /&gt;&lt;br /&gt;Controlar que todas las actividades se realicen cumpliendo los procedimientos y normas fijadas, evaluar su bondad y asegurarse del cumplimiento de las normas legales.&lt;br /&gt;Asesorarse sobre el conocimiento de las normas.&lt;br /&gt;Colaborar y apoyar el trabajo de Auditoría Informática, así como de las auditorias externas.&lt;br /&gt;Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados del servicio informático.&lt;br /&gt;&lt;br /&gt;C.I.I. PRINCIPALES FUNCIONES&lt;br /&gt;&lt;br /&gt;Realizar en los diferente sistemas (centrales, departamentales, redes locales, pc's, etc) y entornos informáticos (producción, desarrollo o pruebas) el control de las diferentes actividades operativas sobre:&lt;br /&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;Cumplimiento de diferentes procedimientos, normas y controles dictados, Ejemplo Control de cambio y&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;versiones de software.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;Controles sobre la producción diaria.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;Controles sobre la calidad y eficiencia del desarrollo y mantenimiento del software y del servicio&amp;nbsp;informático.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;Controles de las redes de comunicaciones.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;Controles sobre el software de base.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;Controles en los sistemas microinformáticos.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;La seguridad informática:&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Usuarios responsables y perfiles de uso de archivos y bases de datos.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Normas de seguridad.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Control de información clasificada.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Control dual de la seguridad informática&lt;/div&gt;&lt;div style="text-align: left;"&gt;Licencias&lt;/div&gt;&lt;div style="text-align: left;"&gt;Contratos con terceros.&lt;/div&gt;&lt;div style="text-align: left;"&gt;Asesorar y transmitir cultura sobre el riesgo informático.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;AUDITOR INFORMÁTICO (AI):&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Evalúa y comprueba en determinados momentos del tiempo, los controles y procedimientos informáticos más complejos, desarrollando y aplicando técnicas mecanizadas de auditoría, incluyendo el uso de software&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En muchos casos ya no es posible verificar manualmente los procedimientos informatizados que resumen, calculan y clasifican datos, por lo que se deberá emplear software de auditoria y otras técnicas asistidas&amp;nbsp;por ordenador.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Es responsable de revisar e informar a la dirección de la empresa, sobre el diseño y funcionamiento de los controles implantados y sobre la fiabilidad de la información suministrada.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;EL AUDITOR INFORMÁTICO: Funciones principales&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se puede establecer tres grupos de funciones&amp;nbsp;principales&lt;/div&gt;&lt;div style="text-align: justify;"&gt;1.- Participar en las revisiones durante y despues del diseño, realización, implantación y explotación de aplicaciones informaticas,&amp;nbsp; así como es las fases análogas de realización de cambios importantes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;2.-Revisar y juzgar controles implantados en los sistemas informáticos, para verificar su adecuación a las órdenes y instrucciones de la Dirección, requisitos legales, protección de confidencialidad y cobertura ante errores y fraudes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;3.- Revisar y juzgar el nivel de eficacia, utilidad, fiabilidad y seguridad de los equipos e información.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;CAMPOS ANÁLOGOS:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La evolución de ambas funciones ha sido espectacular en la ultima década. Muchas de los funcionarios de controles internos informáticos, fueron auditores. Han recibido formación en seguridad informática tras su paso por la formación en auditoría.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; text-align: justify;"&gt;Hay una similitud de los objetivos profesionales de control y auditoría, campos análogos que propician una transición natural.&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; text-align: justify;"&gt;DASYCS - AI:ANALOGÍA&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/S45_PzizM7I/AAAAAAAABAI/1Ma_tngNCys/s1600-h/analo.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" kt="true" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/S45_PzizM7I/AAAAAAAABAI/1Ma_tngNCys/s400/analo.JPG" width="371" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;SISTEMA DE CONTROL INFORMÁTICO&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;DEFINICIÓN Y TIPOS DE CONTROLES INTEROS&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se puede definir el control interno como "cualquier actividad o acción realizada" manual y/o automáticamente para prevenir, corregir errores o irregularidades que puedan afectar al funcionamiento de un sistema para conseguir sus objetivos.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los controles cuando se diseñen, desarrollen y implanten han de ser al menos completos, simples, fiable, revisables, adecuados y rentables.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los controles internos que se utilizan en el entorno informático continúan evolucionando hoy en día a medida que los sistemas informáticos se vuelven complejos.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los progresos que se producen en la tecnología de soportes físicos y de software han modificado de manera significativa los procedimientos que se empleaban tradicionalmente para controlar los procesos de aplicaciones y para gestionar los sistemas de información.&lt;br /&gt;&lt;br /&gt;CONTROL INTERNOS INFORMÁTICOS:CLASIFICACIÓN&lt;br /&gt;&lt;br /&gt;Controles Preventivos.- Para tratar de evitar el hecho, como un software de seguridad que impida los accesos no autorizados al sistema.&lt;br /&gt;&lt;br /&gt;Controles Detectivos:- Cuando fallan los preventivos, para tratar de conocer cuando antes el evento. Por ejemplo, el registro de intentos de acceso no autorizados, el registro de la actividad diaria para detectar errores u omisiones, etc.&lt;br /&gt;&lt;br /&gt;Controles Correctivos:- Facilitan la buelta a la normalidad cuando se han producido incidencias. Por ejemplo, la recuperación de un fichero dañado a partir de las copias de seguridad.&lt;br /&gt;&lt;br /&gt;RELACIÓN EXISTENTE ENTRE LOS MÉTODOS DE CONTROL, LOS OBJETIVOS DE CONTROL Y LOS OBJETIVOS DE AUDITORÍA.&lt;br /&gt;&lt;br /&gt;A medida que los sistemas se han vuelto más complejos, los controles informáticos han evolucionado&amp;nbsp;hasta convertise en procesos integrados en los que se atenúan las diferencias entre las categorias tradicionales de controles informáticos.&lt;br /&gt;&lt;br /&gt;Por ejemplo, en los actuales sistemas informáticos pueden resultar dificil ver la diferencia entre seguridad de los programas, de los datos y objetivos de control del software del sistema, porque el mismo&amp;nbsp;grupo de métodos de control satisface casi totalmente los tres objetivos de control.&lt;br /&gt;&lt;br /&gt;La relación entre los métodos de control y los objetivos de control puede demostrarse en el siguiente. Ejemplo, en el que un mismo conjunto de métodos de control se utiliza para satisfacer objetivos de control tanto de mantenimiento como de seguridad de programas:&lt;br /&gt;&lt;br /&gt;Objetivo de control de mantemiento: Asegurar que las modificaciones de los procedimientos programados estén adecuadamente diseñadas, probadas, aprobadas e implantadas.&lt;br /&gt;&lt;br /&gt;Objetivo de control de seguridad de programas: Garantizar que no se puedan efectuar cambios no autorizados en los procedimientos programados.&lt;br /&gt;&lt;br /&gt;IMPLANTACIÓN DE UN SISTEMA DE CONTROL INTERNO INFORMÁTICO&lt;br /&gt;&lt;br /&gt;CRITERIO BÁSICO&lt;br /&gt;&lt;br /&gt;Los controles pueden implantarse a varios niveles.&lt;br /&gt;La evaluación de controles de tecnología de la información exige analizar diversos elementos interdependientes. Por ello es importante conocer bien la configuración del sistema, para poder identificar los elementos, productos, herramientas que existen para saber donde puedan implantarse los controles, asi como para identificar los posibles riesgos.&lt;br /&gt;&lt;br /&gt;CONOCER LA CONFIGURACIÓN DEL SISTEMA&lt;br /&gt;&lt;br /&gt;Para llegar a conocer la configuración del sistema es necesario documentar los detalles de la red, así &amp;nbsp;como los distintos niveles de control y elementos relacionados:&lt;br /&gt;&lt;br /&gt;Entorno de red.- Esquema de la red descripsión de la configuración de hardware de comunicaciones,&amp;nbsp; descripción de software que se utiliza como acceso a las telecomunicaciones, control de red, situación general de los ordenadores de enternos de base que soportan las aplicaciones críticas y consideraciones relativas a la seguridad de la red.&lt;br /&gt;&lt;br /&gt;Configuración del ordenador base:- Configuración del soporte físico, entorno del sistema operativo, software con particiones, entornos (Pruebas y real), bibliotecas de programas y conjunto datos.&lt;br /&gt;&lt;br /&gt;Entorno de aplicaciones:- Proceso de transacciones, sistemas de gestión de base de datos y entornos de procesos distribuidos.&lt;br /&gt;&lt;br /&gt;Procesos y herramientas:- Software para desarrollo de programas, software de gestión de bibliotecas y para operaciones automáticas.&lt;br /&gt;&lt;br /&gt;Seguridad del ordenador base:_ Identificar y verificar usuarios, control de acceso, registro e información, integridad del sistema, controles de supervisión, etc.&lt;br /&gt;&lt;br /&gt;PARA LA IMPLANTACIÓN DE UN SISTEMA DE CONTROL INTERNO INFORMÁTICO DEBE DEFINIRSE:&lt;br /&gt;&lt;br /&gt;Gestión de sistemas de informacón.- Política, Pautas y normas técnicas que sirvan para el diseño y la implantación de los sistemas de información y de los controles correspondientes.&lt;br /&gt;&lt;br /&gt;Administración de sistemas.- controles sobre la actividad de los centros de datos y otras funciones de apoyo al sistema, incluyendo la administración de las redes.&lt;br /&gt;&lt;br /&gt;Seguridad.- incluye las tres clases de controles fundamentales implantados en el software del sistema, integridad del sistema, confidencialidad (control de acceso) y disponibilidad.&lt;br /&gt;&lt;br /&gt;Gestión de cambio.- separación de las pruebas y la producción a nivel de software y controles de procedimientos para la migración de programas software aprobados y probados.&lt;br /&gt;&lt;br /&gt;RESPALDO PARA LA IMPLANTACIÓN DE UNA POLÍTICA Y CULTURA DE SEGURIDAD&lt;br /&gt;&lt;br /&gt;Dirección de Negocio o Dirección de Sistemas de Información (S.I).- Define la política y/o directrices para los sistemas de información en base a las exigencias del negocio, que podrán ser internas o externas.&lt;br /&gt;&lt;br /&gt;Dirección de Informática.- Ha de definir las normas de funcionamiento del entorno informático y de cada una de las funciones de informática mediante la creación y publicación de procedimientos, estándares, metodología y normas, aplicables a todas las áreas de informática así como a los usuarios, que establezcan el marco de funcionamiento.&lt;br /&gt;&lt;br /&gt;Control Interno Informático.- ha de definir los diferentes controles periódicos a realizar en cada una de las funciones informáticas, de acuerdo al nivel de riesgo de cada una de ellas, y ser diseñados conforme a los objetivos de negocio y dentro del marco legal aplicable. Estos se plasmarán en los oportunos procedimientos de control interno y podrán ser preventivos o de detección. Periódicamente realizará la revisión de controles establecidos de Control Interno Informático informando las desviaciones a la Dirección de Informática y sugiriendo cuantos cambios crea convenientes en los controles, así como trasmitirá constantemente a toda la organización de Informática la cultura y políticas de riesgo informático.&lt;br /&gt;&lt;br /&gt;Auditor interno/externo informático.- ha de revisar los diferentes controles internos definidos en cada una de las funciones informáticas y el cumplimiento de normativa interna y externa, de acuerdo al nivel de riesgo, conforme a os objetivos definidos por la Dirección de Negocio y la Dirección de Informática. Informará a la Alta Dirección de los hechos observados y al detectarse deficiencias o ausencias de controles recomendarán acciones que minimicen los riesgos que puedan originarse.&lt;br /&gt;La creación de un sistema de control informático es una responsabilidad de la Gerencia y un punto destacable de la política en el entorno informático&lt;br /&gt;&lt;br /&gt;CONTROL INTERNO Y AUDITORÍA&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/S-F_S9jtD8I/AAAAAAAABA4/9GxeLEDVINM/s1600/formacio.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="598" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/S-F_S9jtD8I/AAAAAAAABA4/9GxeLEDVINM/s640/formacio.JPG" tt="true" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/S-F_NTXA9-I/AAAAAAAABAw/NMY13Aic9ys/s1600/dia.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="392" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/S-F_NTXA9-I/AAAAAAAABAw/NMY13Aic9ys/s640/dia.JPG" tt="true" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;CONTROLES INTERNOS PARA SISTEMAS DE INFORMACIÓN&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;AGRUPADOS POR SECCIONES FUNCIONALES Y QUE SERÍAN LOS QUE CONTROL INTERNO INFORMÁTICO Y AUDITORÍA INFORMÁTICA DEBERÍAN VERIFICAR PARA DETERMINAR SU CUMPLIMIENTO Y VALIDEZ &lt;br /&gt;&lt;br /&gt;CONTROLES DE DESARROLLO, ADQUISICIÓN Y MANTENIMIENTO DE SISTEMAS DE INFORMACIÓN&lt;br /&gt;&lt;br /&gt;Para que permitan alcanzar la eficacia del sistema, economía y eficiencia, integridad de los datos, protección de los recursos y cumplimiento con las leyes y regulaciones. &lt;br /&gt;&lt;br /&gt;Metodología del ciclo de vida del desarrollo de sistemas. Principales controles:&lt;br /&gt;&lt;br /&gt;La Alta Dirección debe publicar una normativa sobre el uso de metodología de ciclo de vida de desarrollo de sistemas y revisar ésta periódicamente.&lt;br /&gt;&lt;br /&gt;La metodología debe establecer los papeles y responsabilidades de las distintas áreas del Departamento de Informática y de los Usuarios, así como la composición y responsabilidades del equipo del proyecto.&lt;br /&gt;&lt;br /&gt;Las especificaciones del nuevo sistema deben ser definidas por los usuarios y quedar escritas y aprobadas antes e que comience el proceso de desarrollo.&lt;br /&gt;&lt;br /&gt;Debe establecerse un estudio tecnológico de viabilidad en el cual se formulen formas alternativas de alcanzar los objetivos acompañadas de un análisis costo-beneficio de cada alternativa.&lt;br /&gt;&lt;br /&gt;Cuando se seleccione una alternativa debe formularse el plan director del proyecto. En dicho plan deberá existir una metodología de control de costos. &lt;br /&gt;&lt;br /&gt;CONTROLES EN LA METODOLOGÍA DE DESARROLLO DE SISTEMAS&lt;br /&gt;&lt;br /&gt;Procedimientos para la definición y documentación de especificaciones de: diseño, de entrada, de salida, de ficheros, de procesos, de programas, de controles de seguridad, de pistas de auditoría, etc.&lt;br /&gt;&lt;br /&gt;Plan de validación, verificación y pruebas.&lt;br /&gt;&lt;br /&gt;Estándares de prueba de programas, de pruebas de sistemas.&lt;br /&gt;&lt;br /&gt;Plan de conversión: prueba de aceptación final.&lt;br /&gt;&lt;br /&gt;Los procedimientos de adquisición de software deberán seguir las políticas de adquisición de la organización y dichos productos deberán ser probados y revisados antes de pagar por ellos y ponerlos en uso.&lt;br /&gt;&lt;br /&gt;La contratación de outsourcing debe estar justificada mediante una petición escrita de un director del proyecto.&lt;br /&gt;&lt;br /&gt;Deberán prepararse manuales de operación y mantenimiento como parte de todo proyecto de desarrollo o modificación de sistemas de información, así como manuales de usuario.&lt;br /&gt;&lt;br /&gt;EXPLOTACIÓN Y MANTENIMIENTO&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El establecimiento de controles asegurará que los datos se traten de forma congruente y exacta y que el contenido de sistemas sólo será modificado mediante autorización adecuada.&lt;br /&gt;&lt;br /&gt;Algunos controles que deben implantarse:&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Procedimiento de control de explotación.&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sistema de contabilidad para asignar usuarios de costos asociados con la explotación de un sistema de&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; información.&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Procedimientos para realizar un seguimiento y control de los cambios de un sistema de información. &lt;br /&gt;&lt;br /&gt;CONTROLES DE EXPLOTACIÓN DE SISTEMAS DE INFORMACIÓN&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Planificación y Gestión de recurso: definir el presupuesto operativo del Departamento, Plan de adquisición de equipos y gestión de la capacidad de los equipos.&lt;br /&gt;&lt;br /&gt;Controles para usar de manera efectiva los recursos en ordenadores:&lt;br /&gt;Calendario de carga de trabajo.&lt;br /&gt;Programación de personal.&lt;br /&gt;Mantenimiento preventivo del material.&lt;br /&gt;Gestión de problemas y cambios.&lt;br /&gt;Procedimientos de facturación a usuarios.&lt;br /&gt;Sistemas de gestión de la biblioteca de soportes.&lt;br /&gt;&lt;br /&gt;Procedimientos de selección del software del sistema, de instalación, de mantenimiento, de seguridad y control de cambios.&lt;br /&gt;&lt;br /&gt;SEGURIDAD FÍSICA Y LÓGICA&lt;br /&gt;&lt;br /&gt;Definir un grupo de seguridad de la información, siendo una de sus funciones la administración y gestión del software de seguridad, revisar periódicamente los informes de violaciones y actividad de seguridad para identificar y resolver incidentes.&lt;br /&gt;&lt;br /&gt;Controles físicos para asegurar que el acceso a las instalaciones del Dpto. de Informática quede restringido a las personas autorizadas.&lt;br /&gt;• Control de visitas: personas externas a la organización.&lt;br /&gt;• Instalación de medidas de protección contra el fuego.&lt;br /&gt;&lt;br /&gt;• Formación y concientización en procedimientos de seguridad y evacuación del edificio.&lt;br /&gt;• Control de acceso restringido a los ordenadores.&lt;br /&gt;• Normas que regulen el acceso a los recursos informáticos.&lt;br /&gt;• Existencia de un plan de contingencias para el respaldo de recursos de ordenador críticos y para la recuperación de los servicios del Dpto. Informático después de una interrupción imprevista de los mismos.&lt;br /&gt;&lt;br /&gt;CONTROLES DE APLICACIONES&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Cada aplicación debe llevar controles incorporados para garantizar la entrada, actualización, validez y mantenimiento completos y exactos de los datos. &lt;br /&gt;&lt;br /&gt;Aspectos más importantes en el control de datos:&lt;br /&gt;&lt;br /&gt;– Control de entrada de datos: procedimientos de conversión y de entrada, validación y corrección de datos.&lt;br /&gt;&lt;br /&gt;– Control de tratamientos de datos para asegurar que no se dan de alta, modifican o borran datos no autorizados para garantizar la integridad de los mismos mediante procesos no autorizados.&lt;br /&gt;&lt;br /&gt;– Controles de salidas de datos: sobre el cuadre y reconciliación de salidas, procedimientos de distribución de salidas, de gestión de errores en las salidas, etc. &lt;br /&gt;&lt;br /&gt;CONTROLES ESPECÍFICOS DE CIERTAS TECNOLOGÍAS&lt;br /&gt;&lt;br /&gt;Controles en sistemas de Gestión de Base de datos.&lt;br /&gt;&lt;br /&gt;Sobre el software de gestión de BD para preveer el acceso a la estructuración de y el control sobre los datos compartidos, deberá instalarse y mantenerse de modo tal que asegure la integridad del software, las bases de datos y las instrucciones de control que definen el entorno.&lt;br /&gt;&lt;br /&gt;Que están definidas las responsabilidades sobre la planificación, organización, dotación y control de los activos de datos, es decir, un administrador de datos.&lt;br /&gt;&lt;br /&gt;Que existen procedimientos para la descripción y los cambios de datos así como para el mantenimiento del diccionario de datos.&lt;br /&gt;&lt;br /&gt;Sobre el acceso de datos y la concurrencia.&lt;br /&gt;&lt;br /&gt;Para minimizar fallos, recuperar el entorno de las bases de datos hasta el punto de la caída y minimizar el tiempo necesario para la recuperación &lt;br /&gt;&lt;br /&gt;Controles para asegurar la integridad de los datos: programas de utilidad para comprobar los enlaces físicos – punteros – asociados a los datos, registros de control para mantener los balances transitorios de transacciones para su posterior cuadre con totales generados por el usuario o por otros sistemas. &lt;br /&gt;&lt;br /&gt;CONTROLES ESPECÍFICOS DE CIERTAS TECNOLOGÍAS&lt;br /&gt;&lt;br /&gt;Planes adecuados de implantación, conversión y pruebas de aceptación para la red.&lt;br /&gt;&lt;br /&gt;Existencia de un grupo de control de red.&lt;br /&gt;&lt;br /&gt;Controles para asegurar la compatibilidad de conjunto de datos entre aplicaciones cuando la red es distribuida.&lt;br /&gt;&lt;br /&gt;Procedimientos que definan las medidas y controles de seguridad a ser usados en la red de informática en conexión con la distribución del contenido de bases de datos entre los departamentos que usan la red.&lt;br /&gt;&lt;br /&gt;Que se identifiquen todos los conjuntos de datos sensibles de la red y que se han determinado las especificaciones para su seguridad.&lt;br /&gt;&lt;br /&gt;Existencia de inventario de todos los activos de la red.&lt;br /&gt;&lt;br /&gt;Existencia de mantenimiento preventivo de todos los activos.&lt;br /&gt;&lt;br /&gt;Que existen controles que verifican que todos los mensajes de salida se validan de forma rutinaria para asegurar que contienen direcciones de destino válidas.&lt;br /&gt;&lt;br /&gt;Controles de seguridad lógica: control de acceso a la red, establecimiento de perfiles de usuario.&lt;br /&gt;&lt;br /&gt;Procedimientos de cifrado de información sensible que se transmite a través de la red.&lt;br /&gt;&lt;br /&gt;Procedimientos de cifrado de información sensible que se transmite a través de la red.&lt;br /&gt;&lt;br /&gt;Procedimientos automáticos para resolver cierres del sistema.&lt;br /&gt;&lt;br /&gt;Monitorización para medir la eficiencia de la red.&lt;br /&gt;&lt;br /&gt;Diseñar el trazado físico y las medidas de seguridad de las líneas de comunicación local dentro de la organización.&lt;br /&gt;&lt;br /&gt;Detectar la correcta o mala recepción de mensajes.&lt;br /&gt;&lt;br /&gt;Identificar los mensajes por una clave individual de usuario, por terminal y por el número de secuencia del mensaje.&lt;br /&gt;&lt;br /&gt;Revisar los contratos de mantenimiento y el tiempo medio de servicio acordados con el proveedor.&lt;br /&gt;&lt;br /&gt;Determinar si el equipo multiplexor/concentrador/procesador frontal remoto tiene lógica redundante y poder de respaldo con realimentación automática para casos de fallas.&lt;br /&gt;&lt;br /&gt;Asegurarse de que haya procedimientos de recuperación y reinicio.&lt;br /&gt;&lt;br /&gt;Asegurarse de que existan pistas de auditoría que puedan usarse en la reconstrucción de los archivos de datos y de las transacciones de los diversos terminales. Debe existir la capacidad de rastrear los datos entre el terminal y el usuario.&lt;br /&gt;&lt;br /&gt;Considerar circuitos de conmutación que usen rutas alternativas para diferentes paquetes de información provenientes del mismo mensaje; esto ofrece una forma de seguridad en caso alguien intercepte los mensajes. &lt;br /&gt;&lt;br /&gt;FUNCIÓN CONTROL EN LOS SISTEMAS&lt;br /&gt;&lt;br /&gt;Función control esparcida en la empresa.&lt;br /&gt;&lt;br /&gt;Consecuencia del desarrollo empresarial.&lt;br /&gt;&lt;br /&gt;Especialización de sus áreas con infraestructura tecnológica.&lt;br /&gt;&lt;br /&gt;Decisiones basadas en información confiable, adecuado en tiempo y forma.&lt;br /&gt;&lt;br /&gt;Administración de empresas apoyada en tecnología.&lt;br /&gt;&lt;br /&gt;Persona encargadas de control: cómo hacer para obtener efectividad en sus funciones, si no participan en el desarrollo de los sistemas.&lt;br /&gt;&lt;br /&gt;Tendencia se invierte con activa participación de la función de control en el desarrollo, implementación y seguimiento de los sistemas de informática.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-1619090396155290116?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/1619090396155290116/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=1619090396155290116' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/1619090396155290116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/1619090396155290116'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/03/control-interno-y-auditoria-informatica.html' title='CONTROL INTERNO Y AUDITORIA INFORMÁTICA'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_ws2ytJRFCnk/S45_PzizM7I/AAAAAAAABAI/1Ma_tngNCys/s72-c/analo.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-7973774689677458852</id><published>2010-02-24T11:10:00.000-08:00</published><updated>2010-02-24T11:10:14.058-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='LEGALIDAD DE LA ADQUISICIÓN DE SOFTWARE DE LOS SERVICIOS Y BIENES INFORMÁTICOS EN ENTIDADES Y DEPENDENCIAS DEL SECTOR PÚBLICO'/><category scheme='http://www.blogger.com/atom/ns#' term='DECRETO SUPREMO Nº 037-2005-PCM'/><category scheme='http://www.blogger.com/atom/ns#' term='DECRETO SUPREMO Nº 053-2008-PCM'/><title type='text'>LEGALIDAD DE LA ADQUISICIÓN DE SOFTWARE DE LOS SERVICIOS Y BIENES INFORMÁTICOS EN ENTIDADES Y DEPENDENCIAS DEL SECTOR PÚBLICO</title><content type='html'>&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;DECRETO SUPREMO Nº 037-2005-PCM&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Que modifica el D.S. Nº 013-2003-PCM, fijando plazo para que las entidades públicas cumplan con inventariar los software que utilizan.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Artículo 1º.- Modifíquese el texto del artículo 4º del Decreto Supremo Nº 013-2003-PCM en los términos siguientes:&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• “En un plazo que no exceda del 31 de diciembre de 2006, las entidades y dependencias comprendidas en la presente norma deberán inventariar los software con que cuenten, procediendo a la eliminación de aquellos que no cuenten con la respectiva licencia, en tanto se requiere dicha licencia, o a la correspondiente regularización con los titulares de derechos cobre los mismos. Copia de dicho inventario será remitida a la Presidencia del Consejo de Ministros para coordinar el proceso de regularización al que hace referencia este artículo”.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DECRETO SUPREMO Nº 002-2007-PCM&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;“Mediante el cual modifican el Decreto Supremo Nº 013-2003-PCM y establecen disposiciones referidas a licenciamiento de software en entidades públicas. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Artículo 1º.- Modificación del artículo 4º del Decreto Supremo Nº 013-2003-PCM. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Modifíquese el texto del artículo 4º del Decreto Supremo Nº 013-2003-PCM en los términos siguientes: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;“En un plazo que no excederá del 31 de julio de 2008, las entidades y dependencias comprendidas en la presente norma deberán inventariar los software con que cuenten, procediendo a la eliminación de aquéllos que no cuenten con la respectiva licencia, en tanto se requiera dicha licencia, o a la correspondiente regularización con los titulares de derechos sobre los mismos. Copia de dicho inventario será remitida a la Oficina Nacional de Gobierno Electrónico e Informática de la Presidencia de Consejo de Ministros”. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Artículo 2º.- Equivalencias. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;En un plazo de 45 días calendario, contados a partir de la vigencia del presente Decreto Supremo, la Oficina Nacional de Gobierno Electrónico e Informática publicará en el Portal del Estado Peruano un informe conteniendo las equivalencias entre software privado y software de libre disponibilidad como recomendación para la implantación de software de libre disponibilidad en las instituciones públicas. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Artículo 3º.- Adquisiciones. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Los procesos de selección de contrataciones y adquisiciones de computadoras personales que convoquen las entidades y dependencias del Sector Público durante el presente ejercicio fiscal, deberán considerar de manera obligatoria el sistema operativo y la herramienta ofimática base de acuerdo a los perfiles de usuario determinados por la institución. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Artículo 4º.- Responsable. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;La Oficina Nacional de Gobierno Electrónico e Informática será responsable de determinar las condiciones necesarias para el correcto licenciamiento del software privado actualmente en uso de la administración pública. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DECRETO SUPREMO Nº 053-2008-PCM&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Modifica en artículo 4º del Decreto Supremo Nº 013-2003-PCM para el cumplimiento de la Administración Pública de las normas vigentes en materia de Derechos de Autor en el Marco de la Reforma del Estado y la implementación del Acuerdo de Promoción Comercial Perú – Estados Unidos. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Establece en el Artículo 1º, se modifique el texto del Artículo 4º del D.S. Nº 013-2003-PCM en los términos siguientes.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;“En un plazo que no excederá del 31 de octubre de 2008, las entidades y dependencias comprendidas en la presente norma deberán inventariar los software con que cuenten, procediendo a la eliminación de aquellos que no cuenten con la respectiva licencia, en tanto se requiera dicha licencia, o a la correspondiente regularización con los titulares de derechos sobre los mismos. Copia de dicho inventario será remitida a la Oficina Nacional de Gobierno Electrónico e Informática de la Presidencia del Consejo de Ministros”. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DECRETO SUPREMO Nº 077-2008-PCM&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Modifican el Artículo 4º del Decreto Supremo Nº 013-2003-PCM para el cumplimiento en la Administración Pública de las normas vigentes en materia de derechos de autor en el marco de la reforma del Estado y la implementación del Acuerdo de Promoción Comercial Perú – Estados Unidos. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Que, luego de definirse los plazos para el uso de software legal por la administración pública, conforme al Artículo 4º del Decreto Supremo Nº 013-2003-PCM, modificado por los artículos 1º del Decreto Supremo Nº 037-2005-PCM, 1º del Decreto Supremo Nº 002-2007-PCM y 1º del Decreto Supremo Nº 053-2008-PCM, y mejorar los niveles de uso de software legal en todos los estamentos del Estado, de acuerdo a los informes de seguimiento realizados por la Oficina Nacional de Gobierno Electrónico e Informática de la Presidencia del Consejo de Ministros, se hace necesario adoptar acciones conducentes a garantizar su efectiva aplicación e implementación, y generar el marco adecuado para la reforma y modernización del Estado Peruano. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Artículo 1º.- Modificación del artículo 4º del Decreto Supremo Nº 013-2003-PCM. Modifíquese el artículo 4º del Decreto Supremo Nº 013-2003-PCM en los términos siguientes: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;“El Estado iniciará un programa de renovación del parque informático que permita acelerar el proceso de modernización de la infraestructura tecnológica estatal, reemplazando antes del 31 de diciembre de 2011 los equipos necesarios para tal fin, asegurando con ello el uso de software legal en la administración pública. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Artículo 1º.- Modificación del artículo 4º del Decreto Supremo Nº 013-2003-PCM. Modifíquese el artículo 4º del Decreto Supremo Nº 013-2003-PCM en los términos siguientes: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;“El Estado iniciará un programa de renovación del parque informático que permita acelerar el proceso de modernización de la infraestructura tecnológica estatal, reemplazando antes del 31 de diciembre de 2011 los equipos necesarios para tal fin, asegurando con ello el uso de software legal en la administración pública. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Las entidades y dependencias comprendidas en la presente norma deberán realizar anualmente el inventario del software con que cuentan, procediendo a la eliminación de aquel software que no cuente con la respectiva licencia en tanto ésta sea requerida para su uso, o procediendo a regularizar el uso de las licencias con los titulares de los derechos sobre el software respectivo. Copia de dicho inventario será remitida a la Oficina Nacional de Gobierno Electrónico e Informática de la Presidencia del Consejo de Ministros”.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;RESOLUCION JEFATURAL Nº 199-2003-INEI. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Que en su artículo 1°, aprueba la Directiva Nº 008-2003-INEI/DTNP, sobre “Normas Técnicas para la administración del Software Libre en los Servicios Informáticos de la Administración Pública”. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DIRECTIVA Nº 008-2003-INEI/DTNP. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Referido a las normas técnicas para la administración del software libre en los servicios informáticos de la administración pública. Tiene como objetivo, dar lineamiento para el uso correcto y seguro del software libre.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;II. Alcance: La presente Directiva es de cumplimiento por las entidades del Poder Ejecutivo, Legislativo y Judicial, Organismos Autónomos, Organismos Públicos Descentralizados, Gobiernos Regionales, Locales y Empresas Públicas a nivel nacional. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;7.1 La Oficina de Informática (o la que haga sus veces) de cada entidad es la responsable de establecer, en el marco del Plan Estratégico de Tecnología de Información y de lo establecido en el Decreto Supremo Nº 013-2003-PCM, la implantación del software libre en una entidad pública. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;RESOLUCIÓN MINISTERIAL Nº 073-2004-PCM. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Referido a la aprobación de la Guía para la Administración Eficiente del Software Legal en la Administración Pública. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Que en el Artículo 1º aprueba la Guía para la Administración Eficiente del Software Legal en la Administración Pública. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Así mismo menciona en el Artículo 2º que las entidades de la Administración Pública, integrantes del Sistema Nacional de Informática, deberán aplicar lo establecido en el Artículo 1º, siendo responsabilidad de las áreas de informática o de las que hagan sus veces, la implementación y aplicación de la presente norma. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;En el artículo 3º indica que la áreas de informática o las que hagan sus veces, desarrollarán acciones informativas y de capacitación dirigidas al personal de cada institución, con el objeto de asegurar la correcta aplicación de lo establecido en el artículo 1º. Para tal efecto realizarán las coordinaciones correspondientes con las áreas de personal o las que hagan sus veces en la entidad. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;GUÍA PARA LA ADMINISTRACIÓN EFICIENTE DE SOFTWARE LEGAL EN LA ADMINISTRACIÓN PÚBLICA&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Establece: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;En el Capítulo II, cuarto párrafo que garantiza el cumplimiento de la Ley, indica que; además de los acuerdos de licencia, la ley de derechos de autor protege, a los autores del software, de la reproducción y distribución no autorizada de software. La misma Ley prohíbe también que los usuarios carguen, descarguen o transmitan copias no autorizadas de software por Internet u otros medios electrónicos. Las violaciones de estas restricciones pueden constituir delitos, los cuales exponen al infractor a sanciones de hasta 8 años de pena privativa de la libertad, así como a multas de hasta 150 Unidades Impositivas Tributarias. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Control de costos de adquisición. Un proceso de administración eficaz reduce al mínimo los costos de adquisición de software a identificar y comunicar las necesidades de software actuales y futuras de una institución, elaborar oportunamente el presupuesto para la adquisición de software y concretar la compra solamente de aquellos recursos que se consideren necesarios en conformidad con los procedimientos de adquisición claramente identificados. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;La preparación del presupuesto es clave. Deben identificarse los gastos planificados de software como una partida separada dentro del presupuesto para TI y realizar seguimiento de los gastos actuales en comparación con los proyectados. De esta manera puede evaluarse en forma más exacta las necesidades, garantizar que el software adquirido sea legal y planificar futuras adquisiciones. Como un dato adicional, cabe anotar que las organizaciones de envergadura a menudo dedican el 25 por ciento de sus presupuestos de TI a software. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Evitar procesos legales, sanciones y multas. Es deber de una institución evitar los costos en los procesos legales, las multas y las sanciones mediante la puesta en vigor del proceso de administración de activos de software descrito en la presente guía (al que hace referencia la Resolución Ministerial Nº 073-2004-PCM). El proceso generará un registro de los documentos necesarios para evitar estos riesgos. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;El registro incluirá: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Una declaración escrita de la política de software de su organización &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Pruebas de la aceptación y el entendimiento por parte de los empleados de la política, el proceso de administración y las responsabilidades &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Un inventario completo y actual de los activos de software &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Documentación sobre todas las medidas adoptadas en apoyo del proceso de administración y de aquellas señaladas en el Decreto Supremo Nº 013-2003-PCM.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;En el Capítulo III, la guía en mención indica lo siguiente: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Realizar un inventario de software es un componente crítico del proceso de administración. Se debe identificar todo el software instalado en las computadoras de la institución, así como recopilar y almacenar en un depósito seguro las licencias y la documentación para el software cuyo uso en la institución haya sido aprobado. &lt;/div&gt;&lt;div align="justify"&gt;el área de informática debe mantenerla actualizada mediante la renovación periódica de la lista de software autorizado por la institución y la actualización, en caso sea necesaria, de los términos de los acuerdos de licencias. Además, se deben adoptar medidas preventivas para reducir a un mínimo la necesidad de acciones correctivas en el futuro. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Formular y comunicar una política de software. … la declaración política que formule la institución debe darse a conocer a los empleados a través de los diversos medios disponibles: correo electrónico, intranet, periódico mural, reuniones de trabajo, otros.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Especificar, comunicar y solicitar la aceptación. Inicialmente, generar apoyo mediante la especificación y la comunicación clara de una política para software, una jerarquía de mando y las responsabilidades de cada empleado. Incluir la información en el manual de funciones del empleado. Distribuir la información en cursos de orientación para nuevos empleados.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Evitar la confusión y solicitar a cada empleado que lea y acepte la declaración. Es necesario probar que cada empleado recibió información, ha entendido y aceptado cumplir la política interna para administración y uso de software. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Educar. La formación es un elemento importante para obtener la aceptación de los empleados. La institución debe diseñar un programa de formación que ofrezca preparación en tres áreas generales: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Comprender la declaración de la política, incluido el proceso de administración, los procedimientos de compra y las responsabilidades de los empleados &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Saber determinar si el software o su uso es ilegal &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Reconocer cómo aprovechar las ventajas del activo del software utilizado por la organización &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Formas de administración. Una correcta administración de software incluye dos etapas: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Realizar un inventario inicial de software, y después &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Establecer políticas y procedimientos para mantener el software sobre una base continua.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Perfil del usuario. El perfil de Usuario de Software debe ser elaborado y administrado por la Oficina de Informática para la estandarización, control y optimización del uso de los programas, según las necesidades de la institución. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Sobre el Capítulo IV, menciona lo siguiente: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Lineamientos sobre el Uso del Software y del Perfil de Usuario. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Los programas desarrollados en la institución y los encargados a terceros deben ser elaborados bajo los estándares de programación, leguajes y herramientas de desarrollo elaborados por la Oficina de Informática de la institución en coordinación con el área del usuario, de acuerdo con los requerimientos del Sistema definido por ellos. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Todo software elaborado en la institución debe ser revisado y aprobado por la Oficina de Informática. Asimismo, se sugiere su registro ante la Oficina de Derechos de Autor del INDECOPI. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Cada usuario debe utilizar únicamente el software que la oficina de Informática haya instalado de acuerdo al Perfil de Usuario para el uso de software, asignado según las actividades que desempeñan. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• La Oficina de Informática de la institución deberá evaluar constantemente los programas y/o actualizaciones existentes en el mercado tecnológico para su posible incorporación dentro de la lista de programas estandarizados. Un usuario puede poseer más de un Perfil de Uso. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• No deberá estar permitido instalar otros programas que no estén incluidos en el Perfil de Usuario, aún cuando sean éstos legales y de propiedad del usuario, salvo en casos autorizados por la Oficina de Informática con la licencia o certificado de autorización de uso del fabricante, demostrando además que son utilizadas por un periodo corto y su productividad en las labores asignadas. Igual caso se considera para los programas llamados “freeware” y “shareware”, salvo en este último caso el cual se debe eliminar una vez culminado su período de prueba. Dentro de los programas que pueden ser instalados, se encuentran los llamados “parches” o “actualizaciones” que los fabricantes distribuyen de forma gratuita para optimizar sus productos. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Lineamientos de instalación / desinstalación &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• La Oficina de Informática deberá ser exclusivamente quien pueda instalar y desinstalar los programas en los equipos de los usuarios. Esta disposición deberá ser expresa. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Todos los equipos que requieran la instalación de software deben cumplir los requerimientos mínimos para su funcionamiento. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Es recomendable que toda solicitud de instalación de software debe estar debidamente justificada por intermedio y autorización del Jefe directo del usuario solicitante, mediante correo electrónico el cual deberá contener al menos: Nombre del Usuario del equipo a instalarse el software, Cargo, Código Patrimonial del CPU, programas requeridos, versión y período de uso así como la justificación de la solicitud.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Lineamientos para Software base, Aplicaciones, Manejadores de Base de Datos y/o utilitarios.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Es recomendable que la Oficina de Informática instale los programas en los equipos recientemente asignados según su Perfil de Usuario, eliminando aquellos que no correspondan con el nuevo perfil. En caso de no ser totalmente nuevo, se procederá a formatear el disco duro e instalar los programas.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DIRECTIVA Nº 007-95-INEI-SJI. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Referido a las recomendaciones técnicas para la seguridad e integridad de la información que se procesa en la administración pública. En el numeral 5.1 estipula que; En los procedimientos administrativos es recomendable la identificación previa del personal que va a ingresar a las áreas de cómputo, verificando si cuenta con la autorización correspondiente y registrándose el ingreso y salida del área. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• En el numeral 5.11 de la presente Directiva, indica que; Cuando desee proteger especialmente una base de datos se preverá en su desarrollo, que esté garantizado un límite de instalaciones (licencias autorizadas), para su uso. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DIRECTIVA Nº 016-2002-INEI/DTNP.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Referido a las Normas Técnicas para el Almacenamiento y Respaldo de la Información Procesada por las Entidades de la Administración Pública. Establece que: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;6.2.1 Copias de los medios de almacenamiento de la información se ubicarán en otro(s) local(es) distante(s) de la institución. La institución designará un responsable para realizar esta labor. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;6.3.2 La Oficina de Informática especificará y documentará en el Plan de Contingencias institucional, los procedimientos utilizados en el respaldo de la información. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;6.4.9 La Oficina de Informática (o la que haga sus veces) informará periódicamente a los usuarios, el cronograma de respaldo de información, asimismo, hará de conocimiento general las políticas de seguridad y respaldo de información. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;RESOLUCIÓN JEFATURAL Nº 0181-2002-INEI&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Referido a la aprobación de la Guía Teórico Práctica para la elaboración de Planes Estratégicos de Tecnología de Información – PETI. En su Artículo 2º establece que; Los órganos confortantes del Sistema Nacional de Informática deberán elaborar el Plan Estratégico de Tecnologías de Información de su institución, en base a la Guía Teórico Práctica aprobada en el Artículo 1º de la presente Resolución. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DIRECTIVA Nº 008-95-INEI/SJI.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Referido a las Recomendaciones Técnicas para la Protección de los Equipos y Medios de Procesamiento de la Información en la Administración Pública. Establece que: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;– Evitar los cableados sueltos o dispersos, éstos deberán entubarse. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;– Para combatir los incendios producidos por equipos eléctricos se deben utilizar extintores, hechos preferentemente de bióxido de carbono, productos químicos secos y líquido vaporizado. Estos estarán al alcance inmediato, preservando la vigencia química del extintor, e identificando su localización en el respectivo plano. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;– 6.1 Es recomendable que el acceso a los centros de cómputo sea restringido al personal autorizado, contándose con un registro de entradas y salidas de visitantes. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;– 6.8 Contará con un plan de contingencia, así como con estrategias adecuadas para hacer frente a los desastres. Entre el área de cómputo y las demás áreas, se establecerán acuerdos acerca de las condiciones bajo las cuales el plan de contingencias ha de ser activado, considerándose la duración probable de la falta de servicio, y la pérdida (total o parcial) de la capacidad de procesamiento en una o varias instalaciones, etc. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DIRECTIVA Nº 016-94-INEI/SJI. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Referido a las Normas para la Prevención, Detección y Eliminación de Virus Informático en los Equipos de Cómputo de la Administración Pública. Establece que: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Por ningún motivo debe usarse los servidores de red como estaciones de trabajo.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;DIRECTIVA Nº 010-95-INEI/SJI. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Referido a las Recomendaciones Técnicas para la Organización y Gestión de los Servicios Informáticos para la Administración Pública. Establece que: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;5.1. Los tipos o formas de brindar un Servicios Informático, son los siguientes: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Centro de Cómputo, es la dependencia responsable del procesamiento automático de datos, se caracteriza por disponer de equipos de cómputo de gran capacidad operativa. Este tipo de dependencia corresponde a una organización centralizada de servicios informáticos, por lo que su gestión está basada sobre Áreas Especializadas, …&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;5.12 Toda institución pública que disponga de un Centro de Cómputo, de Unidades de Cómputo de Usuario y Usuarios que dispongan de Computadoras deberá normar sus actividades, con la finalidad de garantizar un adecuado y ordenado desarrollo del Servicio Informático para la institución, a fin de evitar conflictos de índole técnico – administrativo que pudieran presentarse. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;RESOLUCION MINISTERIAL Nº 139-2004-PCM. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Referido a la “Guía Técnica Sobre Evaluación de Software para la Administración Pública”. Establece que:&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Artículo 1.- Aprobar el documento “Guía Técnica Sobre Evaluación de Software para la Administración Pública”, documento que será publicado en el Portal de la Presidencia del Consejo de Ministros (www.pcm.gob.pe)&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Artículo 2.- Las entidades de la Administración Pública, integrantes del Sistema Nacional de Informática, deberán aplicar lo establecido en la “Guía Técnica Sobre Evaluación de Software para la Administración Pública” en los productos de software que desarrollen o adquieran a partir de la fecha de publicación de la presente Resolución.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;GUÍA TÉCNICA SOBRE EVALUACIÓN DE SOFTWARE PARA LA ADMINISTRACIÓN PÚBLICA&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;PARTE 2: MÉTRICAS. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;2.2. Métrica Interna.- …En el desarrollo de un producto de software, los productos intermedios deben ser evaluados usando métricas internas que permitan medir las propiedades intrínsecas, incluyendo aquellas que puedan derivarse de comportamientos simulados. El propósito primario de esta métrica interna es asegurar que se logre la calidad externa y la calidad de uso requerida. La métrica interna proporciona a los usuarios, evaluadores, verificadores y desarrolladores el beneficio de que puedan evaluar la calidad del producto de software y lo referido a problemas de calidad antes de que el producto de software sea puesto en ejecución. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;2.3. Métrica Externa.- …Antes de adquirir o usar un producto de software, éste debe ser evaluado usando las métricas basadas en los objetivos del área usuaria de la institución relacionados al uso, explotación y dirección del producto, considerando la organización y el ambiente técnico. La métrica externa proporciona a los usuarios, evaluadores, verificadores y desarrolladores, el beneficio de que puedan evaluar la calidad del producto de software durante las pruebas o el funcionamiento. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;PARTE 3: PROCESO DE EVALUACIÓN DE SOFTWARE &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Todo proceso de evaluación de software deberá partir de una evaluación cualitativa y derivar en una evaluación cuantitativa, siendo todo el proceso documentado, cumpliendo los siguientes pasos: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;3.1 Establecer el propósito de la evaluación: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Productos intermedios: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Decidir sobre la aceptación de un producto intermedio de un subcontratista o proveedor.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Decidir cuándo un proceso está completo y cuando remitir los productos al siguiente proceso.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Predecir o estimar la calidad del producto final.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Recoger información con objeto de controlar y gestionar el proceso.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Otros con justificación.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Producto final: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Decidir sobre la aceptación del producto.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Decidir cuándo publicar el producto.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Comparar el producto con otros productos competitivos.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Seleccionar un producto entre productos alternativos.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Valorar tanto el aspecto positivo, como el negativo, cuando está en uso.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Decidir cuándo mejorar o reemplazar un producto.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Otros con justificación.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;3.10 Documentación &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;• Todo el proceso de evaluación debe estar documentado, indicando nombres y apellidos, cargos, procedencia de las personas que participaron en el proceso de evaluación, especificando las etapas en las que participaron, si es necesario. Este documento deberá ser aprobado por el Jefe de Informática o quien haga sus veces.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;COMENTARIOS&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;14.- Se realizó la verificación de adquisición de computadoras y licencias de software en los dos últimos años (2008 y 2009). De la verificación realizada en el Sistema Electrónico de Adquisiciones y Contrataciones del Estado – SEACE, respecto a la compra de computadoras en el ejercicio 2008 por parte de la Institución, se pudo identificar que, con proceso de selección Nº XXXXX, se llevó acabo la adquisición de 4 computadoras y dos impresoras. En las bases de convocatoria para la adquisición de estos equipos no contempla el software que utilizarán las 4 computadoras, obteniendo la buena pro el 22/08/2008 la empresa SISTERET SRL. Del mismo modo en el ejercicio 2009, con proceso de selección Nº YYYYYY, se llevó acabo la adquisición de un equipo servidor y con proceso de selección Nº ZZZZZZ, se efectuó la adquisición de 10 computadoras, para ambas adquisiciones, las bases de convocatoria no contempla el software que utilizarán los equipos, obteniendo la buena pro el proveedor Cayo Julca. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;CONCLUSIONES&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;4.- En los procesos de selección de contrataciones y adquisiciones de computadoras personales que convoca la Institución, no considera el sistema operativo y la herramienta ofimática base, incumpliendo al artículo 3º del Decreto Supremo Nº 002-2007-PCM. (Comentario 14). &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;RECOMENDACIONES&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;4.- En los procesos de selección de contrataciones y adquisiciones de computadoras personales que convoque la Institución, deberá considerar de manera obligatoria el sistema operativo y la herramienta ofimática base de acuerdo a los perfiles de usuario determinados por la institución, en cumplimiento al artículo 3º del Decreto Supremo Nº 002-2007-PCM. (Conclusión 4) &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-7973774689677458852?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/7973774689677458852/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=7973774689677458852' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/7973774689677458852'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/7973774689677458852'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/02/legalidad-de-la-adquisicion-de-software_24.html' title='LEGALIDAD DE LA ADQUISICIÓN DE SOFTWARE DE LOS SERVICIOS Y BIENES INFORMÁTICOS EN ENTIDADES Y DEPENDENCIAS DEL SECTOR PÚBLICO'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-5690240671676120002</id><published>2010-02-23T12:04:00.000-08:00</published><updated>2010-02-23T12:16:35.516-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='LEGALIDAD DE LA ADQUISICIÓN DE SOFTWARE DE LOS SERVICIOS Y BIENES INFORMÁTICOS EN ENTIDADES Y DEPENDENCIAS DEL SECTOR PÚBLICO'/><category scheme='http://www.blogger.com/atom/ns#' term='normativas'/><title type='text'>LEGALIDAD DE LA ADQUISICIÓN DE SOFTWARE DE LOS SERVICIOS Y BIENES INFORMÁTICOS EN ENTIDADES Y DEPENDENCIAS DEL SECTOR PÚBLICO</title><content type='html'>&lt;div style="text-align: center;"&gt;LEGALIDAD DE LA ADQUISICIÓN DE SOFTWARE DE LOS SERVICIOS Y BIENES INFORMÁTICOS EN ENTIDADES Y DEPENDENCIAS DEL SECTOR PÚBLICO&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Introcucción&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El Estado Peruano, en el marco de la administración eficiente de los recursos, entre normativas que deberán ser implementadas por los responsables de la administración de cada institución.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Muchos de estas normativas están relacionadas a la Legalidad de la Adquisición de Software y Gestión de los Servicios&amp;nbsp;y Bienes Informáticos.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;NORMATIVAS&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;LEGALIDAD DE SOFTWARE&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;DECRETO LEGISLATIVO 822 - LEY SOBRE EL DERECHO DE AUTOR&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Articulo 37º .- Siempre que la ley no dispusiere expresamente lo contrario, es ilícita toda reproducción , comunicación, distribución,&amp;nbsp;o cualquier otra modalidad de explotación de la obra, en forma total o parcial, que se realice sin el consentimiento previo y escrito del titular del derecho de autor.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Artículo 188º.- La oficina de derechos de autor podrá imponer conjunto o indistintamente, las siguientes sanciones:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; a) Amonestación&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; b) Multa de hasta 150 Unidades Impositivas Tributarias.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; c) Reparación de las omisiones&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; d) Cierre temporal hasta por treinta dias del establecimiento&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; e) Cierre definitivo del establecimiento&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; f) Incautación o comiso definitivo&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; g) Publicación de la resolución a costa del infractor&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;DECRETO SUPREMO Nº 013 - 2003 - PCM. Referido a la legalidad de la adquisición de programas de software en entidades y dependencias del sector público, que menciona:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Artículo 3º. - Las entidades y dependencias del sector público, deberán implementar las medidas necesarias para asegurar que las partidas presupuestales que se elaboren a partr de la vigencia del presente decreto, incluyen recursos suficientes para el pago de las licencias de software por adquirir, en los casos en que proceda dicho pago.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Artículo 4º.- En un plazo que no exceda del 31 de marzo de 200, las entidades y dependencias comprendidas en la presente norma deberan inventariar los software con la que cuentan, procediendo a la eliminación de aquellos que no cuenten con la respectiva licencia, en tonto se requiere dicha licencia, o la correspondiente regularización con los titulares del derechos sobre los mismos. Copia de dicho inventario será remitida a la Presidencia del Consejo de Ministros y al Instituto Nacional de Estadistica e Informática - INEI, para coordinar el proceso de regularizacion al que hace referencia este articulo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Artículo 5º.- Las entidades y dependencias comprendidas en la presente norma, deberán adoptar las siguientes acciones:&amp;nbsp;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;Otorgar al jefe de informática o al funcionario que cada entidad señale, la responsabilidad de certificar el cumplimiento de las medidas señaladas en el decreto supremo.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Adoptar la guia para la aadministracion Eficiente del software legal en la Admininistración pública&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Desarrollar y mantener un adesuado sistema de actualización del inventario de software de entidad dependencia segun sea el caso.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Incluir expresamente el requerimiento de autorización o licencia legalmente emitida de todo proceso de compra estatal de software legal, en tanto dicha autorización o licencia se requiera.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div style="text-align: justify;"&gt;Desarrollar acciones informativas dirigidas al personal de cada institución con el objetivo de asegurar la correcta administración del software y el cumplimiento de las obligaciones contenidas en&amp;nbsp; la presente norma.&amp;nbsp;&amp;nbsp; continuara..........&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-5690240671676120002?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/5690240671676120002/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=5690240671676120002' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/5690240671676120002'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/5690240671676120002'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/02/legalidad-de-la-adquisicion-de-software.html' title='LEGALIDAD DE LA ADQUISICIÓN DE SOFTWARE DE LOS SERVICIOS Y BIENES INFORMÁTICOS EN ENTIDADES Y DEPENDENCIAS DEL SECTOR PÚBLICO'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-364891275272962266</id><published>2010-02-19T09:35:00.000-08:00</published><updated>2010-02-19T10:25:49.043-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='auditoria tecnica o de metodos'/><category scheme='http://www.blogger.com/atom/ns#' term='concepto de Auditoria interna y externa'/><category scheme='http://www.blogger.com/atom/ns#' term='auditoria informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='auditoria operativa o de gestion'/><title type='text'>AUDITORÍA DE SISTEMAS –INTERNA / EXTERNA</title><content type='html'>&lt;div align="justify" class="MsoNormal" style="text-align: center;"&gt;&lt;b&gt;AUDITORÍA DE SISTEMAS –INTERNA / EXTERNA&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b&gt;INTRODUCCIÓN&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt;"&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;La Auditoría de Sistemas de Información nace hace más de 35 años justamente como un&lt;/span&gt; &lt;span style="mso-bidi-font-weight: bold;"&gt;Mecanismo, para valorar y evaluar La Confianza &lt;/span&gt;&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;Que se puede depositar en los sistemas de información&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -35.45pt;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;AUDITORÍA &lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -0.05pt;"&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;Proceso sistemático de obtención y evaluación objetiva acerca de aseveraciones efectuadas por terceros referentes a hechos y eventos de naturaleza económica, para testimoniar el grado de correspondencia entre tales afirmaciones y un conjunto de criterios convencionales, comunicando los resultados obtenidos a los destinatarios y usuarios interesados&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -0.05pt;"&gt;American Accounting Association &lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -0.05pt;"&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;La AUDITORIA de SI es el &lt;/span&gt;&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;PROCESO de RECOGER, AGRUPAR y EVALUAR EVIDENCIAS para &lt;/span&gt;&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;DETERMINAR si un SISTEMA INFORMATIZADO &lt;/span&gt;&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;SALVAGUARDA los ACTIVOS, mantiene la INTEGRIDAD de los DATOS, lleva a cabo los FINES de la ORGANIZACIÓN y UTILIZA EFICIENTEMENTE los RECURSOS&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -0.05pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -0.05pt;"&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;CONCEPTO DE AUDITORÍA&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="mso-bidi-font-weight: bold;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpFirst" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l0 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;span style="font-family: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol;"&gt;&lt;span style="mso-list: Ignore;"&gt;·&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;La palabra auditoría proviene del latín auditorius, y de esta proviene la palabra auditor, que se refiere a todo aquel que tiene la virtud de oír.&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpMiddle" style="margin-left: 35.45pt; mso-add-space: auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpLast" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l0 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;span style="font-family: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol;"&gt;&lt;span style="mso-list: Ignore;"&gt;·&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Por otra parte, el diccionario Español Sopena lo define como: Revisor de Cuentas colegiado. En un principio esta definición carece de la explicación del objetivo fundamental que persigue todo auditor: evaluar la eficiencia y eficacia.&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpLast" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l0 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpLast" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l0 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm; text-align: left;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;MIGUEL ANGEL RAMOS (MIEMBRO DE LA O.A.I)&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraph" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l2 level1 lfo3; text-align: left; text-indent: -21.25pt;"&gt;&lt;span style="font-family: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol;"&gt;&lt;span style="mso-list: Ignore;"&gt;·&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;La define como la revisión de la propia informática y de su entorno:&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="mso-list: l1 level2 lfo1; tab-stops: list 72.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family: 'Times New Roman';"&gt;&lt;span style="mso-list: Ignore;"&gt;–&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Análisis de riesgos.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="mso-list: l1 level2 lfo1; tab-stops: list 72.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family: 'Times New Roman';"&gt;&lt;span style="mso-list: Ignore;"&gt;–&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Planes de contingencia.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="mso-list: l1 level2 lfo1; tab-stops: list 72.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family: 'Times New Roman';"&gt;&lt;span style="mso-list: Ignore;"&gt;–&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Desarrollo de aplicaciones.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="mso-list: l1 level2 lfo1; tab-stops: list 72.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family: 'Times New Roman';"&gt;&lt;span style="mso-list: Ignore;"&gt;–&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Asesoramiento en paquetes de seguridad.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="mso-list: l1 level2 lfo1; tab-stops: list 72.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family: 'Times New Roman';"&gt;&lt;span style="mso-list: Ignore;"&gt;–&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Revisión de controles y cumplimiento de los mismos, así como de las normas legales.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="mso-list: l1 level2 lfo1; tab-stops: list 72.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family: 'Times New Roman';"&gt;&lt;span style="mso-list: Ignore;"&gt;–&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Evaluación de la gestión de los recursos informáticos&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="mso-list: l1 level2 lfo1; tab-stops: list 72.0pt; text-indent: -18pt;"&gt;&amp;nbsp; &lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b&gt;AUDITORIA DE SISTEMAS&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpFirst" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l1 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;span style="font-family: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol;"&gt;&lt;span style="mso-list: Ignore;"&gt;·&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;El concepto de auditoria &lt;span style="mso-bidi-font-style: italic;"&gt;es un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una sección, un organismo, una entidad, etc. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpMiddle" style="margin-left: 35.45pt; mso-add-space: auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpMiddle" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l1 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;span style="font-family: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol;"&gt;&lt;span style="mso-list: Ignore;"&gt;·&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;La Informática hoy, está dentro de la gestión integral de la empresa, y por eso, las normas y estándares propiamente informáticos deben estar, sometidos a los generales de la misma.&amp;nbsp;En consecuencia, las organizaciones informáticas forman parte de lo que se ha denominado el “management” o gestión de la empresa.&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpMiddle"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpMiddle" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l1 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;span style="font-family: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol;"&gt;&lt;span style="mso-list: Ignore;"&gt;·&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;En este sentido y debido a su importancia en el funcionamiento de una empresa, existe la Auditoria Informática. &lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpMiddle"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpMiddle" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l1 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;span style="font-family: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol;"&gt;&lt;span style="mso-list: Ignore;"&gt;·&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Finalmente, debemos reafirmar que la Auditoria Informática, también conocida en nuestro medio como Auditoria de Sistemas, surge debido a que la información se convierte en uno de los activos más importante de las empresas, lo cual se puede confirmar si consideramos el hecho de que si se queman las instalaciones físicas de cualquier organización, sin que sufran daños los ordenadores, servidores o equipo de cómputo, la entidad podría retomar su operación normal en un menor tiempo, que si ocurre lo contrario. &lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpMiddle"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpLast" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l1 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;span style="font-family: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol;"&gt;&lt;span style="mso-list: Ignore;"&gt;·&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;A raíz de esto, la información adquiere gran importancia en la empresa moderna debido a su poder estratégico y a que se invierten grandes sumas de dinero y tiempo en la creación de sistemas de información con el fin de obtener una mayor productividad.&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpLast" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l1 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoListParagraphCxSpLast" style="margin-left: 35.45pt; mso-add-space: auto; mso-list: l1 level1 lfo2; text-indent: -21.25pt;"&gt;&lt;span style="mso-spacerun: yes;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;CONCEPTO DE AUDITORÍA&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Se entiende por Auditoria “&lt;span style="mso-bidi-font-weight: bold;"&gt;una sistemática evaluación de las diversas operaciones y controles de una organización, para determinar si se siguen políticas y procedimientos aceptables, si se siguen las normas establecidas, si se utilizan los recursos eficientemente y si se han alcanzado los objetivos de la organización&lt;/span&gt;. (B.Sawyer)”.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Los distintos tipos de auditorías que se pueden realizar se clasifican en:&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&amp;nbsp;&amp;nbsp;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; Financieras&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: Wingdings; mso-bidi-font-family: Wingdings; mso-fareast-font-family: Wingdings;"&gt;&lt;span style="mso-list: Ignore;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Verificadoras&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: Wingdings; mso-bidi-font-family: Wingdings; mso-fareast-font-family: Wingdings;"&gt;&lt;span style="mso-list: Ignore;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Informáticas&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Operativas o de Gestión&amp;nbsp;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Técnicas.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;b&gt;AUDITORIAS FINANCIERAS:&lt;/b&gt; Las que se hacen con el fin de asegurar el adecuado registro de las transacciones, el cumplimiento de los principios de Contabilidad generalmente aceptados y los planes y regulaciones contables y financieros, que obligan a la organización.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;span style="font-family: Wingdings; mso-bidi-font-family: Wingdings; mso-fareast-font-family: Wingdings;"&gt;&lt;span style="mso-list: Ignore;"&gt;&lt;span style="font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;b&gt;LAS AUDITORIAS VERIFICATIVAS O DE CUMPLIMIENTO:&lt;/b&gt; Tratan de asegurar a la dirección de la organización, que sus políticas, programas y normas se cumplen razonablemente en todo el ámbito de la misma.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;b&gt;LA AUDITORÍA INFORMÁTICA:&lt;/b&gt; Evalúa y comprueba los controles y procedimientos informáticos más complejos, desarrollando y aplicando técnicas mecanizadas de auditoría, incluyendo el uso de software.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&amp;nbsp;&lt;b&gt;LA AUDITORÍA OPERATIVA O DE GESTIÓN:&lt;/b&gt; Es una revisión que comprende las actividades, sistemas y controles dentro de la empresa para conseguir economía, eficiencia, eficacia u otros objetivos&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;b&gt;LA AUDITORÍA TÉCNICA O DE MÉTODOS:&lt;/b&gt; Es una revisión de los métodos y técnicas utilizadas en la realización de las operaciones de la empresa.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt; text-indent: -18pt;"&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ¿QUÉ SE DEBE ASEGURAR?&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt;"&gt;Siendo que la &lt;u&gt;información&lt;/u&gt; debe considerarse como un recurso con el que cuentan las Organizaciones y por lo tanto tiene valor para éstas, al igual que el resto de los &lt;u&gt;activos&lt;/u&gt;, debe estar debidamente protegida.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 36pt;"&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ¿CONTRA QUÉ SE DEBE PROTEGER LA INFORMACIÓN?&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -0.05pt;"&gt;La Seguridad de la Información, protege a ésta de una amplia gama de amenazas, tanto de orden fortuito como destrucción, incendio o inundaciones, como de orden deliberado, tal como fraude, espionaje, sabotaje, vandalismo, etc.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -0.05pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 35.45pt; text-indent: -0.05pt;"&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp; ¿QUÉ SE DEBE GARANTIZAR?&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 134.7pt; text-indent: -99.25pt;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;CONFIDENCIALIDAD:&lt;/b&gt; Se garantiza que la información es accesible sólo a aquellas personas autorizadas a tener acceso a la misma.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 134.7pt; text-indent: -99.25pt;"&gt;&lt;u&gt;&lt;/u&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 99.25pt; text-indent: -63.8pt;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;INTEGRIDAD:&lt;/b&gt; Se salvaguarda la exactitud y totalidad de la información y los métodos de procesamiento.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 99.25pt; text-indent: -63.8pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 120.5pt; text-indent: -3cm;"&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;DISPONIBILIDAD:&lt;/b&gt; Se garantiza que los usuarios autorizados tienen acceso a la información y a los recursos relacionados con la misma toda vez que se requiera.&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 120.5pt; text-indent: -3cm;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&lt;b&gt;¿POR QUÉ AUMENTAN LAS AMENAZAS?&lt;/b&gt;&lt;/div&gt;&lt;div align="justify" class="MsoNormal" style="margin-left: 0cm;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Las Organizaciones son cada vez más dependientes de sus Sistemas y Servicios de Información, &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;por lo tanto podemos afirmar que son cada vez más vulnerables a las amenazas concernientes a&amp;nbsp;su &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; seguridad.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-364891275272962266?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/364891275272962266/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=364891275272962266' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/364891275272962266'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/364891275272962266'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2010/02/auditoria-de-sistemas-interna-externa.html' title='AUDITORÍA DE SISTEMAS –INTERNA / EXTERNA'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-7663197045664786069</id><published>2009-04-30T05:53:00.000-07:00</published><updated>2009-04-30T06:10:15.016-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='netsh firewall reset'/><title type='text'>FIREWALL RESET</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SfmilBs6zYI/AAAAAAAAAOY/yBSfGwH_CXk/s1600-h/firewall.jpg"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 125px; DISPLAY: block; HEIGHT: 125px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5330470390965390722" border="0" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SfmilBs6zYI/AAAAAAAAAOY/yBSfGwH_CXk/s320/firewall.jpg" /&gt;&lt;/a&gt; &lt;div&gt;&lt;/div&gt;&lt;div&gt;ABRIR INICIO &gt; EJECUTAR Y TECLEAR…&lt;br /&gt;&lt;br /&gt;rundll32 setupapi,InstallHinfSection Ndi-Steelhead 132 %windir%\inf\netrass.inf&lt;br /&gt;2. Reiniciar el equipo.&lt;br /&gt;3. Teclear: netsh firewall reset en la consola de símbolo de sistema.&lt;br /&gt;&lt;br /&gt;Listo, tu problema esta resuelto ...Suerte&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-7663197045664786069?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/7663197045664786069/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=7663197045664786069' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/7663197045664786069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/7663197045664786069'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/04/firewall-reset.html' title='FIREWALL RESET'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_ws2ytJRFCnk/SfmilBs6zYI/AAAAAAAAAOY/yBSfGwH_CXk/s72-c/firewall.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-7705406260095576400</id><published>2009-04-29T10:11:00.000-07:00</published><updated>2009-04-29T10:55:06.168-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sasser y Mydoom'/><category scheme='http://www.blogger.com/atom/ns#' term='Blaster'/><title type='text'>Software Malintencionado</title><content type='html'>Herramienta de eliminación de software malintencionado de Microsoft® Windows® (KB890830).&lt;br /&gt;&lt;br /&gt;Infecciones por software malintencionado (como Blaster, Sasser y Mydoom)&lt;br /&gt;&lt;br /&gt;Descargar el software:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&amp;amp;displaylang=es"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&amp;amp;displaylang=es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-7705406260095576400?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/7705406260095576400/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=7705406260095576400' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/7705406260095576400'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/7705406260095576400'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/04/software-malintencionado.html' title='Software Malintencionado'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-991065809452933454</id><published>2009-04-28T22:11:00.000-07:00</published><updated>2009-04-28T22:43:19.511-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='Llega 2010'/><title type='text'>WINDOWS 7</title><content type='html'>&lt;div align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SffjbZLoduI/AAAAAAAAAOQ/JbvbL1OsDh8/s1600-h/windows-7.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5329978743771920098" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 312px; CURSOR: hand; HEIGHT: 174px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SffjbZLoduI/AAAAAAAAAOQ/JbvbL1OsDh8/s320/windows-7.jpg" border="0" /&gt;&lt;/a&gt;Windows 7 llegaría en 2010 &lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-991065809452933454?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/991065809452933454/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=991065809452933454' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/991065809452933454'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/991065809452933454'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/04/windows-7.html' title='WINDOWS 7'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_ws2ytJRFCnk/SffjbZLoduI/AAAAAAAAAOQ/JbvbL1OsDh8/s72-c/windows-7.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-7273558789708546942</id><published>2009-04-24T16:44:00.000-07:00</published><updated>2009-04-24T16:51:31.482-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='chipset AMD Serie 7'/><category scheme='http://www.blogger.com/atom/ns#' term='AMD Phenom II'/><category scheme='http://www.blogger.com/atom/ns#' term='AMD'/><title type='text'>AMD “DRAGON"</title><content type='html'>&lt;div align="justify"&gt;AMD ACELERA SU PLATAFORMA “DRAGON"&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Al funcionar a una frecuencia de 3.2 GHz, el nuevo procesador AMD Phenom II X4 955 Black Edition se une a la plataforma Dragon para proporcionar a los usuarios velocidad y rendimiento.&lt;br /&gt;AMD ha anunciado una actualización en su plataforma Dragon al incluir el nuevo procesador AMD Phenom II X4 955 Black Edition. El procesador AMD Phenom II 955 Black Edition es el procesador más rápido de la compañía y proporciona mayor rendimiento, imágenes HD, compatibilidad con placas AM2+ y soporte para DDR3. La actualización de la plataforma Dragon consiste en el nuevo procesador AMD Phenom II X4 955 Black Edition, el chipset AMD Serie 7 y las gráficas ATI Radeon HD 4890. Con esta renovación, AMD combina su procesador más rápido con su gráfica más potente para proporcionar entretenimiento multimedia de alta definición.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-7273558789708546942?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/7273558789708546942/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=7273558789708546942' title='8 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/7273558789708546942'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/7273558789708546942'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/04/amd-dragon.html' title='AMD “DRAGON&quot;'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-8995757518942995653</id><published>2009-04-23T06:19:00.000-07:00</published><updated>2009-04-28T22:43:44.436-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DDoS'/><category scheme='http://www.blogger.com/atom/ns#' term='The Pirate Bay'/><category scheme='http://www.blogger.com/atom/ns#' term='MAQS'/><title type='text'>SABOTAJE CIBERNÉTICO</title><content type='html'>&lt;p align="justify"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;PIRATAS ANUNCIAN SABOTAJE CIBERNÉTICO CONTRA BUFETE DE ABOGADOS&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;Organización de piratas planea un ataque masivo contra el bufete de abogados que ha representado a las industrias discográfica y cinematográfica en causas anti-piratería. Las reacciones de todo tipo no se han hecho esperar después que los propietarios de The Pirate Bay perdieran la semana pasada el juicio interpuesto en su contra por la industria del entretenimiento. Entre las reacciones más airadas y combativas figuran las de piratas indignados con tal industria, por haberles inflingido una derrota. El lunes 20 de abril, el sitio de IFPI fue atacado por hackers mediante un ataque de negación de servicio (DDoS) que desbordó el sitio dejándolo fuera de servicio durante varias horas. Ahora se espera un ataque contra el bufete de abogados MAQS, programado para el jueves 23 de abril. MAQS ha representado en varias oportunidades a las industrias discográfica y cinematográfica en causas civiles, por lo que para muchos piratas representa al "enemigo". El ataque del jueves 23 ha sido planeado en detalle y organizado en lo que parece ser el propio wiki de los piratas El ataque es denominado "Operation Baylout", y en la página se invita a los visitantes a participar en la jornada de vandalismo cibernético, que consistirá de ataques DDoS, envío por fax de imágenes, spam en el foro del sitio y campaña de desprestigio de MAQS frente a sus socios y colaboradores. Los propios titulares de The Pirate Bay pidieron durante el juicio a sus partidarios no realizar ataques de este tipo, ya que perjudican a los usuarios del servicio "que nada malo hacen". &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-8995757518942995653?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/8995757518942995653/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=8995757518942995653' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/8995757518942995653'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/8995757518942995653'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/04/sabotaje-cibernetico.html' title='SABOTAJE CIBERNÉTICO'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-8828160281045635326</id><published>2009-04-22T18:31:00.000-07:00</published><updated>2009-04-28T22:44:55.687-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Alemania'/><category scheme='http://www.blogger.com/atom/ns#' term='México y Brasil.'/><category scheme='http://www.blogger.com/atom/ns#' term='Francia'/><title type='text'>PORNOGRAFÍA</title><content type='html'>&lt;div align="justify"&gt;&lt;strong&gt;SIETE DE CADA 10 LAPTOPS CONTIENEN PORNOGRAFÍA&lt;/strong&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Cuando los responsables de soporte técnico en las empresas analizan los PC de los empleados detectan pornografía y otro material ajeno al trabajo, de tipo "inapropiado", en el 70% de todos los aparatos. No debería sorprender que los empleados de las empresas ocasionalmente usen el PC para fines ajenos a su trabajo. Nueva investigación realizada por Ponemon Institute, y referida por ComputerWorld especifica de qué tipo de navegación se trata. Entre 3.100 empleados encuestados en forma anónima, el 70% respondió haber usado en mayor o menor grado un laptop de la empresa para visualizar pornografía. El personal de soporte técnico pudo constatar que en los laptops de los empleados había pornografía en forma de fotografías, vídeos o restos de búsquedas. Asimismo, en el 63% de los PC se encontró material que revelaba que el empleado planeaba abandonar la empresa, como por ejemplo visitas a sitios de empleo o elaboración de CV. En la encuesta participaron empleados de soporte técnico en empresas de EEUU, Inglaterra, Alemania, Francia, México y Brasil. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-8828160281045635326?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/8828160281045635326/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=8828160281045635326' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/8828160281045635326'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/8828160281045635326'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/04/pornografia.html' title='PORNOGRAFÍA'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-4180036175996278408</id><published>2009-04-22T18:23:00.000-07:00</published><updated>2009-04-28T22:44:07.066-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Defensa de la Privacidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Música en formato MP3'/><title type='text'>INCAUTAN MP3 PIRATAS</title><content type='html'>&lt;div align="left"&gt;&lt;span style="font-family:arial;font-size:85%;"&gt;&lt;strong&gt;PROPONEN QUE ADUANAS INCAUTEN TÍTULOS MP3 PIRATEADOS&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;Acuerdo internacional podría calificar de contrabando la internación de música en formato MP3 almacenada en ordenadores portátiles y reproductores multimedia. Estados Unidos, la UE y una serie de países están en la etapa final de negociaciones del denominado pacto ACTA, tendiente a normar y armonizar las legislaciones sobre piratería en los países firmantes. Las negociaciones fueron iniciadas en 2006, y la semana pasada se publicó un resumen del texto de la propuesta. Una de las medidas que se propone adoptar es facultar a los servicios de aduana a revisar los PC portátiles y reproductores multimedia de los viajeros en búsqueda de archivos MP3 o DivX. En otras palabras, los viajeros internacionales podrían verse enfrentados a situaciones en que se les exija documentar haber comprado la música o películas contenidas en el PC. Organizaciones de defensa de la privacidad, como EFF, han expresado preocupación ante la propuesta, señalando que genera asociaciones con la sociedad descrita por George Orwell en su novela 1984. La propuesta implica además que las industrias discográfica y cinematográfica tendrán derecho a obtener información sobre la identidad de quienes descargan material ilegal de Internet. Esta información puede ser obtenida mediante la dirección IP desde la que se realiza la conexión. En caso de que la propuesta se convierta en ley internacional, los servicios de aduana revisarán los aparatos electrónicos de los viajeros con el mismo interés que ahora revisan sus equipajes. Imagen: Actualmente, los servicios de aduana buscan sustancias ilegales físicas. A futuro, lo mismo podría ocurrir con archivos digitales pirateados.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-4180036175996278408?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/4180036175996278408/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=4180036175996278408' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/4180036175996278408'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/4180036175996278408'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/04/mp3-piratas.html' title='INCAUTAN MP3 PIRATAS'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-3581275556713991548</id><published>2009-01-03T07:35:00.000-08:00</published><updated>2009-04-27T19:59:45.231-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Manual de Sony Vegas'/><title type='text'>Manual de Sony Vegas 6 en Español</title><content type='html'>&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-NM6GEIjI/AAAAAAAAAF4/Xz4U_t4nq3s/s1600-h/1.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287099740448891442" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 217px" alt="" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-NM6GEIjI/AAAAAAAAAF4/Xz4U_t4nq3s/s320/1.JPG" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-NGsKTFlI/AAAAAAAAAFw/W1-A-VHQqD4/s1600-h/2.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287099633629337170" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 230px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-NGsKTFlI/AAAAAAAAAFw/W1-A-VHQqD4/s320/2.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-M93Fo-rI/AAAAAAAAAFo/r9YnE7ZjMCE/s1600-h/3.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287099481943767730" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 238px" alt="" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-M93Fo-rI/AAAAAAAAAFo/r9YnE7ZjMCE/s320/3.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-M26eDUXI/AAAAAAAAAFg/cF7PgLoTn5Q/s1600-h/4.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287099362592379250" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 230px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-M26eDUXI/AAAAAAAAAFg/cF7PgLoTn5Q/s320/4.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-MuYmrseI/AAAAAAAAAFY/ygzp1nb62kc/s1600-h/5.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287099216062820834" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 232px" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-MuYmrseI/AAAAAAAAAFY/ygzp1nb62kc/s320/5.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-L7xOeEBI/AAAAAAAAAFQ/FL5ZqHcyN_Q/s1600-h/6.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287098346498822162" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 231px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-L7xOeEBI/AAAAAAAAAFQ/FL5ZqHcyN_Q/s320/6.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-L0zqlbZI/AAAAAAAAAFI/yTHHU8wR7TE/s1600-h/7.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287098226894531986" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 230px" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-L0zqlbZI/AAAAAAAAAFI/yTHHU8wR7TE/s320/7.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-LoyzaeyI/AAAAAAAAAFA/hdcvkBJfl0A/s1600-h/8.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287098020504697634" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 232px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-LoyzaeyI/AAAAAAAAAFA/hdcvkBJfl0A/s320/8.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-LfBUugAI/AAAAAAAAAE4/TF7iyw_7LNc/s1600-h/9.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287097852603826178" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 238px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-LfBUugAI/AAAAAAAAAE4/TF7iyw_7LNc/s320/9.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-LT1FEpuI/AAAAAAAAAEw/xMAj9ht295w/s1600-h/10.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287097660338382562" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 238px" alt="" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-LT1FEpuI/AAAAAAAAAEw/xMAj9ht295w/s320/10.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-LL1VpBjI/AAAAAAAAAEo/9pL6biukbXM/s1600-h/11.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287097522968921650" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 235px" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-LL1VpBjI/AAAAAAAAAEo/9pL6biukbXM/s320/11.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-LEIXYyXI/AAAAAAAAAEg/2WwAUdRPbjY/s1600-h/12.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287097390637566322" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 231px" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-LEIXYyXI/AAAAAAAAAEg/2WwAUdRPbjY/s320/12.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-K9bkrPVI/AAAAAAAAAEY/9G6W5z1m_Dw/s1600-h/13.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287097275534490962" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 238px" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-K9bkrPVI/AAAAAAAAAEY/9G6W5z1m_Dw/s320/13.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-Kv7M3uHI/AAAAAAAAAEQ/tOfwyjeRyfc/s1600-h/14.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287097043506411634" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 228px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-Kv7M3uHI/AAAAAAAAAEQ/tOfwyjeRyfc/s320/14.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-Ki3b_fyI/AAAAAAAAAEI/L0EGIXc-gso/s1600-h/15.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287096819157794594" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 230px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-Ki3b_fyI/AAAAAAAAAEI/L0EGIXc-gso/s320/15.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-KZZ3RQOI/AAAAAAAAAEA/Ihin0xTc060/s1600-h/16.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287096656600318178" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 236px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-KZZ3RQOI/AAAAAAAAAEA/Ihin0xTc060/s320/16.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-KRke_hpI/AAAAAAAAAD4/aqNpXii4dWk/s1600-h/17.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287096522012329618" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 230px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-KRke_hpI/AAAAAAAAAD4/aqNpXii4dWk/s320/17.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-KAFC5ouI/AAAAAAAAADw/69rUo5I8ulI/s1600-h/18.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287096221515227874" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 236px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-KAFC5ouI/AAAAAAAAADw/69rUo5I8ulI/s320/18.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-J6BuJbNI/AAAAAAAAADo/iA8VBf0FQ5c/s1600-h/19.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287096117543660754" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 231px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-J6BuJbNI/AAAAAAAAADo/iA8VBf0FQ5c/s320/19.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-Jp2jdEUI/AAAAAAAAADg/xQ4AssbU7wE/s1600-h/20.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287095839668113730" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 244px" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-Jp2jdEUI/AAAAAAAAADg/xQ4AssbU7wE/s320/20.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-Jg5mtytI/AAAAAAAAADY/wT9a_-ogwTw/s1600-h/21.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287095685868276434" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 237px" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV-Jg5mtytI/AAAAAAAAADY/wT9a_-ogwTw/s320/21.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-JYbwFziI/AAAAAAAAADQ/SUWQsFgjlgQ/s1600-h/22.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287095540415581730" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 230px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-JYbwFziI/AAAAAAAAADQ/SUWQsFgjlgQ/s320/22.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-JSRZcUbI/AAAAAAAAADI/V_fHhWoNaO0/s1600-h/23.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287095434557018546" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 238px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-JSRZcUbI/AAAAAAAAADI/V_fHhWoNaO0/s320/23.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-JJeaOpOI/AAAAAAAAADA/gm78gN9eeME/s1600-h/24.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287095283431154914" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 231px" alt="" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-JJeaOpOI/AAAAAAAAADA/gm78gN9eeME/s320/24.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-I-B3hcyI/AAAAAAAAAC4/THxAAuM2sp0/s1600-h/25.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287095086790832930" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 236px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV-I-B3hcyI/AAAAAAAAAC4/THxAAuM2sp0/s320/25.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-I2-zbUyI/AAAAAAAAACw/0hjc3UotcFc/s1600-h/26.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287094965709263650" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 236px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV-I2-zbUyI/AAAAAAAAACw/0hjc3UotcFc/s320/26.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-3581275556713991548?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/3581275556713991548/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=3581275556713991548' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/3581275556713991548'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/3581275556713991548'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/01/manual-de-sony-vegas-6-en-espaol.html' title='Manual de Sony Vegas 6 en Español'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_ws2ytJRFCnk/SV-NM6GEIjI/AAAAAAAAAF4/Xz4U_t4nq3s/s72-c/1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-3969711541206126799</id><published>2009-01-02T07:57:00.000-08:00</published><updated>2009-01-02T09:36:39.696-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='video de YouTube'/><category scheme='http://www.blogger.com/atom/ns#' term='manual'/><title type='text'>manual para descargar video de YouTube</title><content type='html'>&lt;div align="center"&gt;Pasos para descargar un vídeo de YouTube &lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV4-esC1xZI/AAAAAAAAAAs/DbRBHFlrLiM/s1600-h/Dibujo.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5286731709519611282" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 241px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SV4-esC1xZI/AAAAAAAAAAs/DbRBHFlrLiM/s320/Dibujo.JPG" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;Aquí les dejo la pagina de descarga&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;Pagina de descarga &lt;a href="http://www.bajaryoutube.com/"&gt;http://www.bajaryoutube.com/&lt;/a&gt; &lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV5CCA0eo9I/AAAAAAAAAA0/xR6v4NR3ZlY/s1600-h/2.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5286735614926824402" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 242px" alt="" src="http://3.bp.blogspot.com/_ws2ytJRFCnk/SV5CCA0eo9I/AAAAAAAAAA0/xR6v4NR3ZlY/s320/2.JPG" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;Por ultimo debe hacer click en DESCARGAR VÍDEO&lt;br /&gt;De una ves que descargaste el vídeo lo tienes que convertir de formato avi a mp3&lt;br /&gt;Para que l puedas visualizar&lt;br /&gt;Y les dejo la pagina de descargar para que descargan el convertidor&lt;br /&gt;&lt;a href="http://www.freedownloadmanager.org/es/downloads/Xilisoft_MOV_Convertidor_40940_p/free.htm"&gt;http://www.freedownloadmanager.org/es/downloads/Xilisoft_MOV_Convertidor_40940_p/free.htm&lt;/a&gt;&lt;br /&gt;lo instalan el programa y ya pueden convertir sus vídeos Cuando se termina la instalación del programa se crea un icono de acceso directo en el escritorio&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SV5E3W24GEI/AAAAAAAAAA8/cjBBPHznncc/s1600-h/3.JPG"&gt;&lt;/a&gt;&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV5Fch3-95I/AAAAAAAAABE/mFxkIUtSGeU/s1600-h/3.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5286739369011378066" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 236px" alt="" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV5Fch3-95I/AAAAAAAAABE/mFxkIUtSGeU/s320/3.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div align="center"&gt;El siguiente paso seria agregar los vídeos que has descargado al convertidor &lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV5H_6NBBfI/AAAAAAAAABM/0SlB6N6vuQQ/s1600-h/4.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5286742175860721138" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 202px" alt="" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV5H_6NBBfI/AAAAAAAAABM/0SlB6N6vuQQ/s320/4.JPG" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;Por ultimo click en ABRIR&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV5LRzgV9YI/AAAAAAAAABU/uXw5G_Uloz0/s1600-h/5.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5286745781835265410" style="WIDTH: 258px; CURSOR: hand; HEIGHT: 320px" alt="" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/SV5LRzgV9YI/AAAAAAAAABU/uXw5G_Uloz0/s320/5.JPG" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Luego tienes que tener en cuenta donde se guardara tu vídeo&lt;br /&gt;Y listo eso es todo ya puedes ver tu vídeo &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-3969711541206126799?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/3969711541206126799/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=3969711541206126799' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/3969711541206126799'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/3969711541206126799'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2009/01/manual-para-descargar-video-de-youtube.html' title='manual para descargar video de YouTube'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_ws2ytJRFCnk/SV4-esC1xZI/AAAAAAAAAAs/DbRBHFlrLiM/s72-c/Dibujo.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7032707466249041524.post-5841428072733516830</id><published>2008-12-31T08:42:00.000-08:00</published><updated>2009-04-27T19:58:50.147-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='El Sistema de Archivos'/><category scheme='http://www.blogger.com/atom/ns#' term='Kernel'/><category scheme='http://www.blogger.com/atom/ns#' term='Redes informáticas'/><category scheme='http://www.blogger.com/atom/ns#' term='La Interfaz del Usuario'/><title type='text'>Redes Informáticas</title><content type='html'>&lt;div align="justify"&gt;A medida que la informática de escritorio maduraba en el lugar de trabajo, las compañías instalaban redes de área local (LANs) para conectar las PCs de escritorio de modo tal que las PCs pudieran compartir datos y periféricos, como impresoras. Instalar placas adaptadoras de red en las PCs y luego conectar los adaptadores utilizando alambre de cobre creó las LANs. Conectando las computadoras en red, el problema de una comunicación eficiente quedó resuelto, pero aparecieron nuevos.&lt;br /&gt;Las primeras LANs basadas en PC necesitaban una forma de proporcionar seguridad a los archivos, acceso multiusuario a los recursos, y privilegios de usuarios. Las LANs basadas en PC también necesitaban una forma de comunicarse con los mainframes que aún eran el punto focal de los entornos informáticos corporativos.&lt;br /&gt;Un enfoque para resolver estos problemas era desarrollar sistemas operativos especializados en funcionar en un entorno en red. Estos mal llamados sistemas operativos de red (NOSs) requerían más potencia informática que sus contrapartes de escritorio. Una nueva raza de PCs potentes se vio obligada a entrar en servicio como servidores de red. Estas computadoras corrían NOSs y se convirtieron en el punto focal de la LAN basada en PCs. En una red basada en el servidor, las máquinas clientes se conectan a y acceden a recursos en el servidor. Estas máquinas cliente pueden ejecutar sistemas operativos de escritorio, mientras que los servidores más potentes utilizan un sistema operativo de redes. Compañías de software como Novell y Microsoft diseñaron sus sistemas operativos de red para controlar entornos de red basados en PCs.&lt;br /&gt;A medida que los servidores de red se hacían más poderosos, comenzaban a adoptar las funciones una vez manejadas por los mainframes y minicomputadoras. Compañías tales como Sun Microsystems y Hewlett Packard (HP) modificaron el sistema operativo UNIX para que corra en servidores extremadamente potentes. En el pasado, sólo los caros mainframes y minicomputadoras eran responsables de las aplicaciones y el almacenamiento de datos críticos. Pero al igual que los NOSs Novell y Microsoft, UNIX podía correr en microcomputadoras. Hoy, virtualmente todas las organizaciones se basan (al menos en parte) en microcomputadoras para almacenar datos críticos y proporcionar aplicaciones y servicios clave. El networking informático no se confina al lugar de trabajo. La mayoría de los usuarios hogareños esperan conectarse a la red más grande del mundo, Internet. La navegación por la web, el correo electrónico (e-mail), y otras aplicaciones relacionadas con Internet son ahora el centro de la informática en el hogar. Para proporcionar estas tecnologías de Internet, compañías tales como Microsoft han reconstruido sus sistemas operativos de escritorio. El OS de escritorio incluye ahora muchas de las funcionalidades y servicios que antes se reservaban a los NOSs.&lt;br /&gt;___________________________________________________________________ &lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;EL KERNEL&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Ya sea que esté diseñado para una computadora autónoma de escritorio o un servidor de red multiusuario, todo el software de los sistemas operativos incluye los siguientes componentes:&lt;br /&gt;Kernel es el término más común para el núcleo del sistema operativo. El kernel es una porción relativamente pequeña de código que se carga en la memoria cuando la computadora arranca. Este código informático contiene instrucciones que permiten al kernel administrar dispositivos de hardware, tales como unidades de disco. El kernel también administra y controla la adjudicación de la memoria, los procesos del sistema, y otros programas. El software de aplicaciones y otras partes del sistema operativo se basan en el kernel para proporcionar servicios básicos de cronogramas y acceso al hardware y a los periféricos de la computadora.&lt;br /&gt;Al utilizar un sistema UNIX o Linux, puede estar presente un archivo llamado "kernel". En algunos casos, el código del kernel puede tener que ser personalizado y compilado. Si este archivo se volviera corrupto, el sistema ya no funcionaría. En un sistema Windows, pueden verse nombres de archivos que incluyen la palabra "kernel" o "kern", por ejemplo "kernel32.dll". Estos son archivos críticos que son utilizados por el núcleo del sistema operativo. La Figura muestra el archivo kernel32.dll y dónde está ubicado dentro de los archivos del sistema central de Windows. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;_____________________________________________________________________&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;LA INTERFAZ DEL USUARIO&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;/strong&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;La interfaz del usuario (UI) es la parte más visible del sistema operativo de una computadora. La UI es el componente del OS con el cual interactúa el usuario. Actúa como puente entre el usuario y el kernel. La UI es como un intérprete, traduciendo las teclas que presiona el usuario, los clics del mouse, u otras entradas para los programas apropiados. La salida del programa puede ser organizada y mostrada por la UI. En un sistema UNIX o Linux, una UI se denomina por lo general shell.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Las interfaces del usuario recaen en dos categorías generales: &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;La Figura muestra un ejemplo de la interfaz de línea de comandos (CLI) de Windows&lt;br /&gt;La Figura muestra un ejemplo de la interfaz gráfica del usuario (GUI) de Windows&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SWIPtB8PcGI/AAAAAAAAAGA/-xILjGh97Xc/s1600-h/Dibujo.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287806178776019042" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 175px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SWIPtB8PcGI/AAAAAAAAAGA/-xILjGh97Xc/s320/Dibujo.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SWITX4xoceI/AAAAAAAAAGI/4j011M3QD8k/s1600-h/grafica.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287810213584859618" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 273px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SWITX4xoceI/AAAAAAAAAGI/4j011M3QD8k/s320/grafica.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div align="justify"&gt;Los primeros sistemas operativos de PC utilizaban exclusivamente CLIs. La CLI proporciona al usuario un prompt visual, y el usuario introduce los comandos tipeándolos. La computadora da como resultado la salida de los datos a la pantalla tipográficamente. En otras palabras, un entorno CLI se basa completamente en texto y el usuario sólo puede hacer las cosas introduciendo comandos mediante el teclado.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Los usuarios de UNIX y Linux pueden elegir a partir de una variedad de CLIs, o shells, como el shell Bourne y el shell Korn. Los shells UNIX se tratan posteriormente en este módulo.&lt;br /&gt;Hoy, todos los OSs de escritorio populares soportan GUIs. Una GUI permite al usuario manipular el software utilizando objetos visuales tales como ventanas, menús desplegables, punteros e íconos. La GUI permite al usuario introducir comandos mediante un mouse u otro dispositivo de apuntar y hacer clic. Los usuarios finales prefieren una interfaz gráfica porque hace que operar la computadora sea fácil e intuitivo. Un usuario puede llevar a cabo operaciones simples utilizando una GUI sin siquiera saber leer.&lt;br /&gt;El inconveniente de simplificar la interfaz del usuario se da en el desempeño. Algún software de GUI puede consumir más de cien veces el espacio de almacenamiento que consume el software CLI. Puesto que las GUIs son más complicadas que las CLIs, el software GUI requiere significativamente más memoria y tiempo de la CPU.&lt;br /&gt;Puesto que el usuario final promedio prefiere y espera una interfaz gráfica cuando utiliza una computadora, las GUIs se consideran ahora un requisito para los OSs de escritorio. No obstante, los sistemas operativos de red no han, tradicionalmente, asistido las necesidades de los usuarios inexpertos. Varios NOSs no soportan completamente GUIs. Hoy la mayoría de los NOSs soportan GUIs como módulos separados, que pueden cargarse y usarse como cualquier otro programa que se ejecute en el sistema. La mayoría no requiere que estos módulos GUI funcionen, no obstante resultan más fáciles y atractivos al usuario inexperto y más disponibles al público.&lt;br /&gt;Los administradores de sistemas por lo general están cómodos trabajando en entornos CLI, porque pueden elegir preservar recursos del servidor no cargando el software GUI. Por ejemplo, tanto UNIX como Linux soportan GUIs, pero cuando se los implementa como NOSs, UNIX y Linux a menudo se configuran sin componentes GUI. En contraste, los servidores Windows siempre incluyen la GUI y por lo tanto demandan más a los recursos del sistema. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;______________________________________________________________________&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;EL SISTEMA DE ARCHIVOS&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;El sistema de archivos de un OS determina la forma en la cual los archivos se nombran y cómo y dónde se colocan en los dispositivos de almacenamiento, como los discos rígidos. Los OSs Windows, Macintosh, UNIX y Linux emplean todos ellos sistemas de archivos que utilizan una estructura jerárquica.&lt;br /&gt;En un sistema de archivos jerárquico, los archivos se colocan en contenedores lógicos que se disponen en una estructura de árbol invertido, como lo muestra la Figura. El sistema de archivos comienza en la raíz del árbol. UNIX y Linux llaman a un contenedor que reside en el nivel superior de un árbol, "directorio". Los contenedores dentro de cada directorio se llaman "subdirectorios". Los OSs Windows y Macintosh utilizan los términos "carpeta" y "subcarpeta" para describir a los directorios y subdirectorios.&lt;br /&gt;&lt;/div&gt;&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_ws2ytJRFCnk/SWIXNU3_IPI/AAAAAAAAAGQ/XY5qJ56ldQc/s1600-h/ARCHIVO.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287814430195654898" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 247px" alt="" src="http://1.bp.blogspot.com/_ws2ytJRFCnk/SWIXNU3_IPI/AAAAAAAAAGQ/XY5qJ56ldQc/s320/ARCHIVO.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div align="justify"&gt;El sistema de archivos de un OS determina más que tan sólo cómo se organizan lógicamente los archivos y carpetas. El tipo de sistema de archivos utilizado por la computadora determina si los archivos pueden o no asegurarse respecto a otros usuarios o programas. El sistema de archivos también define cómo se disponen físicamente los datos en el medio de almacenamiento, tal como un disco rígido. Algunos sistemas de archivos utilizan el espacio en disco más eficientemente que otros.&lt;br /&gt;Un tipo común de sistema de archivos se denomina Tabla de Adjudicación de Archivos (FAT). Los sistemas de archivos FAT son mantenidos en el disco por el sistema operativo. La tabla contiene un mapa de archivos y dónde se almacenan en el disco. La FAT hace referencia a clusters de disco, que son la unidad básica de almacenamiento lógico en el disco. Un archivo determinado puede almacenarse en varios clusters, pero un cluster puede contener datos de sólo un archivo. Estos clusters pueden, o no estar uno junto a otro. El OS utiliza la FAT para hallar todos los clusters de disco donde un archivo está almacenado.&lt;br /&gt;Existen tres tipos de sistemas de archivos FAT. Existe el sistema de archivos FAT original, al cual se denomina "FAT" y los dos otros tipos son FAT16 y FAT32, que son versiones avanzadas y mejoradas del sistema de archivos FAT original. Éste se utilizaba en las primeras versiones de DOS, no obstante, no podía ser utilizado con los discos rígidos más grandes y con sistemas operativos más avanzados como Windows 3.1, Windows 95 y Windows 98. El sistema FAT original estaba limitado en varios sentidos, como por ejemplo siendo sólo capaz de reconocer nombres de archivos de hasta ocho caracteres de largo. Otras limitaciones del FAT era que no podía ser una opción viable a utilizar en los discos rígidos más grandes y en los más avanzados sistemas operativos que rápidamente se estaban desarrollando. El sistema de archivos FAT original no podía apropiadamente hacer un uso eficiente del espacio en estas unidades de disco rígido más grandes. Esto uso ineficiente del espacio era el mismo problema que enfrentó FAT16, y un motivo principal para el desarrollo de FAT32. FAT16 fue creado para su uso en particiones más grandes de hasta 4 gigabytes (GB). Aunque los discos más grandes pueden formatearse en FAT16, hacerlo resulta en un uso ineficiente de espacio en disco porque en los sistemas FAT, particiones más grandes resultan en tamaños de cluster más grandes. Por ejemplo, con una partición de 512 megabytes (MB), el tamaño de los clusters, o unidades básicas de almacenamiento, es de 8 KB. Esto significa que si un archivo tiene un tamaño de sólo 1 KB, utiliza 8 kilobytes (KB) de espacio a causa de que más de un archivo no puede almacenarse en un cluster, los 7 KB extra se desperdician. Para superar este problema, se desarrolló FAT32. Este sistema de archivos de 32 bits utiliza tamaños de cluster más pequeños en los discos grandes. Soporta particiones de un tamaño de hasta 2 terabytes (TB). &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;La Figura muestra los sistemas de archivos de los sistemas operativos&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_ws2ytJRFCnk/SWIdJ1Oem6I/AAAAAAAAAGg/fxt3UEVZ9tI/s1600-h/archivos.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5287820967230217122" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 166px" alt="" src="http://2.bp.blogspot.com/_ws2ytJRFCnk/SWIdJ1Oem6I/AAAAAAAAAGg/fxt3UEVZ9tI/s320/archivos.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div align="justify"&gt;Sistemas operativos diferentes utilizan sistemas de archivos diferentes, y algunos sistemas operativos pueden utilizar más de un sistema de archivos. Por ejemplo, aunque Windows 3.x puede utilizar sólo el sistema de archivos FAT16, Windows 2000 puede usar FAT16, FAT32, o el New Technology File System (NTFS). &lt;/div&gt;&lt;div align="justify"&gt;El sistema de archivos determina las convenciones de nombrado de archivos y el formato para especificar un camino, o ruta, hasta la ubicación del archivo. Estas reglas para nombrar archivos varían dependiendo del sistema de archivos e incluyen varios temas.&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Cantidad máxima de caracteres permitida en un nombre de archivo &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Longitud máxima de las extensiones o sufijos de los archivos &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Si se permiten espacios entre palabras en un nombre de archivo &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Si los nombres de archivos son sensibles al uso de mayúsculas y minúsculas &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Qué caracteres son legales para su uso en nombres de archivo.&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;El formato para especificar la ruta&lt;/p&gt;&lt;div align="justify"&gt;&lt;strong&gt;SISTEMAS OPERATIVOS DE ESCRITORIO COMUNES&lt;/strong&gt;&lt;/div&gt;&lt;p align="justify"&gt;Durante los últimos veinte años, los sistemas operativos de escritorio han evolucionado para incluir GUIs sofisticadas y potentes componentes de networking como se muestra en la Figura &lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_ws2ytJRFCnk/SWZ9o0KAasI/AAAAAAAAAGw/iFLKU_5oPX0/s1600-h/Dibujo.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5289052952542079682" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 205px" alt="" src="http://4.bp.blogspot.com/_ws2ytJRFCnk/SWZ9o0KAasI/AAAAAAAAAGw/iFLKU_5oPX0/s320/Dibujo.JPG" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div align="justify"&gt;Microsoft Disk Operating System (MS-DOS) es un OS obsoleto que todavía se utiliza para soportar aplicaciones de negocios heredadas. Las versiones de Windows anteriores a Windows 95 eran esencialmente interfaces del usuario para DOS. &lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Microsoft Windows incluye Windows 95, 98, ME, NT, 2000 y XP. &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Apple Macintosh OS (Mac OS) incluye OS 8, OS 9 y OS X (OS 10). &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Linux incluye distribuciones de varias compañías y grupos, como por ejemplo Red Hat, Caldera, Santa Cruz Operation (SCO), SuSE, Slackware, Debian y otros.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;UNIX incluye HP-UX, Sun Solaris, Berkeley System Distribution (BSD), y otros.&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;Hoy, los desarrolladores y usuarios de OS por igual reconocen a Internet como centro de la informática. Puesto que el networking e Internet se han convertido en parte tan integral del uso de una computadora, el sistema operativo de escritorio converge rápidamente con el sistema operativo de red&lt;/p&gt;&lt;p align="justify"&gt;Microsoft Windows y Mac OS pueden remontar sus raíces a las primeras PCs de escritorio. Las últimas versiones de estos OSs tienen potentes componentes NOS en su núcleo. Windows XP está armado sobre tecnología NOS de Microsoft (NT y 2000), mientras que Mac OS está armado en torno a UNIX. UNIX es considerado el primer NOS. Y al igual que a UNIX, la industria de la Tecnología de la Información (IT) siempre ha considerado a Linux antes como a un NOS, y en segundo lugar como a un sistema operativo de escritorio&lt;/p&gt;&lt;p align="justify"&gt;¿Son Windows, Linux y UNIX software de escritorio o software de servidor de red? La respuesta a esa pregunta depende de varios factores, incluyendo la versión específica del OS, los componentes instalados, y la configuración del sistema. En las secciones que siguen, Microsoft Windows y Linux se tratan como sistemas operativos de escritorio. Windows 2000 y Linux se tratan en términos de sistemas operativos de red posteriormente en este curso&lt;/p&gt;&lt;p align="justify"&gt;Estaciones de Trabajo Una estación de trabajo Linux, también conocida como computadora de escritorio, es un sistema que comúnmente es una computadora autónoma que consiste en un monitor, teclado y mouse. Más a menudo una estación de trabajo se configurará con una conexión de red también, pero éste no es un requisito para una estación de trabajo o computadora de escritorio. La Figura muestra un ejemplo de una estación de trabajo típica sobre la que puede correr Linux. &lt;/p&gt;&lt;p align="justify"&gt;Al evaluar los requisitos apropiados para una estación de trabajo Linux, es importante tener en cuenta que el usuario requrirá hardware y software específico instalados en el sistema. Por ejemplo, los requisitos para un sistema de baja potencia, que una persona podría necesitar para tareas simples como procesamiento de texto, no será un sistema con una unidad central de procesamiento (CPU) muy rápida o grandes cantidades de memoria y espacio en el disco duro. No obstante, estos requisitos para un sistema de alto desempeño para una persona que necesita hacer tareas más complejas, como edición de video o simulaciones científicas de alto consumo de recursos, serán mayores. Este sistema de alto desempeño tendrá de hecho un procesador muy rápido así como grandes cantidades de memoria rápida y espacio en el disco rígido. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7032707466249041524-5841428072733516830?l=informaticaactualizada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://informaticaactualizada.blogspot.com/feeds/5841428072733516830/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7032707466249041524&amp;postID=5841428072733516830' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/5841428072733516830'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7032707466249041524/posts/default/5841428072733516830'/><link rel='alternate' type='text/html' href='http://informaticaactualizada.blogspot.com/2008/12/redes-informticas.html' title='Redes Informáticas'/><author><name>Roni Lomas Pua</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://3.bp.blogspot.com/_ws2ytJRFCnk/SeXZNPbvRbI/AAAAAAAAALQ/n_ejQuHgzws/S220/DSC_0077.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_ws2ytJRFCnk/SWIPtB8PcGI/AAAAAAAAAGA/-xILjGh97Xc/s72-c/Dibujo.JPG' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
