jueves, 11 de septiembre de 2008

E-business. Tecnologías de información para E-business

A finales del siglo XIX e inicios del siglo XX, el mundo vivió una revolución tecnológica, misma que originó procesos turbulentos de reacomodo, de estabilización, de entendimiento. La economía, la industria, la agricultura y la sociedad se encontraban en medio de todo este cambio, por ende, cada uno de ellos resultó afectado. (Kalakota y Robinson, 2001). Como lo dan a conocer Kalakota y Robinson (2001) y Norris Grant, Hurley James, Hartley Kennet, Dunleavy John, Balls John (2000), el Internet en toda esta revolución ha llegado a ser aceptado rápidamente por sobre los demás medios de comunicación como son el teléfono, la radio, la televisión, los cuales su tiempo de aceptación fue mucho mas largo.
Debido a ello, y que el Internet ha venido para quedarse y desarrollarse, impacta a cada organización, según Dowding (2001), se han abierto muchas puertas de oportunidad para los negocios con la variante de que tienen que adaptarse a los nuevos valores, reglas, y por ende realizar un cambio en su forma de hacer negocio. (Siebel2, 2003; Brenix 2003; Faramarz 2001). Esta nueva forma de hacer negocio, es un modelo disciplinado, una transformación completa de las relaciones de negocio, la manera de gestionar la eficiencia, la velocidad, la innovación y la creación de valor, se le es llamado e-business.
Para lograr esta transformación, este negocio electrónico, se necesita una serie de tecnologías como son ERP, SCM, CRM, KM y BI las cuales permitirán que el e-business, se desarrolle.

Auditoría de seguridad de sistemas de información

Una auditoría de seguridad informática o auditoría de seguridad de sistemas de información (SI) es el estudio que comprende el análisis y gestión de sistemas para identificar y posteriormente corregir las diversas vulnerabilidades que pudieran presentarse en una revisión exhaustiva de las estaciones de trabajo, redes de comunicaciones o servidores.
Una vez obtenidos los resultados, se detallan, archivan y reportan a los responsables quienes deberán establecer medidas preventivas de refuerzo, siguiendo siempre un proceso secuencial que permita a los administradores mejorar la seguridad de sus sistemas aprendiendo de los errores cometidos con anterioridad.
Las auditorías de seguridad de SI permiten conocer en el momento de su realización cuál es la situación exacta de sus activos de información en cuanto a protección, control y medidas de seguridad.

Fases de una auditoría
Los servicios de auditoría constan de las siguientes fases:
Enumeración de redes, topologías y protocolos
Identificación de sistemas y dispositivos
Identificación de los sistemas operativos instalados
Análisis de servicios y aplicaciones
Detección, comprobación y evaluación de vulnerabilidades
Medidas específicas de corrección
Recomendaciones sobre implantación de medidas preventivas.

Tipos de auditoría
Los servicios de auditoría pueden ser de distinta índole:
Auditoría de seguridad interna. En este tipo de auditoría se contrasta el nivel de seguridad y privacidad de las redes locales y corporativas de carácter interno
Auditoría de seguridad perimetral. En este tipo de análisis, el perímetro de la red local o corporativa es estudiado y se analiza el grado de seguridad que ofrece en las entradas exteriores
Test de intrusión. El test de intrusión es un método de auditoría mediante el cual se intenta acceder a los sistemas, para comprobar el nivel de resistencia a la intrusión no deseada. Es un complemento fundamental para la auditoría perimetral.
Análisis forense. El análisis forense es una metodología de estudio ideal para el análisis posterior de incidentes, mediante el cual se trata de reconstruir cómo se ha penetrado en el sistema, a la par que se valoran los daños ocasionados. Si los daños han provocado la inoperabilidad del sistema, el análisis se denomina análisis postmortem.
Auditoría de páginas web. Entendida como el análisis externo de la web, comprobando vulnerabilidades como la inyección de código sql, Verificación de existencia y anulación de posibilidades de Cross Site Scripting (XSS), etc.
Auditoría de código de aplicaciones. Análisis del código tanto de aplicaciones páginas Web como de cualquier tipo de aplicación, independientemente del lenguaje empleado
Realizar auditorías con cierta frecuencia asegura la integridad de los controles de seguridad aplicados a los sistemas de información. Acciones como el constante cambio en las configuraciones, la instalación de parches, actualización de los softwares y la adquisición de nuevo hardware hacen necesario que los sistemas estén continuamente verificados mediante auditoría.

Estándares de Auditoria Informática y de Seguridad
Una auditoría se realiza con base a un patron o conjunto de directrices o buenas practicas sugeridas. Existen estándares orientados a servir como base para auditorias de informática. Uno de ellos es COBIT (Objetivos de Control de la Tecnologías de la Información), dentro de los objetivos definidos como parámetro, se encuentra el "Garantizar la Seguridad de los Sistemas". Adicional a este estándar podemos encontrar el standard ISO 27002, el cual se conforma como un código internacional de buenas prácticas de seguridad de la información, este puede constituirse como una directriz de auditoria apoyandose de otros estándares de seguridad de la información que definen los requisitos de auditoria y sistemas de gestión de seguridad, como lo es el estándar [[ISO 27001]analizado por maritee.

Tecnología de la información

La tecnología de información (IT), según lo definido por la asociación de la tecnología de información de América (ITAA) es “el estudio, diseño, desarrollo, implementación, soporte o dirección de los sistemas de información computarizados, en particular de software de aplicación y hardware de computadoras.” Se ocupa del uso de las computadoras y su software para convertir, almacenar, proteger, procesar, transmitir y recuperar la información. Hoy en día, el término “tecnología de información” se suele mezclar con muchos aspectos de la computación y la tecnología y el término es más reconocible que antes. La tecnología de la información puede ser bastante amplio, cubriendo muchos campos. Los profesionales TI realizan una variedad de tareas que van desde instalar aplicaciones a diseñar complejas redes de computación y bases de datos. Algunas de las tareas de los profesionales TI incluyen, administración de datos, redes, ingeniería de hardware, diseño de programas y bases de datos, así como la administración y dirección de los sistemas completos. Cuando las tecnologías de computación y comunicación se combinan, el resultado es la tecnología de la información o “infotech”. La Tecnología de la Información (IT) es un término general que describe cualquier tecnología que ayuda a producir, manipular, almacenar, comunicar, y/o esparcir información.
Historia de la tecnología
El término “tecnología de información” vino alrededor de los años 70. Su concepto básico, sin embargo, puede ser remontado atras, incluso fomenta. A través del vigésimo siglo, una alianza entre las industrias militares y varias, ha existido en el desarrollo de la electrónica, de computadoras, y de la teoría de información. Los militares han conducido históricamente tal investigación proporcionando la motivación y financiándola para la innovación en el campo de la mecanización y de la computadora.
La primera computadora comercial era el UNIVAC I. Fue diseñada por J. Presper Eckert y Juan Mauchly para la oficina de censo de los EE.UU. En los años 70s se vio la subida de microordenadores, seguida de cerca por el ordenador personal de IBM en 1981. Desde entonces, cuatro generaciones de computadoras se han desarrollado. Cada generación representó un paso que fue caracterizado por el hardware del tamaño disminuido y de capacidades crecientes. La primera generación utilizó los tubos de vacío, segundos circuitos integrados de los transistores, y los terceros. La cuarta (y corriente) generación utiliza sistemas más complejos por ejemplo Muy-grande-escala la integración o el Sistema-en-uno-viruta.

La Tecnología de información hoy
Hoy, la tecnología de información del término se ha expandido para abarcar muchos aspectos de computadora y de la tecnología, y el término es más reconocible que antes. El paraguas de la tecnología de información puede ser absolutamente grande, cubriendo muchos campos. Los profesionales realizan una variedad de deberes que se extienden desde instalar usos, a diseñar redes de ordenadores y bases de datos complejas de la información. Algunos de los deberes que los profesionales realizan pueden incluir:
Gerencia de datos
Establecimiento de una red de la computadora
Diseño de los sistemas de la base de datos
Diseño del software
Sistemas de información de gerencia
Gerencia de sistemas
Una lista más extensa de asuntos relacionados se proporciona abajo.

Organizaciones de la industria
La tecnología de información del mundo y la alianza de los servicios (WITSA) es un consorcio sobre 60 asociaciones de la industria de la tecnología de información (IT) de economías alrededor del mundo. Fundado adentro 1978 y conocido originalmente como la asociación de la industria de servicios del mundo que computaba, WITSA ha asumido cada vez más un papel activo de la defensa en las ediciones internacionales del orden público que afectaban la creación de una infraestructura de información global robusta.
La asociación de la tecnología de información de América (ITAA) es un grupo comercial de la industria para varias compañías de la tecnología de información de los EE.UU.
Fundado en 1961 como la asociación de las organizaciones de servicios de proceso de datos (ADAPSO), la asociación de la tecnología de información de América (ITAA) proporciona el orden público global, el establecimiento de una red del negocio, y la dirección nacional para promover el crecimiento rápido continuado del IT industrial. ITAA consiste en aproximadamente 325 miembros corporativos a través de los EE.UU., y es secretaría de la tecnología de información del mundo y mantiene la alianza (WITSA), una red global de IT de los 67 países asociados.
NASSCOM es el cuerpo de la industria/la Cámara de Comercio para las compañías de la tecnología de información en la India. Ha sido instrumental en ayudar a la industria india de la tecnología de información

Industrias dependientes
Aunque muchas organizaciones dependen mucho de IT para conseguir su trabajo hecho, las industrias siguientes son directamente dependientes en IT.
Computer
Software
Consultaría de la tecnología de la información
La tecnología de información con servicios
Outsourcing de proceso del negocio
Intervención de la tecnología de información
Intervención de la seguridad de la computadora
Tecnología de la comunicación
Computadora
Informática
Ciencias de la información
Seguridad de la información
World Wide Web
Biblioteca Digital
Reconocimiento de patrón
Gerencia de datos
Proceso de datos
El perforar de los datos
Explotación minera de los datos
Transformación de los datos
Meta datos
Almacenamiento de datos
Base de datos
Establecimiento de una red de datos
Administración y automatización de la base de datos
Gravamen de la tecnología
Criptografía
Biblioteca de la infraestructura de la tecnología de información
Gobierno de la tecnología de información
Telemática
Gerencia de sistemas