Вы находитесь на странице: 1из 31

NOMBRE: IVON ARCE MORALES

CARRERA: LICENCIATURA INFORMATICA ADMINISTRATIVA

NIVEL: QUINTO CUATRIMESTRE

MATERIA: ADMINISTRACION DE CENTRO DE COMPUTO

PROFESOR: LI GABRIEL FLORES GONZALEZ

PROYECTO: CONSTITUCION DE UN CENTRO DE COMPUTO

Tabla de contenido Introduccin...


Desarrollo Nombre del centro de cmputo Objetivo General del Proyecto. 5 5 7 7 7 4

Justificacin del Proyecto.. Misin del Centro de Computo..


Visin del Centro de Computo

Planeacin del Centro de Computo Determinacin de necesidades. Definicin de tareas. Definicin de funciones. 9 9 10

Organizacin del centro de cmputo Estructura orgnica del c.c (organigrama). 11 Funciones del c.c. 11 Ubicacin del c.c (croquis). Descripcin de puestos, funciones y procedimientos
12 13

Infraestructura y seleccin de equipo de cmputo De hardware.


18

De software 18

Acondicionamiento de espacio, ambiente, iluminacin etc.. 18 Distribucin del C.C (plano) 19

Personal del c.c Descripcin de puestos.13 Reclutamiento, seleccin y capacitacin.. Polticas, procedimientos y estndares de la administracin del personal.

Reportes para el control de c.c Tipos de controles 23 Costos de los controles.. 23 Reportes e informes. 25 Seguridad fsica..26 Seguridad lgica.26 Reglas y polticas para el personal28 Reglas y polticas para los usuarios.29 Conclusiones...30 Bibliografa31 Anexos32

Introduccin

Es trabajo se realiz, para justificar todo el proceso en el cual se lleva a cabo la realizacin de un centro de cmputo o rea de Sistemas, se nombrara empresa X, por polticas de confidencialidad a la informacin descrita y de control, motivo por el cual no se describir el nombre, para respetar su anonimato. Este trabajo se realiz para instruir a cualquier persona o especialista en informtica, con las bases necesarias para lograr implementar un centro de cmputo o rea de sistemas en una organizacin o de manera particular, proporcionando las herramientas necesarias para su planeacin, proceso (tcnica) e implantacin. Todos los temas aqu expuestos, permiten adentrarse cada vez ms al tema de la creacin de un centro de cmputo o rea de sistemas. Esperando sea de gran utilidad esta informacin, les agradezco tomarse tiempo para consultar esta informacin.

Nombre del centro de cmputo: Por razones de confidencialidad su nombre es Empresa X

Objetivo. Analizar, disear, desarrollar, implantar, mejorar y mantener los sistemas de informacin que se fije en las metas de la empresa X conforme a las polticas, procedimientos, normas, estndares y prioridades establecidos. Las funciones - La principal funcin de un Departamento de Tecnologa de Informacin, es crear y ofrecer sistemas de informacin que permitan dar solucin a las necesidades informticas y de toma de decisiones de la Empresa. - Elaborar un programa anual de Trabajo e informar peridicamente el avance a la Gerencia de Tecnologias de Informacin. Manual de trabajo del ao 2012, expuesto en la junta de la Direccin de Tecnologas de informacin. -Operar el sistema de computacin central y mantener el sistema disponible para los usuarios. Se adquiere un software de control administrativo y financiero, llamado Sistema Navision

Dynamics NAV(Navision) es una lnea de soluciones de gestin de finanzas, relaciones con clientes y cadena de suministro que ayuda a las empresas a trabajar de una manera ms eficaz. Distribuida a travs de una red de compaeros de canal que proporcionan servicios especializados, estas soluciones de gestin de empresas

adaptables e integradas trabajan como y con el software familiar de Microsoft para racionalizar procesos a travs de toda la organizacin. -Ejecutar los procesos asignados conforme a los programas de produccin y calendarios preestablecidos, dejando el registro correspondiente en las solicitudes de proceso. .- Realizar estudios de factibilidad, compra e instalacin de equipo. - Proporcionar la informacin necesaria para elaborar los proyectos conforme al presupuesto autorizado.

Empresa "X" Presupuesto Mensual Enero 2012

Descripcin Contrato de arrendamiento de equipo Mantenimiento a Equipos Principales de Suministro Licencia de renovacin de equipo fortinet C800 Sueldos y salarios del personal de sistemas Cursos y capacitacin al personal sistemas Gastos de papelera y suministros Gran total Mes de Enero 2012

Cantidad Presupuestada 3 2 2 1 5 4 17

Monto $15,000 9000 20,000 140,000 15,000 1000 200000

total $45,000 18000 40000 140000 75000 4000 322000

- Proponer la Gerencia de Tecnologas de Informacin, la importancia de la capacitacin del personal de TI, asistan a cursos, seminarios y eventos de capacitacin de acuerdo con el puesto que desempeen.

-Se revisa los resultados de los procesos e incorporar acciones correctivas conforme a instrucciones de su superior inmediato. Se realizan juntas internas con los super usuarios y /o gerentes de rea, para revisar errores y fallas del sistema as como revisar resultados obtenidos en un tiempo determinado. -Se realizar las copias de respaldo (back-up) de la informacin y procesos de cmputo que se realizan en todas las reas que son grabadas en la Red General de datos. -Se llevan registros de fallas, problemas, soluciones, acciones desarrolladas, respaldos, recuperaciones y trabajos realizados. -Se lleva a cabos asesoras y capacitacin a los diferentes departamentos de la Empresa.

-Se Evala el desempeo del personal a su cargo, conforme a las polticas y procedimientos establecidos. -Se Vigila los servidores y sistemas se mantengan funcionando apropiadamente y estar alertas para detectar y corregir fallas en el mismo. -Se realizan labores de mantenimiento y limpieza de los servidores y equipos de cmputo. -Se Aplican en forma estricta las normas de seguridad y control establecidas. -Se Mantiene informado al jefe inmediato sobre el funcionamiento del centro de cmputo. -Se cumplen con las normas, reglamentos y procedimientos establecidos por la Direccin para el desarrollo de las funciones asignadas. -Se Administra y se mantiene los sistemas existentes en la Empresa -Se Colabora en la optimizacin de los recursos humanos, financieros y materiales del Departamento. - Se controla y evala la adquisicin de software y paquetera, mediante compra de licencias autorizadas. - Se desarrollan nuevos sistemas, que cumplan con las necesidades de la empresa - Se elaboran manuales y el registro de documentacin necesaria. - Se administra, controla y mantiene funcionando la Red de voz y datos fijas y mviles. - Se realiza la Contratacin de servicios y asesoras externas. - Me mantiene y reparan los equipos de cmputo. - Se lleva el control de compras de todo lo relacionado con equipo, software, consumibles y accesorios de computo. - Se Implementa y administra los servicios de Internet e Intranet y correo electrnico. Justificacin del Poyecto Es relevante mencionar la importancia del rea de Tecnologas de Informacin o centro de cmputo y como este puede contribuir en la planeacin, organizacin, direccin y control en la empresa, marcando una directriz multidisciplinaria hacia el logro de los objetivos establecidos por la empresa. La existencia de este departamento de sistemas se justifica ya que se encarga de proveer de informacin as como de las herramientas necesarias para manipularla. Es el departamento que auxiliado con el equipo de cmputo, es capaz de convertir simples datos en informacin, es el encargado, de satisfacer las necesidades y preparacin computacional a todos los miembros de una empresa, y es el responsable de ofrecer soluciones informticas y el equipo necesario para su implementacin. Misin La misin del rea de Tecnologas de informacin es aplicar eficaz y eficientemente las tecnologas de tratamiento informtico en apoyo a los objetivos, polticas y garantizar continuidad de operacin diaria, ayudando as al cumplimiento de {os objetivos de la empresa.

Visin

Desarrollar, proveer y administrar con calidad los servicios que satisfagan las necesidades con tecnologa de punta, innovando e implementando continuamente a los usuarios finales de manera eficiente, efectiva, automatizada y oportuna en sus funciones y en los procesos Administrativos para el cumplimiento de los objetivos de la empresa.
Planeacin del Centro de Computo. Para la planeacin, del rea de sistema, se convoc a una junta de direccin en donde ah se revisa los objetivos y la direccin y el rumbo que tomara la empresa en los prximos meses. Se determin contar con una de comunicaciones centralizadas para instalar una red de voz y datos, necesaria para cubrir las necesidades de crecimiento de la empresa. Cuando la empresa comienza a crecer as como sus necesidades administrativas, se cree necesario la creacin del departamento de Sistema , es cuando se considera la posibilidad de implementar el reforzamiento de todas las reas controladas por el rea de sistemas como rea de servicios, y es entonces cuando se justifica el hecho de contar con el personal profesional para cubrir esas necesidades de servicio es por ello que se identifica el objetivo, es cual es ofrecer un servicio de calidad y apoyo y control de los sistemas. En este caso, para esta rea se identifica el tamao de crecimiento en donde se planeara como inicio 40 pcs para comenzar esta planeacin en donde se tiene considerado crecer un 30% anualmente el nmeros de equipos, es aqu cuando se revisa la posibilidad de comprar o contratar un arrendamiento de equipo anualmente con el Proveedor Dell, en este caso y para esta empresa, se opt por la posibilidad de realizar un contrato de arrendamiento capaz de satisfacer las necesidades de crecimiento y operatividad, la empresa determino estratgicamente esta opcin, debido a que este contrato de arrendamiento, est cubriendo el servicio de garanta anual de partes y\refacciones necesarias y/o en su caso cambio total del equipo o del impresor o del servidor segn sea el caso, la marca solicitada para esta planeacin es la marca Dell,, esto es la planeacin por parte del equipamiento que tendr las diferentes reas. Adicionalmente a esto, se planea comprar 3 servidores en donde uno sea para el acceso a la red de novell, Y otro servidor para el manejo de bases de datos. Y el tercero para el servicio de correo electrnico. Considerando lo anterior, se determin por comprar el nmero de licencias autorizadas necesarias para el personal que trabajara en los 3 servidores, estas licencias son por administrables para disminuir el costo de comprar el 100 % del total de los usuarios, debido a que se le llama administrable, porque si no la utiliza o no la requiere se la asigna a otra persona segn la demanda y solicitud al servidor. Ahora para poder hacer la comunicacin de los servidores hacia las pcs, se compraron 2 switch marca Dell, de 24 puertos con una velocidad de 1 Gb. Y realizar toda la ramificacin de la red estructurada con nivel 6 de red de datos, contando un site centralizado en planta baja en donde ah se instalan los switchs, los servidores, los ductos de cables de red, que ah se contaran en un patch panel y se cuenta con 2 equipos de suministro de energa principales que estn entregando la energa regulada en la red elctrica del edifico a un voltaje de 220 mghz. Adicionalmente se pretende instalar una red de voz con tecnologa IP, en donde para el mejoramiento de la administracin de transmisin de voz y datos en un mismo canal de infraestructura fsica y diferente en la configuracin lgica.

Determinacin de necesidades

-Mejoras en la capacidad de tiempos de respuesta en el procesamiento -Mejoras en la seguridad fsica y lgica, perimetral. -Disminucin de costos en inversiones -Manejo y control de proyectos con costo-beneficio -Eficientar las tareas diras -Optimizacin de recursos -Determinacin de ampliacin de ancho de banda para acceso a internet.
-Optimizar los tiempos de respuesta al servicio requerido por el usuario.

Definicin de tareas

-Identificacin de problemas, oportunidades y objetivos

-Determinacin de requerimientos de informacin -Anlisis de las necesidades del sistema -Diseo del Sistema recomendado -Desarrollo y documentacin del software -Prueba y mantenimiento del sistema -Implantacin y evaluacin del sistema -Asegurar la correcta funcionalidad de todos los equipos de cmputo en general para continuar con la operacin de la empresa.

Definicin de funciones Generales

En base a la pltica realizada con el los gerentes de las diferentes subreas que conforman al rea de sistemas, actualmente estas son las funciones que realizan: Instalacin y configuracin de equipos. Altas y bajas de usuarios. Instalacin y configuracin de aplicaciones. Mantenimiento de equipos de usuarios. Administracin de las listas de correo. Copias de seguridad de los datos de los usuarios y recuperacin de los mismos en caso de prdida. Instalacin, configuracin y mantenimiento de servicios como correo electrnico. Desarrollo de nuevas aplicaciones que permitan el mejor uso de los equipos. Administrar y mantener la disponibilidad y funcionamiento de los servidores (hardware y software). Elaborar proyectos e informes para la implementacin de software y hardware, y analizar y proponer nuevos programas y equipamientos. Mantener y controlar las licencias de software adquiridas por el Organismo. Intervenir en proyectos especiales en los cuales resulte necesaria la asistencia informtica. Coordinar la capacitacin del personal de la Cmara de Diputados en materia informtica, en el uso de los programas, manejo de Intranet e Internet. Asegurar la disponibilidad de las comunicaciones. Mejorar la funcionalidad del software asociado a las comunicaciones e incorporarle novedades.

10

Organizacin del centro de cmputo Estructura orgnica del c.c

ORGANIGRAMA DEL DEPARTAMENTO DE SISTEMAS Y COMUNICACIONES

Funciones La principal funcin de un Departamento de Sistemas es crear y ofrecer sistemas de informacin que permitan dar solucin a las necesidades informticas y de toma de decisiones de la institucin. Es necesario hacer notar que nosotros como departamento de Sistemas somos un departamento de servicio, y que nuestros clientes son precisamente los dems departamentos que conforman el grupo. Los productos que nosotros ofrecemos son servicios y se pueden agrupar en las siguientes funciones:

11

Ubicacin del rea de sistemas (croquis)

DEPARTAMENTO DE SISTEMAS

12

Descripcin de puestos, funciones y procedimientos Gerente de Sistemas Descripcin: Dirigir en forma administrativa y tcnica todas las actividades relacionadas con la gestin de datos de la empresa. Satisfacer las necesidades del resto de las reas relacionndose con ejecutivos de alto nivel, manejo general de recurso humano del rea de sistema, seleccionar hardware y software, programacin y operaciones. Obligaciones y Responsabilidades: Formalizar el plan de sistemas y establecer los objetivos (participacin gerencial de otras reas). Recomendar aplicaciones no existentes o mejoras en las existentes. Realizar presupuestos y reportar a los diversos gerentes sobre los proyectos en ejecucin. Dirigir programas de desarrollo profesional, administra polticas de salario, evala nuevos desarrollos en el marco del negocio. Supervisar seleccin de proveedores. Se relaciona con: Direccin General, Directores de todas las reas, Gerentes de diversas reas, Representantes del resto de las gerencias y todo el personal de sistemas. Programador y Administrador de Base de Datos Descripcin: Dirigir el diseo, programacin y mantenimiento de software. Definir configuracin de interfaces entre hardware y aplicaciones hechas en lenguaje Delphi 5. Controlar modificaciones y/o mejoras del software desarrollado. Definir y gestionar estndares relativos al uso del software. Gestionar estados y accesos a las bases de datos de Oracle 9i y mantiene las restricciones y excepciones establecidas por el Gerente de Sistemas. Desarrollar actividades de preparacin de entrada de datos e interfaces al sistema Navision.

Obligaciones y Responsabilidades: Administrar el trabajo del programador e Implementa aplicaciones desarrolladas en Delphi 5 y nuevas versiones, especificar la relacin costo-beneficio entre las diversas alternativas de Delphi 5 y otras bases de datos como es el caso de emigracin de datos del Sistema Navision. Se relaciona con: Gerente de Sistemas, Programador, soporte tcnico, auxiliares y usuarios finales. Programador Descripcin: Se encarga de asistir esencialmente en el diseo y codificacin de programas adems de implementar las actividades necesarias para producir reportes y mantener archivos de informacin. Todas las actividades las realiza bajo supervisin directa. Obligaciones y Responsabilidades: Documentacin de programas, realizar testeo de datos y organizar el calendario de prueba de los programas, disear los procedimientos de conversin de datos, programa, realiza pruebas y cambios en los procesos de prueba, analizar las pruebas, formalizar procesos para los operadores y organizar procedimientos de control de datos.

13

Se relaciona con: Gerente de Sistemas, Jefe de Sistemas, personal de soporte tcnico, auxiliares y usuarios. Soporte tcnico. Mantenimiento de equipo de cmputo - Verificar que el mantenimiento preventivo de hardware y software se lleva a cabo en tiempo y forma y conforme a los procedimientos descritos y de acuerdo a la calendarizacin sealada. - Realizar el mantenimiento correctivo, utilizacin decanibalizacion de refacciones de equipos para solucionar rpidamente la mayora de las fallas tpicas de los equipos. - Mantenimiento de la infraestructura (fsica y lgica) de redes voz y datos -Instalacin de nodos de red, conexin en Smith y roseta, solicitud de permisos para la direccin IP en la red. -Servicios de proteccin y seguridad de los equipos de cmputo (antivirus- Internet) -Instalar y verificar la proteccin de software del antivirus en cada equipo. -Administracin e instalacin de Sistemas Operativos de los usuarios. -Instalacin del sistemas operativo (Windows), Instalacin de clientes (Novell y Oracle) configuracin de software de aplicaciones (Delphi) y de escritorio (Microsoft-Office, visor de Autocad, Acrobat, etc.), generacin de imagen de respaldo de informacin del usuario. -Mantenimiento de Servicios de correo electrnico a usuarios e internet. -Configuracin de clientes de correo electrnico y redes inalmbricas.

-Administracin y Mantenimiento a equipo de comunicacin voz y telefona IP (Conmutador Avaya Vigilar que la red de voz en ambas localidades se encuentre permanentemente activa y en ptimas condiciones de funcionamiento, a travs de rutinas de inspeccin y en su caso, efectuando las acciones correctivas pertinentes, de conformidad con los procedimientos establecidos, con la finalidad de asegurar que se proporcione servicio en las localidades de Atlacomulco y Cuajimalpa. - Administracin de lneas troncales Analgicas y digitales del Conmutador -Configuracin de solicitud de altas, bajas y cambios de extensiones fsicas y lgicas -Creacin de grupos de captura de extensiones -Altas, bajas y cambios de clave de autorizacin por clase. -Configuracin de solicitud de alta, bajas y cambios de correo de voz (buzn) por extensin. -Atencin y soporte a usuarios (va remota y en sitio) Atencin telefnica Atencin personalizada

14

Atencin por correo electrnico Soporte red interna y representantes de la misma. -Soporte Administrativo Administracin de inventario de hardware y software fsico y control de cartas responsivas de equipo. Administracin de inventario de equipo obsoleto y daado. Administracin de formatos de mantenimiento preventivo por equipo Administracin de asignacin de conexin IP en telefona. Gestin y control de solicitud de compra de equipos y servicios de las TI y de los usuarios de las diferentes reas, mediante el sistema de compras. Administracin altas, bajas y cambios en Sistema Tarificador Intertel 8, revisin peridica y emisin de reportes mensuales a la Direccin de Finanzas y Gerencia de TI. Anlisis de reportes cruzados peridicos por extensin y cdigo de autorizacin para asegurar el control de llamadas y en su caso, efectuando las acciones correctivas necesarias. - Administracin de Equipos de Copiado y consumibles marca Canon en Administracin de mantenimiento preventivo y correctivos de Equipos de Aire acondicionado. Gestin de envi de equipo de cmputo a los diferentes destinos. Proceso de seleccin y evaluacin de auxiliar de soporte tcnico Elaboracin de reporte y grafica mensual de desempeo de soporte tcnico, soportado por solicitudes de soporte diario. - Estudio y desarrollo de nuevos servicios en el conmutador - Implementacin de mejoras continuas al servicio interno y externo del conmutador de -Soporte-Guardia-Servidores calendarizada en fin de semana. -Soporte calendarizado de guardia en apoyo a Servicio de Servidores de Oracle, Servidor de Novell y Servidor de cotizaciones. Se relaciona con: Gerente de Sistemas, Jefe de Sistemas, Programador, auxiliares y usuarios.

15

Auxiliar Descripcin: Se encarga de responder las consultas de los usuarios en relacin al uso de aplicaciones bsicas. Construccin de guas de ayuda y capacitar a personal no informtico en el uso de las aplicaciones bsicas como acceso al correo electrnico, apoyo y asesora en Microsoft office 2010, acceso a la red de datos novell, mantenimiento preventivo y correctivo de equipo de cmputo en general. Obligaciones y Responsabilidades: Responder consultas de todo el personal de la empresa y tambin se encarga de definir cuando un problema es una falla o una mala utilizacin (si es falla avisa a soporte tcnico). Se relaciona con: Jefe de Soporte Tcnico y comunicaciones directamente, y usuarios finales. Nota: No existen actualmente procedimientos: Estan proceso de creacin.

Infraestructura y seleccin de equipo de cmputo Uno de los factores que est considerado dentro del rea de sistemas, es la ubicacin, el rea de sistemas est situada en planta baja, lejos de rea productiva, lejos del ruido de motores, instalacin de cables de alta tensin y lejos de las reas de residuos o materiales peligrosos, lejos de impresoras de uso rudo, y lejos de cortinas de agua, drenajes, plantas elctricas, en su instalacin elctrica cuenta con una conexin independiente de toma de corriente, independiente del resto de las dems conexiones, con un tablero de energa de apagado y encendido, con una instalacin de tierra fsica lista y acondicionada para el rea, adicionalmente se cuenta con una planta de subestacin alterna de energa en caso de emergencia, y se tiene instalado dos equipos UPS de suministro de energa de 5KVa cada uno, que tambin cuenta con un acondicionamiento de lnea, importante para regular las variaciones de voltaje y ruido elctrico de la red elctrica en la distribucin de todo un edificio para el rea de oficinas en donde se conectan los equipos de cmputo. Recomendaciones para proteger y hacer uso adecuada del Ups. 1.- Deben identificarse el tablero y el interruptor termo magntico desde el cual se da energa al ups. 2.- La temperatura (ambiente recomendada para el equipo es de 20 grados centgrados a 25 grados centgrados. 3.- Debe evitarse la acumulacin de polvo en el lugar fsico asignado al equipo. 4.-No deben colocarse alrededor (e aproximadamente 25cm) ni sobre el UPS, ningn objeto, pues de lo contrario este se daara por sobrecalentamiento debido a que obstruyen sus accesos de ventilacin y se evita la disipacin del calor que genera si los objetos que se colocan contienen lquidos y estos se derraman los daos en el UPS sern severos. 5,- La carga respaldada debe balancearse adecuadamente entre las dos fases de salida que tiene el equipo. 6.-El tablero de distribucin de energa a travs del cual desde el UPS se energiza a los equipos prioritarios, debe tener identificados adecuadamente las reas que cada uno de los circuitos elctricos derivados controla, pues esto permite ubicar rpidamente el origen de las causas de que el ups se alarme.

16

7.-Deben ser identificados adecuadamente todos los contactos regulados, un contacto regulado es aquel a atreves del cual desde el UPS se energizan equipo prioritario. 8.- No deben conectarse a los contactos regulados equipos no indicados de uso prioritario tales como impresoras (en particular laser), fotocopiadoras, faxes, aspiradoras, pulidoras, lava alfombras, parrillas, cafeteras, refrigeradores, horno de micro ondas, calefactores, proveedores de agua fra/caliente, compresores, ventiladores, motores, planchas o cualquier otro equipo de alto consumo de energa. 9.- La carga respaldada dejara de ser energizada si se suspende el suministro de energa elctrica por un lapso mayor al tiempo de respaldo dado por el equipo. 10.- Temer instalaciones elctricas adecuadas es complemento importante del grupo del que forma parte junto con el ups. El ambiente entorno al ups y la carga respaldada.

Aunque el rea de sistemas se encuentra en Planta baja, no se ha considerado la posibilidad de un siniestro de inundacin, debido a que antes de entrar al edificio, se tienen coladeras muy grandes y que no permite la inundacin por fenmenos naturales o provocados. En cuanto a los conductos internos en oficinas se utiliza canaleta, o rejillas para la conexiones externas de cableado de red de voz y datos. En cada uno de los edificios en la planta baja se encuentra 6 switchs que a su vez funciona como router, estos son de alta capacidad, cada uno de estos switch/router se conectan a otros switch tambin de alta capacidad que se encuadran en cada piso por cableado UTP categora 6 5, estos ltimos se conectan a un switch ms, que es de una capacidad menor que se encuentra dentro de cada rea de cada edificio por medio de cableado UTP categora 6 5, cada uno de estos switch se encarga de distribuir los servicios de red a cada una de las PC dentro del rea. El acceso solo es permitido para el personal autorizado del rea de sistema, el acceso es con una puerta de acero con chapa. Su ubicacin, permite la cercana a usuarios potenciales, como es la Direccin de Finanzas, Direccin de planeacin estratgica, Direccin de Recursos Humanos, el rea de Recursos Humanos y Contabilidad. De acuerdo a los servicios de seguridad, se tiene la administracin de seguridad en el acceso fsico y lgico de l la red de datos y voz, de internet, del correo electrnico y de las aplicaciones o sistemas, utilizando claves de acceso con los permisos necesarios para su manejo controlado en las operaciones realizadas. Tambin en el rea de sistemas, se tienen buenos servicios de comunicacin, dotados de equipos de ltima tecnologa de punta, en caso de la red de voz, se cuenta con tecnologa IP, para minimizar costos en comunicaciones y accesos vpn. En el caso de servicio de comunicacin digital, de datos, se cuenta con servidores virtuales, Se tiene contemplado el espacio adecuado para el equipo actual y para un posible crecimiento futuro en su infraestructura y centro de trabajo.

17

De hardware En el rea de sistemas, las compras que se realizan van de acuerdo a los planes u objetivos de la empresa, las necesidades de cubrir dichas demandas deber estar presupuestadas y previamente autorizadas y consideradas en las metas mensuales, Para realizar la adquisicin de hardware, se requiere ser llenado un formato de solicitud de hardware en el cual se indicara la descripcin completa, marca, modelo, numero de parte y precio, este formato ser evaluado por la direccin respectiva, para justificar la autorizacin de la compra. Por poltica se tiene que presentar 3 cotizaciones de diferentes proveedores, mismas que son evaluadas para realizar una minuciosa seleccin. Se anexa formato muestra. Se anexa inventario de equipo de cmputo. De software En el rea de sistemas, las compras que se realizan van de acuerdo a los planes u objetivos de la empresa, las necesidades de cubrir dichas demandas deber estar presupuestadas y previamente autorizadas y consideradas en las metas mensuales, Para realizar la adquisicin de software, se requiere ser llenado un formato de solicitud de software en el cual se indicara la descripcin completa, marca, modelo, numero de parte y precio, este formato ser evaluado por la direccin respectiva, para justificar la autorizacin de la compra. Por poltica se tiene que presentar 3 cotizaciones de diferentes proveedores, mismas que son evaluadas para realizar una minuciosa seleccin. Los equipos integrados en el inventario de la empresa X , tiene como software instalado Windows XP, con sesin para usuario limitado y office XP con los componentes bsicos. Para el rea de sistemas todos los equipos de escritorio descritos en el inventario, cuentan con Windows XP Professional, Office XP, antivirus Microsoft Essential. Todos los equipos cuentan con la paquetera bsica, solo algunos de los equipos Dell cuentan con software especfico.. Todo el software tiene licencia, las licencias adquiridas para cualquier software es de tipo corporativa. Contratos de Software ,la negociacin del contrato se adquiere por un ao, en la empresa y solo participan los involucrados legales y de sistemas. Se anexa muestra de inventario de software del equipo de cmputo. Acondicionamiento de espacio, ambiente, iluminacin etc En su espacio, esta acondicionado de tal forma que por cada equipo de cmputo y/o servidores tiene una distancia de 90 cms alrededor, para la ventilacin, el manejo y la manipulacin de equipos. Se cuenta con instalacin de aire acondicionado trabajando durante todo el dia y noche a una temperatura de 19 grados centgrados, necesario para mantener una temperatura que ayude a evitar el sobrecalentamiento de los equipos y de forzar los ventiladores internos de cada uno de los equipos.

18

En la iluminacin est dotado de tubos de gas neon de luz blanca, con la iluminacin necesaria para laborar.

Distribucin del C.C (plano)

Reclutamiento, seleccin y capacitacin Se anexan imgenes del sistema de seleccin y capacitacin que se est utilizando actualmente. Polticas, procedimientos y estndares de la administracin del personal

19

Polticas de Confidencialidad de la informacin interna y externa. -Cada empleado en la empresa X, es responsable de Salvaguardar toda la informacin confidencial del rea de su responsabilidad. -Durante el tiempo que se colabore con la empresa X, se aprendern muchos datos acerca del negocio, como reglas bsicas, que lo ms recomendable es mejor no discutir nada relacionado con otras personas, fuera de la empresa y aun dentro de la empresa, si la persona no necesita conocer esa informacin el que otras personas conozcan nuestros planes, ventas, nuevos productos, puede daar a la empresa. -La poltica de la empresa sobre conversar o compartir informacin del negocio NUNCA, NADA A NADIE. - Una buena regla general es considerar toda la informacin acerca de los negocios de la empresa como confidencial y hasta que se sepa que es del conocimiento pblico. -Cuidar la conversacin en lugares pblicos, donde pueden ser fcilmente escuchados. Conversaciones que se creyeron privadas han sido repetidas a colaboradores de la empresa por personas ajenas. -Es muy importante que se guarde todos los papeles dentro del escritorio y que se deje con llave cada dia al terminar la jornada de trabajo. -Es la responsabilidad del empleado, el cuidar los artculos personales y de la empresa. Estndares de medicin de objetivos alcanzados por rea y personal, se anexa formato del cual es llenado por el personal administrativo de las diferentes rea. Procedimientos:.- Estn en proceso de construccin.

Reglamento Interno. Todos los empleados del departamento debern presentarse diariamente a sus labores, excepto domingos y das festivos que considere la empresa.

20

El horario que deben cumplir es de lunes a viernes es de 9:00 a 14:00 horas y de 15:30 a 18:00 horas, el sbado de 9:00 a 13:30 horas. Todos los empleados deben checar su entrada en el programa de horario que se encuentra en la red local de la empresa. Tienen un perodo de 15 minutos como mximo para que no se les considere retardo, si por alguna causa no pueden llegar debern avisar y la razn deber ser justificada. Est prohibido leer revistas, peridicos o libros ajenos al trabajo durante horas de labor. Debern mantener limpio y en buen estado sus lugares de trabajo. El telfono es para cuestiones de trabajo, por lo que se debe utilizar lo menos posible en asuntos personales. Cada que algn empleado deba salir del departamento, es necesario que notifique a la secretaria o anote en el tablero a donde va. El equipo con el que labora cada empleado es responsabilidad suya, por lo que deber cuidarlo y mantenerlo en buenas condiciones. Somos un departamento de servicio por lo que es requisito que los empleados tengan trato amable con los usuarios. Cada empleado deber llenar su reporte de actividades diarias. No se debe Fumar, Comer o Beber dentro del cuarto de la mquina. Solo personal autorizado puede entrar a las reas de trabajo. La ltima persona que salga de las instalaciones es responsable de cerrar y dejar apagadas las luces. Se deber cuidar el comportamiento (vocabulario, vestido, etc.) dentro del centro de trabajo. Cada lunes deber llevarse a cabo una reunin interna en la que se revisarn los planes de trabajo as como las actividades desarrolladas y a desarrollar. Debe existir un ambiente cordial de trabajo, por lo que en caso de haber algn mal entendido, s deber aclarar inmediatamente, ya sea entre los involucrados o con la intervencin del jefe de departamento Todo aquello que no est en este reglamento y que pudiera generar dudas o conflictos, deber ser tratado directamente con el Gerente del departamento.

21

Al igual que en todas las organizaciones y partes que la conforman, el departamento de Sistemas debe tener una serie de Normas y Procedimientos que rijan el comportamiento tanto de los empleados que ah laboran como de los que hacen uso de las facilidades que este departamento les proporciona; a continuacin presentamos dichas Normas y Procedimientos. As como existen Normas para regular el funcionamiento del departamento internamente, existen algunos procedimientos que rigen la relacin con las dems reas de la empresa, cabe mencionar que solo se nombrarn aquellos que afectan directamente al departamento en relacin con los dems.

Solicitud de Procesos del rea de Sistemas Cada que algn usuario o departamento requiere de una actividad por parte del departamento de sistemas podr solicitarlo a este de una forma verbal, por va correo electrnico, por medio de un sistema de registro de solicitudes al departamento de sistemas y va telefnica, Se anexa formato del sistema de solicitudes de requerimiento para el rea de sistemas. Reembolsos. Cuando se realiza una compra emergente , existe una cantidad de dinero en caja. para sufragar los gastos que se deriven de alguna emergencia, la cual deber ser justificada y autorizada por el gerente. Cada vez que los gastos han cubierto el 80% de dicha cantidad deber hacerse una solicitud de cheque para reembolsarla. Dicha solicitud deber llevar adjuntas las notas o facturas que cubren los gastos debidamente llenadas con el nombre direccin y registro federal de la compaa, as como la firma del gerente y el Iva desglosado; las notas debern ser pegadas sobre hojas blancas y no debern estar alteradas. Solicitud de Orden de Compra. Ya anteriormente se describi el formato, ver anexo solicitud de Software y Hardware, mismas que deben ser llenadas por los usuarios que requieran alguna compra, y debe ir debidamente autorizada por el jefe inmediato asi como de la direccin al cual corresponda. Cuando el departamento requiera de insumos, equipo o accesorios, deber solicitar su compra a travs de dicha solicitud, en la cual deber indicarse la fecha, el departamento solicitante y l, o los artculos requeridos, adems de la(s) firma(s) de autorizacin. Se anexa formato. Solicitud de Cheque. Cada que se requiera hacer un pago ya sea por concepto de honorarios u algn otro gasto que no sea de emergencia, deber solicitarse un cheque con mediante una solicitud, en el cual se debe indicar la fecha, el nombre del beneficiario (a quien se le va a pagar), la cantidad indicando si son dlares o moneda nacional y el concepto, adems de la(s) firma(s) de autorizacin.

Salida de Almacn.

22

Cuando el departamento requiera de algn artculo que se encuentras en alguno de los almacenes de la empresa (Papelera, General, Alimentos y bebidas), deber solicitarlo por medio de la(s) correspondiente(s) requisicin(es), indicando el cdigo, descripcin y cantidad de l, o los artculos requeridos, el destino de la mercanca adems de la(s) firma(s) de autorizacin. Se anexa formato. Orden de Trabajo. Si se llegara a requerir algn trabajo o instalacin especial, se deber solicitar al departamento de mantenimiento a travs de una orden de trabajo, describiendo brevemente el trabajo solicitado, el lugar donde deber llevarse a cabo y la(s) firma(s) de autorizacin. Se anexa formato. Contratacin de Personal. Debido a la rotacin de personal que tenemos en el departamento de sistemas, y dada la importancia que este recurso tiene para el buen funcionamiento del departamento, se hace necesario dictar un procedimiento para que las contrataciones se hagan de una manera adecuada, realizando el proceso de seleccin mediante una entrevista por recursos humanos, una entrevista con el personal de sistemas, aplicando examen de conocimientos y prcticas y perfil psicolgico y profesional. Seguridad. Un punto muy importante dentro de un centro de cmputo y un Departamento de Sistemas es sin duda la seguridad, los activos y la informacin que ah se manejan son tan crticos que cualquier dao que pudieran sufrir se convertira en un gran desastre para la institucin. Por ello es de vital importancia implementar un procedimiento que regule precisamente este punto, para ello se realizan respaldos diarios de informacin de los servidores en disco duros espejos y en cintas magnticas. 1.- Controlar el acceso al rea de Sistemas. 2.- Utilizar antivirus actualizados. 3.- Definir responsabilidades para la seguridad de datos, sistemas y programas. 4.- Involucrar a varias personas en funciones delicadas. No depender de una sola para la realizacin de ellas. 5.- Enfatizar al personal del departamento la importancia de la seguridad y su responsabilidad personal. 6.- Establecer planes de contingencia y para casos de emergencia. 7.- Dar a conocer solo a personal autorizado donde se encuentran y como obtener los datos confidenciales. 8.- Mantener en buen estado los detectores de incendios, extinguidores y dems equipo para caso de incendio u otro desastre. 9.- Proteger el equipo de daos fsicos. (Polvo, humo, etc.) 10.- Alejar todo material magntico dado que puede daar las unidades de almacenamiento. 11.- Cambiar claves de acceso con regularidad.

23

12.- Tener y llevar a cabo un plan de respaldos. 13.- Revisar peridicamente dichos respaldos. 14.- Tener un procedimiento de recuperacin de datos. 15.-Mantener el rea limpia y ordenada. 16.- Utilizar reguladores, acondicionadores y bateras para cambios de corriente. 17.- Elaborar sistemas y programas seguros. 18.- Implementar un sistema de seguridad para accesos (Firewall).

Personal del rea de Sistemas Descripcin de puestos. Ver reportes de anexos de formatos y sistema utilizado en la empresa X Reclutamiento, seleccin y capacitacin. Ver reportes de anexos de formatos y sistema utilizado en la empresa X Polticas, procedimientos y estndares de la administracin del personal .- Ver reportes de anexos de formatos y sistema utilizado en la empresa X Reportes para el control de c.c Tipos de controles Los controles en un rea de TI permiten monitorear acciones y tomar medidas para hacer correcciones inmediatas o preventivas para evitar eventos indeseables en el futuro. Existen diferentes tipos de controles que se deben establecer en un rea de sistemas en donde hasta el momento en el rea de sistemas de la H. Cmara de Diputados solo cuenta con los que a continuacin se mencionan y los cuales aun no estn totalmente maduros. Los controles con los que cuenta el rea de sistemas son los siguientes: Controles de acceso fsico a las instalaciones Controles de acceso lgico a las computadoras de todas las reas (por medio de directorio activo) Definicin de roles para equipos de cmputo de todas las reas Uso de firewall fsico Polticas de seguridad para el uso de equipos de cmputo (actualmente es un proyecto de Manual que an no est autorizado oficialmente, pero ya est en uso en la prctica), entre las ms importantes est la prohibicin del uso de programas no autorizados o software pirata, polticas de seguridad en el rea de sistemas y reas administrativas. El control efectivo ayuda en el esfuerzo para regular el desempeo planeado, a fin de asegurar que el desempeo este de acuerdo con lo planeado.

24

Dentro del Proceso de Control de la Empresa, se lleva a cabo mediante: l.- Medicin del desempeo 2. Comparacin del desempeo con el estndar y averiguar diferencia si la hay 3.- La correccin de desviaciones no favorables por medio de acciones remediadoras

Controles preventivos existentes en la Empresa X: Se tiene un equipo de Seguridad de Cortafuegos Fortinet, controla el acceso a pginas de Internet , entre otras seguridades impide la descarga de software no autorizado a las pcs y a la Red. Controles defectivos: En la Red de Novell, despus de 5 intentos de no introducir correctamente la contrasea, bloquea el acceso no autorizado. Controles correctivos: Se maneja Respaldo diarios y en el caso de borrar archivos, se pueden recuperar bajando el respaldo del archivo solicitado de un da anterior.

Costos de los controles En la empresa x, se llevan a cabo variados controles sistemticos de la informacin, estos controles permite emitir reportes o consultas, con el manejo de reportes se pueden hacer explicaciones y predicciones lgicas, los controles aplicados si se alcanza un costo alto, ya que es la etapa final de todo un proceso, para fines de medicin de resultados y para la funcionalidad de la empresa, se analizan dichos resultados y ser supervisa si se alcanz la meta expuesta en los objetivos fijados por la empresa y cuando se llegan a cumplir dichos objetivos se puede observar el costo beneficio. Reportes e informes Cuando se cuantifica o mide los resultados, dentro de un proceso de todas las reas, se tiene como resultados Reportes detallados o reporte resumidos de estos resultados, Se anexa muestra de algunos reportes. Seguridad Se tienen planes de contingencia para desastres, errores y omisiones humanos y actos intencionales.. Desastres.- Creacin de copias espejo en resguardo de la informacin de servidores en otra localidad. Errores y Omisiones humanos: Se tiene definido en caso de no contar con el personal autorizado una segunda persona se queda a cargo de las responsabilidades para evitar errores y omisiones a las solicitudes. Actos intencionales:. En caso de llevar a cabo actos intencionales, en caso de despido que se desea borrar informacin, antes de eso, se realiza una imagen completa de la informacin del disco duro del usuario. En el caso de la red, se le bloquea el acceso, antes de tomar una decisin de despido de personal. En caso de renuncia voluntaria, el departamento de Recursos humanos, se dirige a sistemas para solicitar la revisin fsica y de informacin del usuario que renuncia, para verificar las condiciones en que se encuentra

25

Tanto el equipo en general como a quien se le entregara la informacin contenida dentro del disco duro de la PC. Se llevan a cabo otro Medios de control: Software de seguridad: adems de restringir el acceso a nivel de aplicaciones, pueden ser utilizados para controlar los riesgos de acceso general. Registro de operaciones (consola): se lleva a cabo el registro completo de cada actividad de procesamiento realizada en el computador. Informes gerenciales especiales: para alertar a la gerencia sobre la existencia de actividades inusuales o no autorizadas. Evidencia de control: Obtener copia de las tablas de contraseas y verificar si los usuarios con acceso a determinadas aplicaciones guardan una lgica con sus funciones especficas. Intentar llevar a cabo violaciones a la seguridad para probar si el software de seguridad restringe el acceso de manera efectiva, se ha comprobado mediante estas pruebas que no permite realizar acciones con el software de seguridad.

Seguridad fsica En la Empresa X, no se tiene permitido a cualquier otro personal que no sea del rea de Sistemas y exclusivamente tiene acceso el personal de limpieza, mediante un calendario de acceso y bitcora. El Site de Equipos Servidores y comunicaciones, est ubicado por separado del rea productiva, lejos de desechos txicos o de materiales flamables. Se cuenta con Sensor de temperatura, para que esta sea vigilada que no ascienda o descienda de los 19 grados centgrados. Nota: no se cuenta con sensores de humo El materia de respaldos diarios de informacin, est a cargo del Gerente de Sistemas, en un lugar especificado por la Direccin General.

Seguridad lgica Dentro de la Empresa X, se llevan a cabo el mayor nmero de medidas de seguridad mediante control de accesos en servidores, mediante la definicin de permisos autorizados de acuerdo al rol de trabajo, as tambin existe el control en acceso en la unidad de red, para el acceso a archivos de trabajo. Control de acceso a la Web, se tiene instalado un equipo fortinet y corta fuegos, control de transmitiran de informacin segura mediante vpn, controles y filtros en pginas no autorizadas y de las cuales son distractores

26

restriccin a guardar archivos ftp, servidores telnet, servidor Web(http) y servidor web seguro (https), tambin se tiene controlados puertos de comunicaciones, para evitar el acceso de forma remota o mal intencionada. Adicionalmente se tiene controlado el acceso interno a la red, mediante capa3 en la comunicacin entre los switchs en el control de ips y segmentos de red, para evitar compartir informacin importante o no autorizada entre reas.

Reglas y polticas para el personal Polticas de Confidencialidad de la informacin interna y externa. -Cada empleado en la empresa X, es responsable de Salvaguardar toda la informacin confidencial del rea de su responsabilidad.

27

-Durante el tiempo que se colabore con la empresa X, se aprendern muchos datos acerca del negocio, como reglas bsicas, que lo ms recomendable es mejor no discutir nada relacionado con otras personas, fuera de la empresa y aun dentro de la empresa, si la persona no necesita conocer esa informacin el que otras personas conozcan nuestros planes, ventas, nuevos productos, puede daar a la empresa. -La poltica de la empresa sobre conversar o compartir informacin del negocio NUNCA, NADA A NADIE. - Una buena regla general es considerar toda la informacin acerca de los negocios de la empresa como confidencial y hasta que se sepa que es del conocimiento pblico. -Cuidar la conversacin en lugares pblicos, donde pueden ser fcilmente escuchados. Conversaciones que se creyeron privadas han sido repetidas a colaboradores de la empresa por personas ajenas. -Es muy importante que se guarde todos los papeles dentro del escritorio y que se deje con llave cada dia al terminar la jornada de trabajo. -Es la responsabilidad del empleado, el cuidar los artculos personales y de la empresa. Estndares de medicin de objetivos alcanzados por rea y personal, se anexa formato del cual es llenado por el personal administrativo de la diferente rea. Es una poltica porta el equipo de seguridad, toda vez que el personal de sistemas entre a las reas de produccin.

Reglas y polticas para los usuarios

28

Para la solicitud o requerimiento al rea de sistemas, se deber llenar una solicitud de soporte tcnico de forma sistemtica o va correo electrnico, en donde se justifique el requerimiento especifico, para luego entonces analizarlo e inmediatamente trabajar en la solucin de ese requerimiento. Es una poltica para el acceso a la red, que se solicite por escrito la solicitud de alta de usuario a la red, incluyendo si requiere conexin a internet, conexin a correo electrnico, si requiere servicio de llamadas a exterior que nivel de llamadas realizara (local, nacional, internacional, mundial), si requiere aplicaciones, especificar cul y que acceso tendr a que opciones, para que le sean asignadas. Es una poltica del rea de sistemas, realizar una salida de equipo se requiere especificar a qu persona se le entregara y cual es el motivo de esta entrega, adems debe ir autorizada por la direccin del rea. Es una poltica, presentar de forma electrnica en un comunicado interno, el personal de nuevo ingreso, para que todos los usuarios lo conozcan. Es una poltica no utilizar equipos de comunicacin mvil, dentro de la empresa, que sirva como distractor a las actividades diarias. Es una poltica porta el equipo de seguridad, toda vez que el personal de sistemas entre a las reas de produccin. Es una poltica si entra personal externo a las instalaciones de la empresa, acompaarlos y dirigirlos en todo momento. Es una poltica de la empresa, no permitir el acceso remoto de asistencia de algn proveedor en horas fuera de oficina y si el personal responsable de quien solicita la asistencia no se encuentre presente. Es una poltica firmas documentos de cartas responsivas de equipo de cmputo, una vez que le sea asignado algn equipo en particular. Es una poltica entregar el equipo prestado como un proyector en correctas condiciones y se le devolver la carta responsiva. Es una poltica, cumplir los objetivos de la empresa, apegados a una normatividad y tica y valores de la empresa.

Conclusin

29

Finalmente se puede concluir, que toda esta informacin, ha permitido vislumbrar todas las tcnicas, normas, estndares, polticas y procedimientos prcticos enfocados a un rea de sistemas ya implantada y con funcionamiento real aplicado. Y que nos permite saber con mayor grado de informacin, como se aplican todos los conocimientos desde una planeacin, organizacin, coordinacin y control dentro del rea, de su personal, del personal usuario, del personal externo y externo y como todo en constitucin esta regidos por reglas, polticas, normas y estndares Que apoyan al mejor funcionamiento del rea de Sistemas o centro de cmputo.

Bibliografa Acceso a informacin confidencial de la Empresa X, para ver ejemplos prcticos (ver anexos)

CASTELLS, Manuel. La era de la informacin. Economa, Sociedad y Cultura.

30

Vol. 1. La Sociedad Red. Madrid: Alianza Editorial, 1997. http://www.monografias.com/trabajos11/cenco/cenco.shtml#or y y y y y Planeacin y Organizacin de Empresas / Guillermo Gmez Ceja / McGrawHill. Administracin de la funcin informtica / Ricardo Hernndez Jimnez / Trillas. Administracin de centros de cmputo / Ricardo Hernndez Jimnez / Trillas. Manual de Organizacin de la Direccin General Adjunta de Sistemas y Procedimientos de Grupo Financiero Bancrecer. ADMINISTRACION DE LA FUNCION INFORMATICA GONZALEZ CRUZ ALFREDO Pgina - 55 -

31

Вам также может понравиться