lunes, 18 de julio de 2016




5.5. ESTÁNDARES DE MANTENIMIENTO.


De la definición de mantenimiento del estándar IEEE 1219 cabe distinguir tres causas fundamentales que desencadenan las actividades de mantenimiento. Las causas u origen de las actividades de mantenimiento del software pertenecen a tres grupos principales:

v  Eliminación de defectos del producto software.
Las causas por tanto son todas ellas resultado de tener que modificar el software para que cumpla con los requisitos del usuario ya establecidos.

v  Adaptar el producto software a.
Para que siga cumpliéndolos cuando cambia su entorno.

v  Incluir mejoras en el diseño.

Cuando se quiere mejorar la manera en que los cumple.
De la definición de mantenimiento del estándar IEEE 1219 cabe distinguir tres causas fundamentales que desencadenan las actividades de mantenimiento.
Las causas u origen de las actividades de mantenimiento del software pertenecen a tres grupos principales:

1. Eliminación de defectos del producto software.
2. Adaptar el producto software a

3. Incluir mejoras en el diseño.


FUENTES O REFERENCIAS





5.4. ESTÁNDARES EN EL SISTEMA DE TELEINFORMÁTICA.

En el mundo de la teleinformática resulta muy frecuente la interconexión de máquinas de distintos fabricantes. Para ello es necesario que todos los computadores involucrados en la comunicación sean capaces de transmitir e interpretar la información utilizando los mismos protocolos. Para conseguir esto aparecen los estándares de comunicaciones.

Podemos definir un estándar como una normativa comúnmente aceptada por fabricantes y usuarios. Así, podremos distinguir dos tipos de estándares:

v  Estándares que han sido promovidos por algún organismo, tanto nacional como internacional.
v  Estándares que proceden de fabricantes y que, sin ser obra de ningún organismo, se imponen por motivos técnicos o de marketing.

Los primeros son conocidos como estándares de jure, mientras que los segundos son estándares de facto.

1) Los organismos emisores de estándares jure son los siguientes:
ITU (International Telecomunicación Unión): Es el organismo que agrupa a las compañías proveedoras de servicios telefónicos de multitud de países, entre ellas Telefónica. Sus normas son sobre todo relativas a DCE´s y su conexión con los DTE´s.

2) Estándares de facto:
Los estándares de facto suelen ser propuestas por un fabricante y adoptadas por otros para sus productos. Responden a la falta de normativa en bastantes de los aspectos de la informática en los primeros tiempos. Ejemplos de estándares de este tipo son el lenguaje de comandos Hayes o el interfaz Centronics para impresoras. Estos estándares suelen acabar convertidos en estándares de jure cuando algún organismo de los anteriormente citados los adopta.




FUENTES O REFERENCIAS




5.3. ESTÁNDARES SOBRE LOS PROCEDIMIENTOS DE ENTRADA DE DATOS, PROCESAMIENTO DE INFORMACIÓN Y EMISIÓN DE RESULTADOS.

De una forma panorámica los principales ámbitos de normalización son los relativos al sistema de gestión de seguridad de la información, a las técnicas y mecanismos, sean o no criptográficos, y a la evaluación de la seguridad de las tecnologías de la información y aspectos asociados.

según se refleja en el gráfico siguiente (figura 1), que también recoge la presencia de ámbitos que, de forma creciente, demandan una atención especializada, como la gestión de identidad y privacidad y los servicios y controles de seguridad, aunque se apoyen, así mismo, en los tres ámbitos principales citados.

La norma UNE 71502:2004 define un Sistema de Gestión de la Seguridad de la Información (SGSI) como aquel “sistema de gestión que comprende la política, la estructura organizativa, los procedimientos, los procesos y los recursos necesarios para implantar la gestión de la seguridad de la información. El sistema es la herramienta de que dispone la dirección de las organizaciones para llevar a cabo las políticas y los objetivos de seguridad (integridad, confidencialidad y disponibilidad, asignación de responsabilidad, autenticación.
Parte del sistema global de gestión, que sobre la base de un enfoque basado en los riesgos, se ocupa de establecer, implantar, operar, seguir, revisar, mantener y mejorar la seguridad de la información.

El sistema de gestión incluye estructuras organizativas, políticas, actividades de planificación, responsabilidades, prácticas, procedimientos, procesos y recursos.


FUENTES O REFERENCIAS




5.2. ESTÁNDARES DE OPERACIÓN DE SISTEMAS.

La auditoría de los sistemas de información se define como cualquier auditoría que abarca la revisión y evaluación de todos los aspectos (o de cualquier porción de ellos) de los sistemas automáticos de procesamiento de la información, incluidos los procedimientos no automáticos relacionados con ellos y las interfaces correspondientes. Para hacer una adecuada planeación de la auditoría en informática, hay que seguir una serie de pasos previos que permitirán dimensionar el tamaño y características de área dentro del organismo a auditar, sus sistemas, organización y equipo.

A continuación, la descripción de los dos principales objetivos de una auditoría de sistemas, que son, las evaluaciones de los procesos de datos y de los equipos de cómputo, con controles, tipos y seguridad.

En el caso de la auditoría en informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de los dos objetivos: 

v  Evaluación de los sistemas y procedimientos.

v  Evaluación de los equipos de cómputo.



FUENTES O REFERENCIAS



5.1. ESTÁNDARES A CONSIDERAR EN LA ADQUISICIÓN DE RECURSOS INFORMÁTICOS (HARDWARE, SOFTWARE).

Estándar de Calidad

• Satisfacción del cliente 
• Competencia
• Defectos
La calidad del software: “Es una preocupación a la que se dedican muchos esfuerzos. Sin embargo, el software casi nunca es perfecto. Todo proyecto tiene como objetivo producir software de la mejorcalidad posible, que cumpla, y si puede supere las expectativas de los usuarios.
Tipos de estándares:
• ISO
Es el organismo encargado de promover el desarrollo de normas internacionales de fabricación, comercio y comunicación para todas las ramas industriales a excepción de la eléctrica y la electrónica. Su función principal es la de buscar la estandarización de normas de productos y seguridad paralas empresas u organizaciones a nivel internacional.


Estándares ISO existentes:

• ISO 9001 , 9000–3 , 9004–2
• ISO/IEC 12207
• ISO/IEC 15504 (SPICE)


Una de las principales amenazas para la calidad del software viene de una fuente aparentemente benigna: los cambios. El proceso de control de cambios contribuye directamente a la calidad del software. El control de cambios se aplica durante el desarrollo del software y, posteriormente, durante su mantenimiento. Ya que un cambio se puede producir en cualquier momento, las actividades de la gestión de configuraciones del software sirven para: (1) identificar el cambio; (2) controlar el cambio; (3) garantizar que el cambio se implementa adecuadamente; (4) informar del cambio a todos aquéllos a los que afecte.

Los estándares de hardware le proporcionan a su organización las siguientes ventajas:
* Tener una única plataforma reduce el número de pruebas necesarias.
* Cuando aplique actualizaciones de controladores o de software de aplicación, sólo tiene que realizar una prueba 


ARTICULO 11°.- Para la adquisición de Hardware se observará lo siguiente:

El equipo que se desee adquirir deberá estar dentro de las listas de ventas vigentes de los    fabricantes y/o distribuidores del mismo y dentro de los estándares de la Empresa NN.

v  Deberán tener un año de garantía como mínimo.
v  Deberán ser equipos integrados de fábrica o ensamblados con componentes previamente        evaluados por el Comité.
v  La marca de los equipos o componentes deberá contar con presencia y permanencia             demostrada en el mercado nacional e internacional, así como con asistencia técnica y           refaccionaria local.
v  Tratándose de equipos microcomputadoras, a fin de mantener actualizado la arquitectura      informático de la Empresa NN, el Comité emitirá periódicamente las especificaciones             técnicas mínimas para su adquisición.

ARTICULO 13°.- Para la adquisición de Software base y utilitarios, el Comité dará a conocer periódicamente las tendencias con tecnología de punta vigente, siendo la lista de productos autorizados la siguiente:

v  Plataformas de Sistemas Operativos:
MS-DOS, MS- Windows 95 Español, Windows NT, Novell Netware, Unix(Automotriz).

v  Bases de Datos:
Foxpro, Informix
c.-  Manejadores de bases de datos:
Foxpro para DOS, VisualFox, Access.








UNIDAD 5.  ESTANDARIZACIÓN EN LA FUNCIÓN INFORMÁTICA

La Administración de Informática, al planear las operaciones relativas a la adquisición de Bienes informáticos, establecerá prioridades y en su selección deberá tomar en cuenta: estudio técnico, precio, calidad, experiencia, desarrollo tecnológico, estándares y capacidad, entendiéndose por: 


Precio:

Costo inicial, costo de mantenimiento y consumibles por el período estimado de uso de los equipos; 



Calidad:
Parámetro cualitativo que especifica las características técnicas de los recursos informáticos. 


Experiencia:

Presencia en el mercado nacional e internacional, estructura de servicio, la confiabilidad de los bienes y certificados de calidad con los que se cuente; 



Desarrollo Tecnológico:

Se deberá analizar su grado de obsolescencia, su nivel tecnológico con respecto a la oferta existente y su permanencia en el mercado;



Estándares:

Toda adquisición se basa en los estándares, es decir la arquitectura de grupo empresarial establecida por el Comité. Esta arquitectura tiene una permanencia mínima de dos a cinco años.







FUENTES O REFERENCIAS

martes, 12 de julio de 2016



4.1. SELECCIÓN DEL ESPACIO FÍSICO:

La selección del lugar de ubicación de un centro de procesamiento de datos, Es un factor determinante en su correcto funcionamiento,  puesto que de esto depende la mayor protección y seguridad de una de las áreas más importantes de cualquier organización. En la selección del lugar se deben considerar:

Paredes y Techos:

Las paredes irán con pintura plástica, no-inflamable y lavable. El techo real deberá pintarse, así como las placas del techo falso y los amarres, La altura libre entre el piso falso y el techo falso debe estar entre 2.70 y 3.30 metros para permitir la movilidad del aire. 

Puertas de acceso:

Tener en cuenta las dimensiones máximas de los equipos si hay que atravesar puertas y ventanas de otras dependencias. Crear rutas de salida en caso de emergencia. 

Local físico:


Características de las instalaciones, altura, anchura, posición de las columnas, posibilidades de movilidad de los equipos, suelo móvil, entre algunas otras cosas

Paredes y Techos:
Las paredes irán con pintura plástica, no-inflamable y lavable. El techo real deberá pintarse, así como las placas.