CREACION DE TICS.pdf

download CREACION DE TICS.pdf

of 40

Transcript of CREACION DE TICS.pdf

  • 7/24/2019 CREACION DE TICS.pdf

    1/40

    TEcNIcA DE MANABI

    HONORABLE CONSEvO UNIVERSITAR10

    TELFF:26326tt2632692 ExT 135

    Portovielo.3 de nOviembre de 2014

    No 0915 HCU UTM

    lngeniero

    Jor6 Valencia Ruiz

    Jefe Centro

    de

    C6mputo

    Ciudad

    De mi consideraci6n:

    RHCU UTM No 408-S011 2014

    lc

    i

    M

    ]

    h

    0 4 NOV 2011

    N

    ]

    ~

    g

    l H. Conrejo Univerritario en

    reri6n

    del vierner

    24

    de odubre

    del

    prerente

    afro.

    conrider6 ru

    Of.

    No.

    042

    CC UTM

    del

    15 de octubre/l4.

    remitiendo

    para

    Ia

    correrpondiente

    aprobaci6n el

    Proyecto

    de

    Creaci6n

    de

    Ia Direcci6n

    de

    TecnoloSiar

    de la lnformaci6n

    y

    Comuni.a(iones

    de

    la

    Univerridad

    Tcnica

    de Manabi

    y

    el re5pectivo Reglamento

    que

    reSula

    el

    funcionamiento

    de

    la mirma.

    Al retpecto, erte H. 6rgano

    tomd

    nota

    de erta comunicaci6n

    y

    retolvi6:

    1. Aprobar en

    segunda

    y

    definitiva di5cuti6n

    el

    Proyecto

    de

    Creaci6n

    de Ia Direcci6n

    de

    Tecnologiat de

    la lnformaci6n

    y

    Comunicacione5 de

    la

    Univertidad

    Tacnica

    de

    Manabi.

    y

    el

    correrpondiente

    Reglamenio.

    2. Confirmar

    la crea.i6n

    de

    la Direcci6n de

    Tecnologiar

    de

    la Informaci6n

    y

    Comunicacionet

    de la Univertidad

    Tdcni.a

    de

    Manabi, la mitma

    que

    funcionard

    ad5crita

    al Re

  • 7/24/2019 CREACION DE TICS.pdf

    2/40

    TEMA:

    CREACION

    DE

    LA DIRECCI6N

    DE TECNOLOGIA

    DE

    LA

    INFORMACI6N

    Y COMUNICACIONES

    DE

    LA

    UNIVERSIDAD

    TECNICA

    DE MANABi

    RESPONSABLE:

    lng. Jos6 Valencia

    Ruiz

    PORTOVIEJO

    -

    MANAB|

    .ECUADOR

  • 7/24/2019 CREACION DE TICS.pdf

    3/40

    6, ESTRUCIURA

    ORGANICA

    DE LA DRECCION

    DE TICS,,.,,,,,.-,,.,.,,.,.,,.,,.,.,.,,,.,,.,,

    14

    7, FUNCIONES DE

    LA

    DIRECCION

    DE

    TECNOLOGIA

    DE LA

    INFORMACION

    Y

    coiruNtcAcloNEs...

    ............. ..

    .

    .1s

    7,1, FUNCIONES ESPECiFICAS

    DEL DIRECTOR DE LA

    DIRECCION

    DE

    TICS.,15

    7.1

    1.

    Funciones Especifcas del Cargo....-.......

    ....................... 16

    7,2, FUNCIONES ESPECiFICAS DE LA

    SECRETARIA DE

    LA

    DIRECCION

    DE

    TICS.

    19

    7.2.1. Funciones Especificas del

    Cargo

    ..........

    .......................,.

    19

    7.3.

    UNTDADES

    TECNTCAS DE LA DtRECCt0N DE

    TICS.......................................... 20

    7.3,1, FUNCIONES DE LA UNIDAD

    DE

    INFRESTRUCTURA DE

    REDESY

    TELECOT\4UNtCACtONES................................... .......................20

    7.3.1.1

    Ambiente de administraci6n de

    Redes

    y

    Telecomunicaciones

    ....................... 20

    7.4. FUNCIONES DE LA UNIDAD DE DESARROLLO

    E

    INGENIERIA

    DE

    SoFTWARE.................

    ......................... 22

    7.4.1. Ambiente

    de Desarrollo e lngenieria de

    Software. ..........-....-...-...

    ......................

    22

    7

    4

    2 Ambiente de administraci6n

    de Base de Datos .. ..

  • 7/24/2019 CREACION DE TICS.pdf

    4/40

    7.5.3. Ambiente

    de

    Soporte

    y

    Mantenimiento

    Tecnico............_..__.........._.......................

    Z8

    7 6 FUNC10NES DE LA UNIDAD DE CONTROLINTERNO Y CUMPLlMIENT0

    (SECURIDAD DE LAINFORMAC10N)c

    c c ccc

    cc

    c c c

    \

    cccc

    30

    7 6 1 Ambiente de Segundad dela lnfomaci6n _ _

    c

    _c

    cc

    c

    30

    7 6 2 Ambbnte de Aud ona lntema de los Sistemas de lnfomaciOn

    c

    32

    8 SELECC16N,PREPARAC16N Y EVALUAC10N DEL LUGAR PARA LA

    DIRECC10N DE TICSc

    c c c c c

    c c c c c c

    c

    c c c

    c c c c c c c

    34

    9 PROPUESTAc

    c

    c c

    c c c c c

    c c c c c c c

    c c c

    c

    c c

    c

    c

    38

  • 7/24/2019 CREACION DE TICS.pdf

    5/40

    El

    desarrollo tecnologico

    en la

    actualidad

    ha

    permitido

    que

    las

    organizaciones automaticen los procesos que ejecutan para el cumplimiento

    de sus actividades

    y

    con ello dar solucion

    a

    las

    mUltiples

    necesidades

    que

    a

    diario surgen en

    la

    sociedad.

    Debido a ello las

    empresas han tenido

    que

    mantener

    la relaci6n

    entre

    los

    cambios

    organizativos

    y

    tecnol6gicos.

    Las

    instituciones de

    educaci6n

    superior

    han

    buscado

    procesar

    informaci6n

    de

    manera

    agil y segura

    mediante

    la

    creaci6n

    y

    administraci6n

    de

    centros

    de

    procesamiento

    de

    informacidn, implementaci6n

    de redes

    de

    comunicaciones

    y

    sistemas de

    gesti6n

    de

    activos

    y

    control

    de

    accesos

    fisico

    y

    169ico,

    adem6s de un conjunto de aplicaciones

    informAticas.

    La Direcci6n de TICS

    presenta

    falencias en

    la

    estructuraci6n

    interna

    del

    talento

    humano,

    lo

    que

    origina el

    no

    cumplimiento

    de

    la

    estructura

    jererquica

    que

    describe

    los

    niveles

    de

    responsabilidades

    y

    compromlsos

    que

    estdn

    acorde al

    perfil

    del

    profesional

    y

    obligaciones descritas en el contrato

    de

    traba,o.

    El

    proyecto

    de creacidn, asignaci6n de

    funciones

    y

    responsabilidades en

    la

    Darecci6n

    de Tecnologia de lnformaci6n

    y

    Comunicaci6n

    para

    la

    Univecidad

    T6cnaca

    de Manabi surge como respuesta a las falencias

    encontradas

    en

    la

    organizaci6n estructural del talento humano dentro

    de

    la

    Direccidn.

    L

  • 7/24/2019 CREACION DE TICS.pdf

    6/40

    1. ANTECEDENTES

    En

    la actualidad

    el Centro de C6mputo

    y

    Control de

    lnternet cuenta

    con

    catorce colaboradores

    encargados

    de

    desempenar

    las diferentes funciones

    sobre

    la

    administracion

    de

    los

    sistemas de

    informaci6n

    que

    constituyen

    parte

    primordial

    para

    el desarrollo de las actividades

    de la

    Universidad

    T6cnjca de

    Manabi.

    Una

    de

    las

    grandes

    debilidades

    es

    que

    no se

    encuentra

    constituido

    formalmente,

    y

    en vista

    a

    la

    necesidad

    de

    informatizar las tareas

    en

    las

    Direcciones

    administrativas

    y

    acad6micas; surge como

    necesidad

    la

    conformaci6n de

    una Direcci6n encargada de analizat. disehar,

    desarrollar,

    controlar

    y

    mantener

    los

    procesos

    de informaci6n en los sistemas.

    El 6rea del Centro

    de C6mputo

    y

    Control

    de

    lnternet, dentro de la

    propuesta

    se

    denominare

    Direcci6n

    de

    la

    Tecnologia

    de

    la

    lntormaci6n

    y

    Comunicaciones, en

    la

    actualidad se

    encuentra asentada en

    un

    espacio

    que

    no

    cuenta

    con el cumpljmiento de est6ndares

    que

    regulan la estructuraci6n

    fisica

    de

    los

    centros

    de datos en las organizaciones. El Centro

    de C6mputo

    y

    Control

    de lnternet comparte espacio

    tisico

    con

    otras

    Direcciones

    departamentales

    que

    se encuentran situadas en el mismo edificio. Por ello la

    distribuci6n del espacio

    est,

    constituido

    de

    la oficina

    de

    atenci6n al p0blico,

    area

    de

    desarrollo

    de aplicaciones, area de servadores; dicha distribuca6n

    fisica

    no responde

    a

    las buenas

    prdcticas.

    La

    seguridad fisica

    y

    l6gica

    de

    los

    activos

    de

    informaci6n de la Universidad T6cnica

    de

    Manabi no

    este

  • 7/24/2019 CREACION DE TICS.pdf

    7/40

    establecidas,

    lo

    que

    se

    convjerte

    en

    un riesgo

    de

    seguridad

    que

    podria

    afectar a

    la

    integridad,

    confidencialidad

    y

    disponibilidad

    de

    los

    datos.

    En la Universidad T6cnica de Manabi cuenta con aplicaciones desarrolladas

    y

    gestionadas

    en el

    Centro de

    Computo

    y

    Control

    de lnternet,

    tal es

    el caso

    del Sistema

    de

    l\,latriculaci6n

    y

    Notas

    (SISMAN),

    et mismo

    que

    es

    de acceso

    web

    y

    esE

    disponible

    para

    el

    personal

    acad6mico,

    administrativo

    y

    estudiantes.

    SISMAN integra

    informaci6n

    de

    docentes

    y

    estudiantes.

    Tambi6n

    se encuentra

    el

    Sistema

    de Gestion Acad6mica (SGA),

    el Sistema

    de

    Inscripciones,

    el

    Sistema

    de

    Seguimiento

    a

    Graduados

    e

    lnserci6n

    Laboral,

    Sistema

    de

    Evaluaci6n

    Docente,

    las

    plataformas

    de

    E-virtual,

    Correo lnstitucional

    Zimbra,

    Repositorio,

    Bibljoteca

    Virtual.

    Las

    medidas

    de

    seguridad

    de

    la informaci6n

    que

    se

    gestiona

    en las

    Direcciones

    administratjvas

    y

    acad6micas

    de

    la

    universidad

    no

    est6n

    alineadas como

    lo

    exige las buenas practjcas, para fortalecer

    los

    criterios de

    lntegridad,

    Confidencialidad

    y

    disponibitidad

    de ta

    informacidn

    y

    datosi

    ya

    que

    no se encuentran

    implementados

    controles

    de seguridad

    que

    permitan

    fortalecer

    las

    acciones

    de

    proteccidn

    de

    los

    datos.

    por

    ello se

    debe

    analizar.

    disenar, implementar

    y

    hacer

    cumplir

    el manual

    de

    politicas

    de seguridad

    que

    sean establecidas

    por

    los

    especialista

    de Tl

    (Tecnologia

    de

    la

    lnformaci6n)

    y

    Sl

    (Seguridad

    de

    ta

    lnformaci6n).

    La

    Universidad

    Tecnica

    de

    Manabi,

    presenta

    debilidades

    en

    el

    procesamiento

    de informaci6n,

    limitando

    la

    ejecuci6n

    de

    respuestas

    inmediatas

    para

    la

    satisfacci6n

    de

    las

    necesidades,

    lo

    que

    aleja de la

    misi6n

  • 7/24/2019 CREACION DE TICS.pdf

    8/40

    y

    lineamientos

    organizacionales.

    A

    continuaci6n se detallan

    los

    de

    mayor

    impacto;

    El

    mantenimiento

    de

    los

    servicios

    de

    telecomunicaciones

    y

    atenci6n

    preventiva

    y

    corectiva

    de

    los

    equipos

    de informaci6n

    de

    las

    Direcciones

    administratjvas

    y

    academicas

    es

    poco

    satisfactoria, lo

    que provoca

    retrasos

    en las

    labores

    del

    talento

    humano.

    La instituci6n

    no

    cuenta

    con

    politicas

    de

    Tl

    y

    Sl

    que

    regulen

    el uso de los

    activos

    de informaci6n

    y

    sean

    gestionadas

    por

    especialistas

    en

    el

    tema,

    lo

    que

    ocasiona dificultad en

    el uso de los mismos.

    El espacio

    fisico no

    cumple

    con los

    esEndares

    para

    el diseno

    y

    distribuci6n

    de areas

    para

    centro de

    datos

    (Por

    ejemplo:

    TIA

    942,

    ISO/IEC

    27002,

    ente

    otras)

    que

    permite

    desarollar

    las buenas

    practicas

    que

    garanticen

    el 6ptimo

    procesamiento,

    almacenamiento

    y

    resguardo

    de la informaci6n.

    2.

    JUSTIFICACION

    Los

    cambios en

    el

    contexto

    tecnol6gico

    y

    el

    constante

    proceso

    de

    evaluaci6n

    que

    la

    Secretaria Nacional

    de

    Educaci6n

    Superior,

    Ciencia

    y

    Tecnologia

    (SENESCYT)

    exige a los

    centros

    universitarios

    para

    que

    ofrezcan

    servicios

    de calidad

    y

    cuenten con un

    personal

    altamente

    calificado

    que

    permitan

    el

    fortalecimiento

    de las instituciones

    de educaci6n

    superior

    del

    pais.

    Por

    consiguiente

    se debe evaluar

    e

    tntegrar

    esta necesidad

    como

    garantia

    para

    la implementaci6n

    de Direcciones

    de tecnologias.

    La finalidad

    es

    lograr

  • 7/24/2019 CREACION DE TICS.pdf

    9/40

    una infraestructura

    tecnol6gica robusta

    que

    cumplan

    con las

    necesidades

    actuales

    que

    exige

    elcontexto actual.

    Es

    por

    ello que

    la

    Universidad

    T6cnica

    de

    Manabi

    en

    buena pr6ctica

    del

    fortalecimiento

    de la

    Direcci6n

    de TICS

    se

    podri

    tener la

    adminjstraci6n

    y

    monitoreo

    del

    ffujo

    de

    informaci6n,

    que

    va

    desde

    y

    hacia

    el centro

    de datos

    con la

    eiecuci6n

    de

    los

    controles

    de seguridad, necesarios

    para

    proteger

    el

    activo de

    mayor importancia

    de toda

    organizaci6n, la informaci6n.

    3.

    OBJETIVOS

    3.1. Objetivos

    Generales

    .

    Creaci6n

    de la Direcci6n

    de Tecnologia

    de la lnformaci6n

    y

    Comunicaci6n

    para

    la Universidad

    T6cnica

    de

    Manabi.

    3.2. Objetivos

    Especificos

    .

    Diseflar

    el

    plan

    de

    creaci6n

    de

    la

    Direcci6n

    de

    Tecnologia

    de

    la

    lnformaci6n

    para

    la

    Universidad

    Tecnica de Manabi.

    .

    Disenar

    la

    Estructura

    organizacional

    de la D-TICS

    -

    UT[r.

    .

    Definir

    la

    Misi6n

    y

    Visi6n

    de la D-T|CS

    -

    UTM.

    .

    Proponer

    la asignaci6n

    y

    construcci6n

    de una

    anfraestructura

    dedicada

    para

    la

    Direcci6n

    de TICS

    que

    cumpla

    con normativas

    para

    el diseio

    y

    distribuci6n

    de espacios

    para

    centros

    de

    datos tales

    como:

    Tll.

    2,lSOllEC

    27002.

    entre

    otras.

    .

    Disetiar

    y

    socializar

    el Manual

    de

    politicas

    de

    seguridad

    de

    la

    informaci6n, que

    debere

    regir

    en

    toda

    la

    comunidad

    universitaria.

  • 7/24/2019 CREACION DE TICS.pdf

    10/40

    Presentar el

    plan

    para

    la restructuraci6n

    e

    implementacidn del

    cableado estructurado

    para

    la Universidad

    t6cnica

    de

    Manabi,

    con

    objetivo

    a

    lograr un 6ptimo rendimiento de las comunicaciones, tanto

    internas como externas en

    la instituci6n.

    Analizar

    y proponer

    sistemas, aplicaciones

    y

    equipos

    informeticos

    que

    representen una mejor alternativa

    para

    satisfacer las necesidades de

    tecnologia

    en

    la instituci6n, basandose

    en

    regulaciones nacionales e

    internacionales.

    lntegrar los

    servicios

    y

    aplicaciones

    de

    la

    Universidad T6cnica

    Manabien una sola

    plataforma

    escalable

    que permita

    la

    mejora

    de

    procesos y

    la

    calidad de

    los servicios.

    Diseriar los manuales tecnicos,

    de

    procesos y

    de

    usuarios

    de

    nuevas

    aplicaciones

    o versiones,

    politicas

    de seguridad,

    planes

    continurdad

    de negocio

    y

    de conlingencia.

    @

    @

    @

    @

    O

    @

    @

    4. RECURSOS

    4.1. Recursos

    Personales

    Director de

    Tecnologia de

    la

    lnformaci6n

    y

    Comunicaciones.

    Especialista

    en

    lnfraestructura

    de

    Redes

    y

    Telecomunicaciones.

    Analista en Sistemas Operativos

    y

    Software.

    Analista

    en

    Hardware

    y

    Electr6nica.

    Especialista

    en Segundad de lnformacron.

    Especialista en

    Base

    de

    Datos

    Auditor

    lnterno

    de Sistemas

    de lnformaci6n.

    Analista

    en Sistemas

    Operativos

    y

    Software.

  • 7/24/2019 CREACION DE TICS.pdf

    11/40

    Analista en

    Hardware

    y

    Electr6nica.

    Analista en

    Redes

    y

    Telecomunicaciones

    Analista en Soporte

    y

    Mantenimiento

    T6cnico

    Analista de Base

    de

    Datos.

    Analista de Desarrollo

    e

    lngenieria de

    Software.

    Analista en

    Dise6o

    y

    Desarrollo

    Web.

    Asistente

    en Sistemas Operativos/Hardware

    y

    Electronica/ Redes

    y

    Telecomunicaciones/ Soporte

    y

    Mantenimiento Tdcnico.

    Secretaria

    4.2.

    Recursos

    Materiales

    Edjficaci6n o 6rea

    que

    cumpla

    con las especificaciones

    y

    est6ndares

    para

    una Direcci6n

    de TICS

    Climatizaci6n

    en el 6rea bajo normas

    y

    estandares.

    Un

    chasis

    para

    servidor

    Blade center.

    Un

    servidor

    trpo Blade. 0ltima

    generaci6n

    Una

    consola

    para

    servidor

    Blade

    Un

    swicth

    virtual connect

    para

    conectividad LAN

    Un swicth

    para

    conectivadad SAN

    Un

    sistema de alta disponibilidad

    con Failover automdtico

    Un

    equipo

    de

    proteccion perimetral

    Un

    firewall

    lJn

    Data

    Center con

    normas

    y

    estdndares.

  • 7/24/2019 CREACION DE TICS.pdf

    12/40

    Un

    Cableado

    de red

    estructurado

    Categoria

    6A blindado

    para

    la

    edificaci6n

    de

    TICS.

    Sistema

    integrado

    de Telefonia

    lP.

    Un

    Sistema

    de

    Energia

    Eloctrica

    generador

    y

    equipos

    de

    UPS

    especialistas).

    ininterrumpida, que

    incluya

    (consultar

    especjficaciones

    @

    @

    Cableado

    eloctrico

    estructurado

    identificado

    tomas

    protegidas

    por

    UPS

    y

    tomas

    el6ctricas normales.

    Equipos para

    sala

    de

    video

    conferencia

    4.3.

    Recursos

    Tecn0169icos

    .

    Ampliar

    Ancho

    de Banda

    de

    Conexi6n

    a lnternet,

    para

    suministrar

    el

    servicio

    de internet

    en todas

    las ereas

    y

    campus

    de la

    Universidad.

    .

    Licencias

    para

    PCs seg0n

    informe

    t6cnico.

    .

    Aplicacidn de software

    libre.

    .

    Enlaces

    de internet redundante.

    .

    Backbone

    rendundante

    4.4.

    Recursos

    Legales

    .

    Estructura

    por

    proceso

    para

    la

    creaci6n

    de la Direcci6n

    de Tecnologia

    de lnformaci6n

    y

    Comunicaci6n

    en

    la Universidad

    T6cnica de

    Manabi.

    .

    Las

    NORMAS

    DE CONTROL

    TNTERNO

    PARA

    LAS

    ENTTDADES.

    ORGANISMOS

    DEL

    SECTOR

    POBLICO

    Y

    DE LAS

    PERSONAS

    JURIDICAS

    DE

    DERECHO

    PRIVADO

    QUE DISPONGAN

    DE

  • 7/24/2019 CREACION DE TICS.pdf

    13/40

    RECURSOS PUBLICOS,

    en

    SU

    inciso

    410

    .TECNoLoGIA

    DE

    INFORMACI6N'

    de la Contraloria

    Generaldel

    Estado.

    .

    Normas

    ISO/lEC 27001,

    27002.

    cesti6n de

    los

    Slstemas

    Seguridad de

    la

    lnformaci6n

    4.5.

    Recursos

    lnstitucionales

    LA

    Los

    directivos

    de

    la

    Universidad

    (H.

    Consejo Universitario,

    Sr.

    Rector),

    comprometidos con

    la

    nueva

    implementaci6n

    de la Direcci6n

    de Tics.

    Personal

    administrativo

    y

    acad6mico

    de

    la

    instituci6n.

    5.

    MrS16N Y

    VtSt6N

    5.1. Misi6n

    .

    Desarrollar, diseiar

    e implementar

    de

    forma

    organizada

    y

    estructurada los sistemas

    de informaci6n

    y

    comunicaci6n

    como

    soporte

    de las actividades

    acad6micas

    y

    administrativas

    para

    el

    desarrollo

    institucional.

    5.2. Visi6n

    .

    Ser una

    Direcci6n de aporte

    tecnol6gico

    y

    custodia

    de

    la integridad,

    confidencialidad

    y

    disponibilidad

    de

    la informaci6n

    institucional

    como

    principal

    objetivo

    de

    desarrollo

    en

    el campo de las

    Tecnologias

    de

    lnformaci6n

    y

    Comunicaci6n

    de

    la

    Universidad

    T6cnica

    de

    Manabl,

    sustentadas

    en normativas

    y

    estdndares

    internacionales.

    de

  • 7/24/2019 CREACION DE TICS.pdf

    14/40

  • 7/24/2019 CREACION DE TICS.pdf

    15/40

    7. FUNCIONES DE LA

    DIRECCI6N DE

    TECNOLOG|A

    OE

    LA

    INFORMACI6N Y

    COMUNICACIONES.

    La

    Direcci6n

    de

    TICS tiene

    como

    funciones

    principales

    Disefrar,

    comunicar, supervisar,

    aplicar normas

    y politicas para

    la

    utilizaci6n de

    los equipos inform6ticos

    y

    de comunicaciones

    para

    lograr su

    optimo

    aprovechamiento.

    Disef,ar,

    implementar

    y

    monitorear

    los mecanismos

    de

    control

    intemo

    de

    los

    servicios inform6ticos

    y

    de

    comunicaciones,

    fortaleciendo

    su

    eficiencia

    y

    eficaciat

    debiendo

    proponer

    los

    programas

    de mantenimiento

    correctivo

    y

    preventivo

    de los

    equipos

    de informaci6n.

    .

    Asesorar a las

    autoridades universitarias

    y personal

    administrativo

    en

    aspectos tecnologicos.

    computacion

    comunicaciones

    y

    cumplimiento,

    para

    la

    ejecuci6n

    de

    actividades

    que contribuyan

    al

    proceso

    de investigaci6n

    y

    aprendizaje.

    Detectar,

    organizar, supervisar

    y

    controlar

    los

    programas

    de

    adquisici6n

    y

    actualizaci6n

    de

    bienes informaticos.

    Solicitar los recursos

    de

    Software

    y

    Hardware

    que

    sean

    necesarios,

    para

    el desanollo

    de

    los

    programas

    de

    actjvidades

    administrativas

    de

    la

    lnstituci6n.

    lnventariar,

    controlar

    y

    actualizar

    el nUmero

    de

    equipos

    informeticos

    asignado

    a

    la

    lnstituci6n.

  • 7/24/2019 CREACION DE TICS.pdf

    16/40

    Evaluar

    y

    promover

    la

    automatizaci6n

    de

    los

    procesos

    de

    informaci6n de la

    lnstituci6n,

    en base a

    normativas.

    Realizar

    y

    actualizar analisis

    de

    riesgos

    de

    Tl

    y

    de seguridad

    para

    implementar

    mecanismos

    de

    seguridad

    y

    contol

    para garantizar

    el

    funcionamiento

    de

    los

    sistemas de informacion

    de

    la

    Universidad.

    7..I. FUNCIONES

    ESPECIFICAS DEL DIRECTOR

    DE

    LA

    DIRECCI6N

    DE TICS.

    Denominaci6n del

    Cargo:

    Director

    de Tecnologia

    de

    la lnformaci6n

    y

    Comunicaciones

    Naturaleza del Cargo

    .

    Direcci6n,

    planeamiento,

    coordinaci6n, organizaci6n,

    evaluacadn,

    supervisi6n

    y

    seguimiento

    de

    los

    Sistemas

    de

    lnformaci6n,

    de

    comunicacidn

    y

    de

    las

    Tecnologias

    en la

    Universidad.

    7.'l.l. Funciones

    Especificas

    del Cargo

    .

    Organizar apropiadamente la

    Direcci6n

    de

    TlCs

    de la Universidad

    Tecnica de Manabi,

    coordinar el talento

    humano. recursos materiales

    y

    equapos

    necesarios

    que

    apoyen los

    procesos

    de

    gesti6n

    institucional.

    .

    Revisar, ejecutar

    y

    documentar

    el

    desarrollo

    de

    simulacros sobre

    la

    efectividad

    del

    Plan

    de Conttngencia.

  • 7/24/2019 CREACION DE TICS.pdf

    17/40

    Revisar, ejecutar

    y

    controlar

    el

    cumplimiento

    de las

    politicas

    seguridad

    de la

    informacion instauradas

    en el Plan

    de Seguridad

    lnformaci6n.

    @

    @

    @

    @

    Planear,

    ejecutar

    y

    evaluar el desarrollo

    e

    sistemas de informacion

    de

    la

    universidad

    asesorar

    a los

    que

    estan

    en operacion.

    Asignaci6n

    de

    funciones

    y privilegios

    al

    Direccion de TICS.

    implementaci6n

    de los

    asi como

    supervisar

    y

    talento

    humano

    de

    la

    Proyectar permanentemente cursos

    de

    capacitaci6n del personal, por

    cambio de

    equipos,

    aplicaciones

    y

    cumplimiento

    de

    politicas

    de

    seguridad

    y

    buenas

    prdcticas.

    Proponer

    y

    dirigir

    la

    estandarizacion

    del uso de software,

    especificando

    las

    caracteristicas

    tecnicas

    que

    deberdn

    cumplir los

    equipos de uso en la misma.

    Formular

    las

    normas

    sobre desarrollo

    y

    administraci6n

    de

    sistemas

    asi como de

    procesamiento

    de

    datos

    que

    son

    de aplicacidn

    de

    la

    unaversidad.

    Evaluar

    peri6dicamente

    los

    cambios

    tecnol6gicos

    y

    analizar

    si

    ofrece

    beneficios

    su implementaci6n

    en la

    universidad.

    Elaborar

    y

    coordinar

    el

    plan,

    programa

    y

    metas

    lnformatico

    de

    acuerdo

    a

    las

    necesidades

    de

    la institucidn.

    Velar

    por

    la

    protecci6n

    de los

    bienes

    a su cargo.

    Establecer

    comunicaci6n

    tanto interna

    (autoridades

    superiores,

    autoridades

    de

    las

    facultades,

    administrativos,

    etc.) respecto

    a

    las

  • 7/24/2019 CREACION DE TICS.pdf

    18/40

    necesidades

    de la

    UTM

    a

    corto, mediano

    y

    largo

    plazo

    en funci6n

    los

    planes

    y

    programas

    establecidos.

    Evaluar

    resultados

    y

    tomar

    decisiones corectivas

    respecto

    funcionamiento

    de

    la Direcci6n

    de

    TlCs.

    Cumplir

    y

    hace

    cumplir

    las

    disposiciones,

    reglamentos,

    directivas

    y

    procedimientos

    de la universidad

    que

    se

    refieren

    a las

    TlCs.

    Establecer

    normas de control interno

    requeridos

    para

    el

    mantenimiento

    de equipos

    de

    c6mputo

    y

    medidas

    de seguridad.

    Cumplir

    y

    hacer cumplir las politicas de seguridad

    y

    buenas precticas

    de

    la

    Direccidn

    de Gesti6n de

    TICS

    e

    informar

    sobre los

    incumplimientos

    conforme se estipule en las regulaciones

    internas.

    .

    Apoyar

    a

    los

    tecnicos

    responsables

    de

    las

    facultades, escuelas,

    departamentos

    y

    unidades.

    .

    Convocar

    a

    reuniones

    peri6dicas

    al

    personal

    informetico

    de

    la

    instituci6n,

    para

    coordinar,

    planificar

    y

    dar el

    cumplimiento de metas

    y

    objetivos establecidos

    en

    el

    plan

    informetico

    anual.

    .

    Ejecutar auditoria

    periodica

    de

    los

    sistemas inform6ticos.

    Linsa de Dependencia:

    Depende

    jererquicamente

    del Rectorado.

    'Estara

    posicionada

    dentro

    de

    la

    estuctura

    organizacional

    de la entidad

    en un nivel

    que

    le

    permita efectuar

    las

    actividades

    de

    asesoria

    y

    apoyo

    a

    la

    alta

    direccion

    y

    unidades usuarias.

    Normas

    de

    Control lnterno

    para

    las

    Entidades,

    Organismos

    del Sector

    P[blico

    CGE 410

    Tecnologia

    de

    la

    lnformaci6n/410-0'1

    Organizacidn lnformdtica .

    de

    al

    rr.rarrri'n

    ruar..

  • 7/24/2019 CREACION DE TICS.pdf

    19/40

    7.2. FUNCIONES ESPECiFICAS DE LA SECRETARIA DE

    LA

    DIRECCI6N

    OE TICS.

    Denominacion

    del Cargo: Secretaria

    Naturaleza del Cargo

    .

    Apoya al Director de

    la

    Direcci6n de TlCs en

    acciones

    de carecter

    administrativo, documentario

    y

    de archivo.

    7.2.1. Funciones Especificas

    del

    Cargo

    .

    Realizar

    y

    otganizat

    el archivo

    y

    documentaci6n de

    la

    Direcci6n de

    TlCs.

    Receptar, registrar,

    clasificar

    y

    tramitar la correspondencia,

    documentaci6n

    que

    ingresa

    y

    egresa en la direcci6n.

    Mantener actualizado

    y

    debidamente

    clasificado

    los

    archivos

    de

    documentaci6n recibida

    o

    emitida

    por

    la

    Oficina

    a

    fin

    de

    facilitar

    su

    repida

    ubicaci6n.

    Preparar

    la

    documentaci0n

    para

    el

    despacho con

    el

    Director.

    Recibir

    y

    atender a los directivos,

    empleados

    y

    personal

    en

    general

    que

    concurre

    a la

    oficina o deseen concertar

    entrevistas

    con

    la

    direcci6n.

    Preparar

    la

    agenda

    de

    reuniones

    o

    actividades

    del

    Director,

    estableciendo

    las

    coordinaciones necesarias

    para

    su

    conocimiento

    y

    cumplimiento.

  • 7/24/2019 CREACION DE TICS.pdf

    20/40

    Realizar

    el control

    y

    seguimiento de los

    expedientes

    y

    documentaci6n

    derivada, elaborando informes

    peri6dicos

    sobre

    la

    situaci6n de los

    mismos.

    Atender las llamadas

    telef6nicas,

    tomando nota

    de los mensajes

    en

    caso

    necesario,

    efectuando comunicaciones necesarias

    para

    citas

    y

    solicitudes de informaci6n

    que

    le

    sean requeridas.

    Prever, consolidar,

    tramitar

    y

    distribuir

    a

    las

    Direcciones

    orgAnicas los

    pedidos

    de materiales

    y

    Utiles.

    Mantener

    informado

    al

    Director

    sobre las

    actividades

    a

    realizar

    y

    de

    los

    documentos

    pendientes

    para

    ejecutar de manera

    inmediata a

    las

    solicitudes.

    Responder

    por

    la

    conseNaci6n

    y

    seguridad de los

    bienes

    a su

    cargo.

    Mantener

    en forma reservada

    los

    asuntos

    que

    por

    su naturaleza

    asi

    lo

    requieran.

    Otras

    funciones

    que

    le asigne

    el Director.

    Linea

    de Dependencia:

    Director de TlCs.

    7.3. UNIDADES

    TECNICAS DE

    LA DIRECCI6N

    DE

    TICS

    7.3.I.

    FUNCIONES

    DE LA UNIDAD

    DE

    INFRESTRUCTURA

    OE

    REDES Y

    TELECOMUNICACIONES.

    7.3.1.'l

    Ambiente

    de administraci6n

    de Redes

    y

    Telecomunicaciones

    .

    lnstalar

    y

    administrar

    los

    sistemas de los

    servicios

    de internet.

  • 7/24/2019 CREACION DE TICS.pdf

    21/40

    Garantizar la

    continuidad

    y

    disponibilidad de los

    servicios

    de

    tecnologia

    en

    la

    Universidad Tecnica de Manabi.

    Administrar

    y

    contigurar los servicios

    y

    servidores de

    red.

    Proponer

    soluciones

    para

    el

    mejoramiento

    de los sistemas

    y

    servicios

    de

    red.

    Asesorar t6cnicamente a los

    usuarios,

    ereas

    y

    direcciones

    en

    el

    campo Tl.

    Monitoreo

    de las

    cargas

    y

    descargas de informaci6n

    clasificada

    de

    acuerdo

    al nivel

    de prioridad

    y

    criticidad.

    Administrar, configurar

    y

    mantener

    la red

    de nivel interno.

    Dar soluci6n a

    problemas

    de conectividad

    institucional.

    lnformar

    al Director

    de

    TlCs

    el

    desanollo

    de las

    actividades

    planificadas.

    Planificar

    el crecimiento de la red,

    estructurando la

    red dentro

    de

    la

    Universidad

    y

    sus

    extensiones de manera lineale incremental.

    Presentar

    proyectos

    para

    el

    mejoramiento

    continuo

    de

    la

    red

    de

    comunicaciones de

    la instituci6n.

    Disenar

    y gestionar

    la

    configuraci6n de los

    rangos

    de direcciones

    lP.

    Monitorear

    y

    escanear

    las

    redes

    TCP/lP.

    Administrar

    los

    privilegios y restricciones de

    los

    usuarios de

    red.

    lnstalar

    y

    dar mantenimiento a las redes

    de cableado estructurado,

    incluyendo fibra

    optica

    y

    enlaces

    inalembricos.

    Disefrar

    planes y programas

    de escaneo

    y

    monitorizaci6n de

    los

    flujos

    de informaci6n en

    la

    red

    de

    la

    instituci6n.

  • 7/24/2019 CREACION DE TICS.pdf

    22/40

    .

    Ejecutar

    los

    planes

    programas

    de

    monitoreo

    en las

    estaciones de

    trabajo.

    Presentar

    y

    ejecutar acciones

    conectivas

    en

    coordinaci6n

    con

    la

    unidad

    de Soporte

    y

    Mantenimiento

    Tecnico,

    para

    gestionar

    los

    riesgos

    en

    las

    comunicaciones.

    lnstalar,

    configurar

    y

    dar mantenimiento

    a

    servidores,

    equipos

    de

    redes

    y

    telecomunicaciones.

    Controlar,

    distribuir

    y

    administrar

    el

    Ancho

    de Banda

    de

    La

    UTM

    7.4.

    FUNCIONES

    DE LA UNIDAD

    DE DESARROLLO

    E

    INGENIERIA

    DE

    SOFTWARE.

    7.4.'1. Ambiente

    de Oesarrollo

    e

    lngenieria de

    Software.

    .

    Participar en

    el establecimiento

    de estrategias

    y

    craterios

    metodol6gicos

    para

    el

    diseno

    y

    desarrollo

    de aplicaciones

    de

    informaci6n.

    .

    Presentar, evaluar

    y

    debatir las caracteristicas

    de

    los

    prototipos

    de

    cada

    proyecto.

    Evaluar los

    prototipos,

    formatos

    y

    sistemas funcionales

    en respuesta

    a

    las necesidades

    presentadas

    por

    las

    dreas

    que

    lo solicitan.

    Coordinar,

    desanollar

    y

    evaluar

    los proyectos

    y

    sistemas

    en

    desarrollo,

    mediante la documentaci6n

    de

    planes

    de trabajo, como

    respuesta

    a los

    principios

    tecnicos

    y

    metodol6gicos

    que

    establece

    la

    gesti6n

    de

    proyectos.

  • 7/24/2019 CREACION DE TICS.pdf

    23/40

    Establecer

    un

    plan

    de

    mantenimiento

    y

    actualizaci6n

    de

    los

    sistemas

    y proyectos

    en

    produccidn.

    Presentar

    propuestas

    de

    mejoramaento

    de la infraestructura

    e insumos

    informeticos necesario.

    Generar la documentaci6n

    tecnica,

    manuales

    de usuario

    y

    programaci6n

    de las

    aplicaciones

    de informacion

    desarrolladas

    y

    etapa

    de

    desarrollo.

    Dar

    soporte

    y

    asesorla funcional

    porel personal

    tdcnico

    capacitado

    a

    los

    usuarios

    (administrativos

    y

    academico),

    sobre

    el

    uso

    de

    los

    sistemas implementados.

    Oisenar estrategias

    de

    auditoria

    de

    sistemas

    implementadas

    en las

    aplicaciones

    desarrolladas,

    socializarlas con

    el

    responsable

    del erea

    de Control lnterno

    y

    Seguridad lnformatica.

    Comunicar

    y

    socializar

    con el

    Director

    de

    la

    unidad, la implementaci6n

    de soluciones

    a las necesidades

    presentadas

    a su competencia.

    Documentar

    y presentar

    informes

    de

    actividades

    a

    la

    Direcci6n

    de

    TICS

    como

    evidencia de las

    tareas ejecutadas

    en

    el

    periodo

    establecido.

    Analizar

    y

    comunicar

    los

    posibles

    incidentes

    encontrados

    e

    informar

    si

    existe una solucidn

    adaptable

    y

    ejecutable para

    reducir

    el

    riesgo

    de

    TI,

    Documentar

    y

    comunicar

    las

    especificaciones

    de

    el/los sistemas

    de

    informaci6n

    a mejorar

    o desarrollar

    de

    acuerdo a

    los

    estdndares

    y

    normas

    establecidas.

    @

    @

    @

    @

    @

    @

    19

  • 7/24/2019 CREACION DE TICS.pdf

    24/40

    Presentar

    y

    entregar al

    programador

    el modelado

    diseflado

    para que

    se

    genere

    una

    idea

    clara de

    lo

    solicitado.

    Gestionar la implementaci6n de los requerimientos

    presentados

    del

    sistema

    a

    desarrollar

    para que

    cumplan

    con criterios orientados al

    diseno

    y

    centrado

    en

    el

    usuario.

    Evaluar las aplicaciones

    ya

    desarrolladas

    y

    concretar la existencia

    escalabilidad

    para

    la

    implementacion

    de mejoras tecnicas

    funcionales.

    (reingenieria),

    debidamente fundamentados.

    Desarrollar prototipos mediante

    un

    lenguaje

    de

    programaci6n,

    que

    cumpla a

    los

    requisitos

    presentados

    para

    la

    satisfacci6n de

    necesidades.

    Empaquetar nuevas

    aplicaciones

    (Linux

    o multiplataforma)

    para

    su

    ejecuci6n habitual.

    Realizar

    tareas

    de

    pruebas

    de

    las

    nuevas

    aplicaciones

    y/o

    las

    modificaciones realizadas

    en

    las

    existentes.

    Desarrollar

    y

    corregir

    programas

    en lenguaje

    de alto

    nivel.

    Analizar,

    evaluar

    y

    debatir los nuevos

    requerimientos

    de

    usuarios

    en

    relaci6n a nuevos

    productos

    o

    servicios

    a

    desarrollar.

    Disenar

    y

    cumplir

    con

    los

    planes

    de

    prueba

    de

    las

    aplicaciones

    desarrolladas antes de colocarlas en producci6n.

    Llevar

    a efecto

    pruebas

    de los

    sistemas

    desarrollados,

    con

    anterioridad a las

    fechas

    puesta

    en

    producci6n.

    @

    @

    @

    20

  • 7/24/2019 CREACION DE TICS.pdf

    25/40

    Entregar el codigo

    fuente sin cifrar al Director

    para

    que

    este

    se

    centralice

    en el

    repositorio

    de

    control de versiones,

    gestionado

    por

    el

    responsable.

    Analizar

    y

    ejecutar

    el

    modelado,

    diseno

    tecnico

    y

    funcional

    de

    los

    nuevos

    proyectos.

    Redactar los respectivos

    Manuales de

    procesos,

    t6cnico

    y

    de usuarios

    de los m6dulos desanollados.

    .

    Documentar los

    programas

    de acuerdo

    a

    los

    estendares establecidos.

    .

    Dirigir

    y

    gestionar

    el

    desarrollo

    de

    proyectos

    de

    menor magnitud,

    en

    comunicaci6n directa

    con

    la

    Direcci6n.

    7.4.4. Ambiente de Administraci6n

    de Base

    de Datos

    .

    Seleccionar e implementar herramientas

    de

    optimizaci6n

    de la

    Base

    de

    Datos.

    Disenar

    el

    plan

    de ejecucidn de respaldos

    de

    seguridad.

    Oisenar

    plan

    de contingencia

    para

    la

    base

    de

    datos.

    Entregar

    respaldos de las

    base de datos

    y

    montarla

    en el servidor

    de

    desanollo.

    Gestionar

    las

    politicas

    de control

    de acceso

    de

    usuarios

    en

    Base de

    oatos

    y

    Sistema Operativo.

    Probar

    y

    evaluar

    las

    herramientas

    de

    programadores.

    Dar soporte tecnico a

    programadores

    sobre

    estructura

    de la

    Base

    de

    Datos.

    lmplementar

    controles de

    concurTencia de datos.

    deflnici6n.

    acceso, actualizacion

    y

  • 7/24/2019 CREACION DE TICS.pdf

    26/40

    lnformar

    de manera oporluna

    al Administrador de TlCs de las

    actividades

    realizadas

    y

    los

    posibles

    incidentes de seguridad

    que

    puedan

    surgir en respuesta a

    las nuevas

    arquitecturas

    implementadas

    en mejoras del sitio web.

    Planificar

    proyectos

    de desanollo

    web necesarias

    para

    el buen

    funcionamiento

    y

    6xito del

    producto

    final de

    la instituci6n.

    lnstalar,

    confgurar al

    servidor

    web.

    Realizar mantenimiento

    periddicos

    al

    servidor

    web.

    Crear

    las

    politicas

    de

    copias

    de

    seguridad

    y

    recuperaci6n

    de

    informaci6n.

    Monitorear los recursos, disponibilidad

    y

    el

    desempef,o del

    sitio web.

    Determinar su aspecto

    y

    funcionamiento del

    portal

    web.

    Gestionar

    la

    recolecci6n

    de

    intormaci6n

    en las

    diferentes

    unidades

    acadmicas,

    facultades, departamentos e institutos,

    con

    la finalidad

    de tener

    informaci6n veridica

    dentro

    del

    portal

    institucional.

    Mantener

    activo el

    portal

    web institucional

    y

    actualizado.

    7 5 FUNC10NES DE LA UNIDAD DE MANTEN:M:ENTO EN

    HARDWARE Y S:STEMAS OPERAT:VOS

    lnstalar, administrar

    y

    operar sistemas operativos de red

    (LlNuX,

    Windows,

    otros),

    en los ordenadores

    personales

    de

    las

    diferentes

    unidades academicas

    y

    administrativa

    Presentar

    y

    ejecutar el

    plan

    de Mantenimiento

    preventivo,

    correctivo

    y

    de mejoras de los

    equipos

    rnformdtrcos.

  • 7/24/2019 CREACION DE TICS.pdf

    27/40

    Mantenimiento

    y

    soporte del equipo

    intormatco

    de la Universidad.

    lnstalar,

    administrar

    y

    operar hardware

    y

    softrvare.

    Brindar soporte sobre los Servicios de lnternet

    de

    primer

    navel:

    .

    Servicios de e-mail

    .

    Servicios

    de

    FTP

    .

    Servicios de DNS

    .

    Servicios de

    VVWW

    .

    Servidor

    Prory

    lnformar

    de

    manera oportuna

    al

    Director

    de

    las

    actividades

    realizadas

    y

    los incidentes

    presentados

    en

    el desarrollo de sus

    funciones.

    Responsabilizarse

    de cada uno de los implementos

    entregados

    para

    su desarrollo laboral

    (Pc,

    dispositivos

    de

    red,

    herramientas,

    entre

    otras).

    Trabajar

    en conjunto

    y

    colaborar

    con el

    personal

    de

    mantenimiento

    de

    redes.

    .

    Mantener

    en buen estado los dispositivos

    tecnol6gicos

    de

    los

    cuales

    es

    custodio

    o

    propietario

    directo/indirecto.

    7.5.1.

    Ambiente

    de

    Administraci6n

    de Sistemas

    Operativos

    .

    lnstalar sistemas

    operativos

    Llnux

    y

    Windows

    .

    lnstalar

    y

    configurar los

    servicios, HTTP,

    SMTP,

    FTP.

    .

    lnstalar

    y

    configurar

    los

    paquetes

    utilitarios

    y

    de

    servicios.

  • 7/24/2019 CREACION DE TICS.pdf

    28/40

    .

    Brindar soporte en el mantenimiento de software instalados en los

    equipos de

    informaci6n

    de la lnstituci6n.

    .

    lnstalar

    y

    configurar aplicaciones de seguridad

    de

    la informaci6n

    como

    medidas de control

    para

    evitar

    ataques informaticos

    (Antivirus,

    anti-

    spyware, firewall, deshabilitar

    puertos

    innecesarios, entre otros).

    7.5.2. Ambiente

    de Hardwarc

    y

    Electr6nica

    .

    Disenar

    y

    evaluar los

    sistemas de

    fluido

    electrico implementados en la

    direcci6n de

    TICS,

    acorde

    a

    estendares.

    .

    Disenar

    planes

    de contingencia

    relacionados

    a los cortes electricos

    a

    corto

    y

    largo

    plazo.

    .

    Ejecutar tareas de

    mantenimiento electr6naco

    a

    los equipos de

    informaci6n

    de

    las

    unidades academicas

    y

    administrativas.

    .

    Disefia

    el

    plan

    de adquisici6n de

    nuevos

    equipos de

    informaci6n,

    alineados

    a

    las necesidades funcionales

    para lo

    que ser6n destinados.

    7.5.3. Ambiente de Soports

    y

    Mantenimiento

    T6cnico

    .

    Verificar

    la legalizacion

    y

    licencias

    de los

    sistemas

    informeticos

    utilizados en

    la

    lnstitucion.

    .

    Controlar

    el

    inventario

    Tecnol6gico

    (hardware,

    software

    y

    suministros)

    de la instituci6n.

    .

    lnstalar

    programas

    y

    equipos informaticos

    segin las necesidades

    administrativas

    y

    academicas de la universidad.

    .

    Proporcionar el

    apoyo

    y

    asesoria

    lnformatica

    al

    personal

    de

    la

    instituci6n.

    25

  • 7/24/2019 CREACION DE TICS.pdf

    29/40

    Supervisar

    y

    mantener los

    equipos

    informeticos del area

    administrativa

    y

    academica de

    la

    instituci6n

    en 6ptimas

    condiciones.

    lnlormar

    sobre el estado

    y

    condiciones de

    operaci6n de

    los

    equipos

    informeticos.

    Asesoramiento

    t6cnico

    para

    la

    adquisici6n

    de equipos

    y

    consumibles;

    Coordanar el

    uso

    de

    los

    laboratorios

    y

    equipos informaticos

    para

    la

    comunidad universitaria

    y

    la

    colectividad.

    Coordinar con Direcci6n Acad6mica el

    uso de

    los laboratorios

    de

    acuerdo

    a

    horarios academicos establecidos.

    .

    Vigilar el buen uso

    y

    aprovechamiento

    acad6mico de

    los

    equipos

    informetcos.

    .

    Las demes actividades

    que

    le

    asignaren

    el

    jefe

    inmediato.

    7.6. FUNCIONES DE LA

    UNIOAD DE CONTROL

    INTERNO

    Y

    CUMPLIMIENTO (SEGURIDAO DE LA INFORMACION)

    7.6.1. Ambiente

    de

    Seguridad

    de

    la lnformaci6n

    Realizar de manera

    conjunta con el Director

    de TICS la identificaci6n,

    analisis

    y

    evaluacion de los riesgos,

    para

    disenar la matriz

    de

    riesgos.

    Priorizar los

    riesgos considerando

    el

    impacto

    que

    tienen los

    mismos

    hacia la institucion.

    Definir e implementar

    controles

    de seguridad

    para

    mitigar

    los

    riesgos

    de

    tecnologia

    y

    seguridad de

    la

    informaci6n.

    Definir, comunicar,

    cumplir

    y

    hacer cumplir

    las

    politicas

    internas,

    estandares

    y

    buenas

    prdcticas

    a nivel

    departamental.

  • 7/24/2019 CREACION DE TICS.pdf

    30/40

    Disenar

    y

    socializar las

    politicas

    de control de acceso

    fisico

    y

    l6gico

    a

    los sistemas de informaci6n de la instituci6n

    Evaluar el

    plan

    de contingencia

    y

    de

    desastres conforme

    a

    las

    necesidades

    presentadas.

    Ejecutar solicitudes de auditoria

    de

    sistemas

    san

    divulgar informaci6n

    extra laboral.

    Realizar

    peri6dicamente

    analisis

    de incidentes

    de seguridad

    y

    documentarlos

    para

    que

    sean

    presentados

    a la Direcci6n.

    Tomar

    las medidas correctivas necesarias para reducir

    el

    impacto de

    los riesgos

    de

    seguridad

    Solicitar

    y

    evaluar los respectivos

    planes

    de seguridad

    de las

    diferentes

    areas

    que

    constituyen

    la

    Direcci6n de TlCs

    de

    la

    Universidad Tecnica

    de Manabi.

    Supervisar

    la

    ejecucion

    de los

    planes

    de

    mantenimiento

    preventivo

    y

    correctivo de las

    areas de Redes

    y

    Mantenimiento.

    Evaluar las

    pruebas

    necesarias

    para

    aprobar

    o

    corregir los

    planes

    de

    contingencia

    y

    de mantenimiento.

    Documentar

    toda evidencia

    encontrada

    y presentarla

    a la Direcci6n

    de

    TlCs

    de manera oportuna.

    Participar

    en las

    reuniones

    de

    kabajo

    de

    todas

    las

    areas

    con

    la

    tinalidad

    de

    introducir

    los

    temas de seguridad

    de

    la informaci6n

    en

    el

    desanollo

    de

    sus

    actividades.

  • 7/24/2019 CREACION DE TICS.pdf

    31/40

    Mantener actualizada

    la malt

    z

    de

    riesgo

    implementadas

    para

    conkolar

    los

    riesgos

    informaci6n

    @

    @

    @

    salvaguardas

    sistemas de

    Concienciar al

    personal

    de la

    Direcci6n

    de

    gesti6n

    sobre

    la

    importancia

    de

    mantener la

    seguridad de

    la

    informaci6n

    como un

    compromiso

    propio para

    el buen

    desempefro

    de

    las

    actividades de

    la

    universidad.

    Utilizar las herramientas tecnol6gicas

    (portal

    web,

    correo

    institucional)

    como

    medio

    de

    comunicaci6n

    y

    de

    socializaci6n

    de

    consejos

    de

    seguridad

    para

    toda

    la

    comunidad universitaria.

    Realizar su trabajo

    alineado

    a

    la

    estrategia

    de la

    Direcci6n

    y

    de la

    UniYersidad

    .

    Dar cumplimiento a

    los

    estandares ISO/IEC

    27001-27002

    como

    guia

    para

    el desarrollo de las actividades

    de control interno

    y

    de seguridad

    de

    la

    informaci6n.

    7.6.2. Ambiente de Auditoria lnterna

    de los

    Sistemas

    de

    lnformaci6n

    Disefiar mecanismos

    de auditoria

    de

    sistemas

    en

    los

    procesamientos

    de las aplicaciones

    desanolladas

    y

    socializarlas

    con el encargado

    del

    6rea de Control lnterno

    y

    Seguridad

    lnformatica.

    Documentar las

    auditorias.

    Controlar

    y

    verificar

    el

    cumplimiento

    de

    los

    estendares

    informaticos

    que

    aplica

    la

    organizaci6n.

  • 7/24/2019 CREACION DE TICS.pdf

    32/40

    Verificar

    y

    examinar

    la

    eticiencia

    y

    eficacia de

    los

    Sistemas

    lnformaci6n en cualquier

    etapa del ciclo

    de

    desanollo

    de software.

    Examinar

    el

    uso

    adecuado

    de

    los

    recursos informdticos

    de

    organazaci6n.

    ldentiflcar

    f6cilmente

    aspectos

    que

    son claves

    para

    encontrar

    inconsistencias en los

    procesos

    auditados.

    Controlar

    paso

    a

    paso

    el

    proceso

    a

    ser auditado.

    Realizar

    y

    controlar

    las

    pericias

    en

    los

    diferentes

    procesos

    informeticos

    a ser

    auditados.

    Mantener

    bajo los criterios de confldencialidad

    Los

    hallazgos

    encontrados

    en los

    procesos

    de

    pericias

    realizados sobre

    los

    sistemas de informaci6n.

    NO

    puede

    audilar

    su

    propio

    trabajo ni el de

    personas

    con afinidades

    familiares

    y

    amistades.

    ldentificar

    y

    reconocer

    los riesgos de seguridad

    inherentes

    a

    los

    sistemas

    de informaci6n de

    la

    organizaci6n.

    Realizar escaneos de vulnerabilidades de seguridad

    o

    pruebas

    de

    penetraca6n.

    de

    la

    29

  • 7/24/2019 CREACION DE TICS.pdf

    33/40

    8.

    SELECCI6N,

    PREPARACION Y

    EVALUACI6N

    DEL LUGAR

    PARA

    LA

    DIRECCION

    DE TICS.

    La

    ubicaci6n

    fisica

    e

    instalaci6n

    de

    la

    Direcci6n de TlCs en una instituci6n

    depende

    de

    muchos factores,

    entre

    los

    que podemos

    citar: el tamano de la

    instituci6n,

    el

    servicio

    que

    se

    pretende

    brindar,

    las

    disponibilidades de

    espacio

    fisico

    existente

    o

    proyectado,

    entre

    otros aspectos

    que

    estAn

    considerados en normativas

    de

    nivel internacional

    como el caso

    de

    ANSI/TlA-942

    e ISO/lEC 27002 en todos los

    dominios

    de control.

    Generalmente, la

    instalacion

    fisaca exige tener

    en

    cuenta

    por

    lo

    menos los

    siguientes

    puntos:

    Local flsico.

    Donde se analizard

    el

    espacio

    disponible, el acceso

    de

    equipos

    y personal,

    instalaciones de

    suministro

    y

    respaldo

    electrico,

    acondicionamiento

    termico

    y

    elementos de

    seguridad disponibles.

    Espacio

    y

    movilidad.

    una

    de

    las

    caracteristicas

    que

    deben

    considerarse

    es la divisi6n de los

    ambientes de anelisis,

    diseno,

    desarrollo,

    prueba y producci6n que

    conforman

    el Ciclo de Vida

    de

    Desarrollo

    de

    Software

    y

    otros acorde

    con los estandares

    internacionales

    sobre

    centros de datos

    (ANSlnl4-942).

    lluminaci6n.

    El sistema

    de

    iluminaci6n

    debe ser apropiado

    para

    la

    incidencia

    directa del sol

    sobre

    los

    equipos.

    Tratamiento acustico.

    Los

    equipos ruidosos

    como las

    impresoras

    con

    impacto,

    equipos de aire

    acondicionado

    o equipos sujetos

    a

    una

    gran

    30

    SECReIPuA

    NERAt

    B

    L

  • 7/24/2019 CREACION DE TICS.pdf

    34/40

    vibraci6n,

    deben estar

    en

    zonas donde

    tanto el ruido como la

    vibraci6n

    se encuentren amortiguados.

    Seguridad fisica

    y

    ambiental

    del

    local.

    Se estudiard

    y

    se

    pondr6

    en

    ejecuci6n el Plan

    de Contingencia

    y

    de Desastres

    de

    la

    Direcci6n de

    TlCs.

    .

    Suministro

    electrico. El suministro electrico de la

    Direcci6n de

    TlCs,

    y

    en

    particular

    la

    alimentaci6n

    de los

    equipos,

    debe hacerse con unas

    condiciones especiales,

    como la

    utilizaci6n

    de una electrica de

    alimentaci6n ininterrumpida

    con

    la

    redundancia

    de

    dispositivos

    de

    almacenamiento

    electrico

    (instalaci6n

    de

    baterias). En

    el mejor de

    los

    casos tener una

    planta

    el6ctrica

    dedicada

    a la Direcci6n.

    Los factores a considerar

    en

    la

    selecci6n

    del

    lugar

    en el

    cual

    se

    colocard

    la

    Direcci6n de TlCs

    son:

    .

    Ruido.

    Espacio Requerido.

    Condiciones

    ambientales.

    Accso a la Direcci6n

    de Tics.

    Se ubicara

    en

    un edificio,

    que

    contare con

    un

    un

    6rea

    general,

    en

    cada

    uno

    de

    los

    puntos

    considerar los siguientes

    criterios:

    .

    Solocci6n del e.ea

    General

    Cercania

    a

    usuarios

    potenciales

    Servicios

    de Vigilancia

    y

    Seguridad.

    sitio especiflco

    dentro de

    anteriores

    es

    importante

  • 7/24/2019 CREACION DE TICS.pdf

    35/40

    .

    Buenas vias de

    acceso

    para

    la

    comunicaci6n.

    .

    Suministro

    de

    energia confiable

    (sin

    cortes).

    .

    Factibilidad

    para

    la

    implementaci6n

    de

    los

    servicios

    de

    comunicacion

    (telefonia).

    Selecci6n del

    Sitio

    Espoclfico

    .

    Proximidad a servicios de transporte

    urbano o comercial.

    .

    Facilidad de acceso a los

    bancos

    de

    datos.

    .

    Selecci6n del

    Local

    o Edificio Especifico

    .

    Espacio adecuado para

    el

    equipo

    y

    personal

    (tomando

    en

    consideraci6n la escalabilidad).

    .

    Espacio adecuado

    para

    los

    equipos

    de

    enfriamiento

    de aire

    y

    suministro de energia.

    .

    Posibilidad de

    colocar un

    erea

    o

    sala de espera

    para

    los

    visitantes.

    .

    Posibilidad

    de controlar el acceso fisico, registrando

    mediante

    dispositivos tecnol6gicos

    (tarjetas

    de

    visitas)

    el

    ingreso

    a

    las

    instalaciones.

    .

    Condiciones Ambientales

    de acuerdo

    a

    lo

    indicado

    en

    los

    estandares internacionales

    sobre la implementaci6n

    de centro

    de

    datos.

    .

    lnstalacion*

    el6ctricas

    Uno

    de los

    aspectos fundamentales

    que

    se debe considerar

    cuando

    se

    disena o distribuye

    el espacio fisico

    para

    un

    centro

    de datos son las instalaciones

    electricas

    Si se omite

    el celculo

  • 7/24/2019 CREACION DE TICS.pdf

    36/40

    sobre la

    carga

    que

    se va

    a utilizar,

    esto

    ocasionaria

    problemas

    al utilizar los

    equipo informaticos.

    Es

    por

    ello

    que

    es

    necesario

    realizar

    un an6lisis

    amplio

    sobre

    los

    equipos

    y

    dispositivos

    que

    se van

    a utilizar.

    Ademes

    es

    necesario

    realizar

    prueba

    general

    donde

    se

    activen todos

    los

    equipos

    de

    informaci6n y

    comprobar

    la

    carga de

    energia

    total

    que

    deberia tener

    el

    centro

    de datos.

    SBtemas

    de

    flujo

    el6ctrico

    ininterrumpido

    .

    Se

    recibe

    un

    suministro

    normal

    para

    cargar baterias

    y

    se

    proporciona

    un suministro

    limpio

    cuando

    el suministro

    de

    energia

    comercial

    falla.

    Sirven

    para

    proporcionar

    energia

    temporal.

    Acondicionadores

    d6 linea

    .

    Sirven

    para

    eliminar

    las variaciones

    de voltaje y

    el

    ruido

    eEctrico

    en

    grados variantes

    pero

    no

    almacenan

    energia

    electrica,

    lo

    que

    significa

    que

    no

    pueden

    contrarrestar

    intenupciones

    en

    el

    suministro

    de

    electricidad.

    lluminaci6n

    .

    Se recomienda

    entre

    50

    y

    75 luminarias

    por

    pie

    cuadrado.

    }

  • 7/24/2019 CREACION DE TICS.pdf

    37/40

    9. PROPUESTA

    Al analiza(

    la

    problematica

    mencionada,

    se

    pueden

    considerar

    que

    en

    materaa

    de tecnologia

    y

    seguridad de

    la

    informacidn

    la

    Universidad

    T6cnica

    de

    Manabi contempla

    requerimientos

    minimos

    de control

    necesarios

    para

    fortalecer sus

    actavidades

    y

    estas

    se

    alineen

    al avance tecnol6gico

    que

    actualmente se desarrolla.

    Es

    por

    ello

    que

    se

    propone

    formar

    un

    ente

    interno

    encargado

    de

    las

    actividades

    relacionadas

    con los requerimientos

    informatcos de la instituci6n cumpliendo con requerimientos besicos tales

    como:

    .

    Brindar

    soporte

    tecnico

    (hardware,

    software,

    telecomunicaciones,

    asesoramiento,

    entre

    otros) a las dependencias

    academicas

    y

    administrativas de

    la instituci6n.

    Disenar, mantener

    y

    gestionar

    el sitio Web de la lnstitucadn.

    Establecer las normas, politicas para la utilizaci6n

    y

    protecci6n

    de

    los

    equipos de c6mputos de la instituci6n

    y

    de la informacion.

    Desanollar aplicaciones

    informeticas

    que

    seren de

    propiedad y

    autoria de

    la

    Universidad

    Tecnica

    de Manabi, cumpliendo la norma

    vigente

    del decreto ejecutivo de aplicaci6n del software libre en

    el

    pais.

    Administrar

    la

    infraestructura

    de

    comunicaciones

    y

    el

    cableado

    estructurado de

    la instituci6n.

    Brindar

    la

    informaci6n

    a

    los

    usuarios de

    la

    instituci6n

    (docentes,

    estudiantes, directivos,

    personal

    administrativos) de manera

    agil

    34

  • 7/24/2019 CREACION DE TICS.pdf

    38/40

    preservando

    los criterios de

    confidencialidad

    e

    integridad

    sobre

    los

    datos.

    Gestionar

    la escalabilidad

    en

    avance tecnol6gico

    de

    la instituci6n a

    trav6s de la implementaci6n

    de aplicaciones e infraestructura.

    .

    Asesorar

    a

    los

    directivos de

    la

    instituci6n

    en temas

    tecnicos

    y

    funcionales del campo informatico

    para

    la implementaci6n de

    procesos

    tecnol69icos.

    La

    propuesta

    que

    se

    plantea

    es la de Gestionar la

    creacion

    y

    estructuracion

    de

    la Direccion

    de

    TlCs

    y

    las

    respectivas

    ereas de trabajo

    basado

    en las

    normas

    y

    estipulaciones citadas

    anteriormente, a cargo

    del

    lng.

    Jos6

    Valencia Ruiz

    (Responsable

    del

    proyecto) quien

    desempena funciones

    de

    Jefe del Area De

    Computo, Sistemas

    Y Control De

    lnternet

    que

    existe

    actualmente

    en

    la

    Universidad; en calidad de

    'Personal

    con Relaci6n

    de

    Dependencia'. Una vez instituida

    la

    Direcci6n de

    TlCs

    puede

    seguir

    ejecutando el desarrollo de

    proyectos

    informelcos

    en

    beneficio

    de

    la

    instituci6n

    El desarrollador

    del

    proyecto

    se

    permite

    tambien

    proponer

    personal

    altamente capacitado

    y

    con experiencia

    en

    los

    campos de desarrollo

    de

    aplicaciones, administraci6n

    de

    redes,

    base

    de

    datos

    y

    sitios Web,

    seguridad

    informatica,

    control interno

    y

    cumplimiento.

    Z

  • 7/24/2019 CREACION DE TICS.pdf

    39/40

    Proyecto

    de

    lntegraci6n

    de

    Software

    Libre mediante LDAP

    (autenticaci6n

    de usuarios, servidor de correos, active Directory,

    etc.)

    utilizando

    un

    servidor de alto rendimiento

    (BLAOE).

    Plataformas virtuales

    Portal

    Cautivo

    Servidor de lmpresi6n

    Servidor

    de

    Archivos

    o

    FTP

    Proyecto

    de telefonia lP.

    Servidor Radius.

    .

    Sala de

    Videoconferencias

    Normalizaci6n

    de especificaciones

    de

    los

    equipos

    de hardware.

    lmplementaci6n

    de un Sistema de

    cesti6n de

    Seguridad de

    la

    lnformaci6n

    SGSI.

    Normas

    ISO/IEC 27001

    -27002y

    COBIT

    @ 5

    para

    ta

    seguridad de la

    informaci6n

    LU

  • 7/24/2019 CREACION DE TICS.pdf

    40/40

    El 5urcrito.

    Ab. Cary Loor Ferniindez. encarSado de la Secretaria General de la Univefiidad

    Tdcnica

    de

    Manabi.

    CERTIFICA:

    Que

    el

    Proyecto

    de

    Creaci6n

    de la Direcci6n de

    Tecnologia,

    de

    Ia

    lnformaci6n

    y

    ComunicacioneJ de la Universidad T6cnica de

    Manabi.

    fue

    diJcutido

    y

    aprobado

    por

    el

    H.

    Conrejo Univeritario en retioner

    del

    3 de reptiembre

    y

    24

    de

    octubre

    de

    2014.

    Portovieio,

    24 de

    octubre

    de 2Ol4

    &arovre9