Professional Documents
Culture Documents
GUA DE APRENDIZAJE N 01
Identificar Infraestructura
Tecnolgica
1. IDENTIFICACIN DE LA GUIA DE APRENDIZAJE
Identificar normativad
internacional de
seguridad de
informacin.
Valorar Infraestructura
tecnolgica del negocio
Pgina 1 de 14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
Ajustar polticas de
seguridad
Resultados de Aprendizaje: Competencia:
IDENTIFICAR LA DIAGNOSTICAR EL
INFRAESTRUCTURA NIVEL DE
TECNOLGICA SEGURIDAD DE LA
DISPUESTA EN EL INFORMACION DE
MANEJO DE ACUERDO CON
LAS BASES DE DATOS LAS
PARA DETERMINAR LAS NORMAS
AMENAZAS Y INTERNACIONALES
VULNERABILIDADES Y EL OBJETO DE
OBJETO DE LA
NEGOCIO.
SEGURIDAD DE LA
INFORMACIN
Resultados de Aprendizaje: Competencia:
2. INTRODUCCIN
Al conectar con la intencin de administrar Bases de Datos, la primera tarea que debemos ejecutar est
asociada a identificar los recursos tecnolgicos necesarios para garantizar la funcionalidad de los procesos de
forma dinmica y segura. Si analizamos los recursos, podemos mencionar entre otros: hardware presente a
travs de servidores, estaciones de trabajo, switches, firewall y dems equipos, tambin el software presente a
travs de sistemas operativos en el servidor, en las mquinas clientes, los SMDB, protocolos y aplicaciones
utilitarias como apoyo en la administracin de los datos; todo esto en un contexto multiusuario, posibilita las
acciones colaborativas y las asignaciones a travs de tareas compartidas. Los recursos tecnolgicos deben
estar alineados con la Seguridad de la Informacin, siendo especialmente rigurosos en la implementacin de
polticas que nos blinden frente a diferentes ataques o vulnerabilidades que puedan presentar los sistemas en
una organizacin. En la actual sociedad de la informacin hemos pasado de los ataques con armas
convencionales a los denominados ataques informticos, donde lo que ms nos debe preocupar es la perdida
de informacin o en su defecto la falta de integridad de los datos, a causa de la manipulacin de terceros
representados en la figura del Cracker, o simplemente el experto informtico que busca en la vulnerabilidad de
los sistemas, una ganancia ocasional o la entrega de datos valiosos a la competencia. Es as como en el rol de
administradores de Bases de Datos y conscientes de tener en la informacin el principal activo de la
Pgina 2 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
organizacin, debemos apoyarnos en estndares internacionales como ISO/IEC 27001 que especfica los
requisitos para establecer, implantar, mantener y mejorar un Sistema de Gestin de la Seguridad de la
Informacin.
Ahora lo invitamos a desarrollar las tareas presentes en esta gua para alcanzar los objetivos de esta primera
fase del proyecto con actitud crtica, argumentativa y propositiva.
Pensemos en el Servicio Nacional de Aprendizaje SENA, como un cliente que nos contrata para hacer un
diagnstico del estado actual en el manejo de los procesos como lo es: Ejecucin de la Formacin
Profesional Integral. En el quehacer del SENA como entidad lder de educacin en programas tcnicos y
tecnolgicos en Colombia, existe la plataforma SOFIA PLUS como un apoyo directo en las tareas de la FPI
para los diferentes actores del proceso (Coordinador, Instructor, Aprendiz) y adems en la entidad se define
una poltica de calidad a travs del Sistema Integrado de Gestin.
Siendo usted usuario de SOFIA PLUS y a la vez experto tcnico, analice y responda las siguientes
preguntas:
Cul considera que debe ser la infraestructura tecnolgica (Hardware y Software) para
soportar el sistema SOFIA PLUS?
Cree usted que SOFIA PLUS es un sistema seguro? Para responder a la pregunta adopte
diferentes factores para medicin de la seguridad y sustente la respuesta.
Compartir sus respuestas a travs de una mesa redonda que haremos en el ambiente de formacin.
Pgina 3 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
organizacin, que se presenta y describe en esta gua, se desarrolla a travs de la actividad de aprendizaje a)
Establecer la infraestructura tecnolgica requerida por la organizacin cuyos resultados de aprendizaje
alcanzar a travs de la realizacin de acciones integradoras que comprenden:
A1: Realizar la fundamentacin sobre los conceptos relacionados con la infraestructura tecnolgica
de la organizacin.
A2: Sustentar las necesidades de adquisicin de nuevos equipos para la organizacin de acuerdo
con los requerimientos suministrados
A3: Participar en mesa redonda para socializar su propuesta de infraestructura para la situacin
propuesta y evaluar las propuestas de sus compaeros.
A4: Establecer un plan de compras para adquirir Software en la organizacin
A5: Verificar la aplicacin de la norma ISO 27001, a travs de utilizacin de una plantilla aplicada
sobre una situacin presentada y generar un documento con los elementos a mejorar.
Para soportar los procesos mencionados se deben tener conocimientos claros sobre:
Infraestructura tecnolgica: Servidores, clientes, firewall, protocolos, sistema operativo en el
servidor, sistema operativo en clientes, sistemas manejadores de bases de datos, software
utilitario como apoyo a la gestin de los datos.
Activos de informacin: concepto, clasificacin, identificacin.
Estndares de seguridad: ISO/IEC 17799:2005, ISO/IEC 27001, ISO/IEC-27002, ISO/IEC
27003, ISO/IEC 27004, ISO/IEC 27005.
Procesos de negocio: identificacin, clasificacin, jerarqua.
Existiendo claridad sobre las acciones, procesos y conocimientos asociados a esta gua, utilice el mapa
conceptual presentado con el fin de identificar cules son las actividades y evidencias de aprendizaje a
desarrollar, en procura de alcanzar las competencias y resultados de aprendizaje que le permitan desarrollar
en forma exitosa la actividad de proyecto.
Pgina 4 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
Pgina 5 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
A la hora de seleccionar equipos de cmputo debemos considerar las versiones ms recientes en el mercado
sobre procesadores, controladores de memoria, dispositivos de entrada y salida con el fin de evitar en lo
posible la obsolescencia prematura del equipo, pero sobre todo considerar que la memoria y disco duro
satisfagan requerimientos futuros. A efectos de mostrar los requerimientos mnimos que se deben solicitar
para equipos y perifricos de cmputo, consulte el cuadro comparativo que encontrar en el archivo
criterios_seleccion disponible entre los recursos para el aprendizaje de esta actividad. Una vez descargado
el formato, proceda a diligenciarlo consultando la informacin de tres proveedores de computadores de
escritorio. Repita el ejercicio, usando el mismo formato, pero ajustando los criterios para consultar la
informacin de tres proveedores de equipos Laptop y servidores. Al final de cada documento justifique cual es
la mejor opcin para seleccionar el equipo correspondiente por condiciones y precio en mquinas desktop,
porttiles y servidores. Adems del ejercicio de seleccin de equipos aplicado, suponga que se estn
haciendo las adquisiciones de hardware necesario en una organizacin en la cual usted labora y por lo tanto
debe realizar las fichas tcnicas que renan desde su perspectiva los mnimos requisititos para la compra de:
Un servidor BLADE
Un Servidor RACK
SAN (Storage Area Network)
Equipos para seguridad en la red : Firewall y dems
Una impresora para soportar trabajo pesado
Un escner
Un Switch con capacidad para conectar 25 computadoras o ms.
Rena toda la informacin y genere una presentacin para sustentar la necesidad de estas nuevas
Pgina 6 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
adquisiciones. Asuma que el tutor es el Gerente de la organizacin para la cual usted trabaja y es l quien
dar el visto bueno para la compra de acuerdo a la presentacin y sustentacin que se le presente. Todos los
archivos generados en esta actividad deben ser comprimidos y enviados a travs de la plataforma
tecnolgica blackboard.
El desarrollo de esta actividad consiste en interactuar con los dems participantes del proceso formativo
actividad propuestas por el instructor en el ambiente, socializando la presentacin para sustentar la
necesidad de nuevas adquisiciones de Hardware construida como evidencia en la Actividad: Aplicacin de
los criterios de seleccin de Hardware y realizar crticas y propuestas al menos dos de las presentaciones de
los compaeros. Cada participante debe hacer sus aportes de manera respetuosa, amable y consciente.
Luego de la sustentacin de los criterios de seleccin deben responder la siguiente preguntas auto
evaluativa:
Posteriormente deben revisar las presentaciones de los criterios de seleccin de hardware de sus
compaeros del proceso formativo y opinar respondiendo las siguientes preguntas:
Cules son las diferencias principales entre su presentacin y la realizada por su compaero?
El software que se utiliza en una organizacin para soportar el trabajo por procesos, se convierte es una de
las herramientas esenciales a la hora de agregar valor en la produccin de bienes y servicios. Es por ello que
tener un plan de compra de software que d respuesta a todas las necesidades de la organizacin, es de vital
importancia para tener una comunicacin asertiva con los Gerentes y facilitar la toma de decisiones correctas
en el momento de invertir en recursos de T.I.
Su tarea como miembro del equipo de T.I es elaborar un plan de compra de software para la organizacin
descrita en el archivo Planteado por el instructor. Se debe crear el plan de compra de software que d
respuesta a las necesidades presentes en dicha organizacin. Tenga en cuenta que el documento a generar
debe ser presentado al Director, por lo que debe tener muy buena presentacin de los siguientes elementos:
Pgina 7 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
Puede tomar como referencia otros planes de compra de software elaborados para diferentes empresas,
donde analice la presentacin, el uso de plantillas y la naturaleza de la informacin plasmada para
posteriormente crear el requerido en esta evidencia.
El plan de compra de software construido debe entregarse como evidencia de realizacin de esta actividad,
utilizando el enlace dispuesto en la plataforma tecnolgica del ambiente aprendizaje correspondiente a la
Evidencia: Plan de compra de Software.
La norma ISO 27002 es una gua de buenas prcticas de seguridad de la informacin que no solo contempla
la seguridad de sistemas de TI, sino que tambin considera los riesgos organizacionales, operacionales y
fsicos de una empresa con todo lo que esto implica. Esta norma hace recomendaciones sobre el uso de 133
controles de seguridad diferentes aplicados en 11 reas de control expuestas en el archivo que el instructor
les mostrar, en el desarrollo de esta actividad, usted como aprendiz deber leer, analizar y diligenciar la
plantilla asignando valores de tal forma que reflejen la aplicacin de los criterios expuestos en la tabla 1
Resultados de la auditora E.E.S (La sigla E.E.S se lee como Empresa Estatal Sena), asumiendo que son
los resultados extrados de una auditora realizada a la mencionada empresa:
Pgina 8 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
Una vez tenga diligenciada la plantilla con el ejemplo presentado, tome una empresa como referente y
estudie la situacin actual de la organizacin haciendo un anlisis objetivo donde exponga un plan de mejora
enfatizando en aquellos dominios que considere son claves y redundan en el cumplimiento de sus tareas
como administrador de bases de datos.
Para este propsito elabore un documento que exponga la solucin al requerimiento y asgnele el nombre
Plan de Mejora en Seguridad.pdf. En lo posible seleccione una empresa que pueda visitar y donde le
permitan conocer de cerca la realidad en el manejo de los procesos.
Como evidencia de la realizacin de esta actividad, deber presentar en un archivo .zip los siguientes
elementos:
El paquete .zip con los dos archivos solicitados, deben ser enviados a travs de la plataforma Blackboard
Pgina 9 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
Argumenta el porque
Evidencias de Desempeo: considera que los elementos
de la propuesta construida
aportan a la solucin de la
situacin problema planteada.
Pgina 10 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
Conoce estndares
internaciones como gua y
apoyo en la seguridad de la
informacin.
Pgina 11 de
14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
Pgina 12 de 14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
5. GLOSARIO DE TERMINOS
CRACKER: El trmino cracker (del ingls cracker, romper) se utiliza para referirse a las personas que
rompen algn sistema de seguridad.
SWITCH: dispositivo digital lgico de interconexin de redes de computadoras que opera en la capa de
enlace de datos del modelo OSI.
LAPTOP: La palabra laptop se utiliza para designar a las computadoras de tipo porttil.
SAN (Sotorage Area Network): Red dedicada al almacenamiento que est conectada a las redes de
comunicacin de una compaa
MALWARE: Es un tipo de software que tiene como objetivo infiltrarse o daar una computadora o sistema
de informacin sin el consentimiento de su propietario.
Pgina 13 de 14
SERVICIO NACIONAL DE APRENDIZAJE SENA
SISTEMA INTEGRADO DE GESTIN Versin: 02
Procedimiento Ejecucin de la Formacin Profesional
Integral Cdigo: GFPI-F-019
GUA DE APRENDIZAJE
C.J. Date. Introduccin a los sistemas de bases de datos. Prentice Hall, 2001 [7
edicin]. ISBN 968-444-419-2.
Date, C.J. (2001) Introduccin a los Sistemas de Bases de Datos, Editorial Pearson
Educacin.
Pgina 14 de
14