Mostrando las entradas para la consulta CIO METARED ordenadas por fecha. Ordenar por relevancia Mostrar todas las entradas
Mostrando las entradas para la consulta CIO METARED ordenadas por fecha. Ordenar por relevancia Mostrar todas las entradas

domingo, 22 de febrero de 2026

Caso de Estudio: Auditoria Informática

 En preparación
 

Con mis estudiantes desarrollaba los temas de Seguridad Informática y Auditoría Tecnologías de Información, la teoría nos indica las mejores prácticas que se debe observar o que se debe cumplir, esto ya es mandatario, lo que no se permite es no estar en una permanente actualización y poniendo en práctica de forma incremental.
 
Les indicaba que como profesionales de informática, su obligación es estar en permanente actualización para que no salga como noticia en primera plana de los diarios.
 
"si quieres paz, prepárate para la guerra" Vegecio 

Muchas casos que se atribuyen a "tema informático" son en realidad un tema de personas: valores y ética.

 
"En informática, al igual que en todas la profesiones existen normas técnicas que regulan su ejercicio profesional. Primero debe estar un Código de Ética profesional, para el caso de informática se tiene Infoética..."
  
Existirán muchas personas que emitan criterios, respire y planifique realizar una Auditoria informática.
 
Existen diferentes metodologías para el desarrollo de una Auditoría informática, lo básico es:
 
Planificar
Ejecutar
Informe
Seguimiento
 
Algunos temas a considerar
 
1.- Normativa general
En el Código Orgánico Integral Penal - Asamblea Nacional existen algunos artículos relacionados con informática. 
 
 
410 TECNOLOGÍA DE LA INFORMACIÓN
 

Se puede tener normativa específica para una una institución.
 
2.- Normativa Auditoría
 

"Las Normas Internacionales de Auditoría ( NIA ) emitidas por la Federación Internacional de Contadores (IFAC) a través de la Junta Internacional de Normas de Auditoría y Aseguramiento (IAASB), son un conjunto único de estándares que se aplican a las auditorías para todas las organizaciones, como componente básico para la arquitectura financiera mundial las cuales son indispensables para cualquier auditor independiente...."
 

"Los sistemas de tecnología de la información desempeñan un papel crítico en la práctica totalidad de las empresas. Estos sistemas necesitan una supervisión constante por parte de profesionales para mantenerlos actualizados y en condiciones de funcionamiento. ..."

"Funciones y responsabilidades, perfiles, criterios de organización. Evaluación económica de la seguridad. Métricas y performance. Análisis y gestión del riesgo. Relación y complementariedad entre los distintos estándares y/ modelos (frameworks), cumplimiento (compliance). Referencias sobre el marco regulatorio y profesional: Cobit, Coso, BSI, ISO, ITIL."

IBM Listas de comprobación para auditoría de seguridad

"... A medida que planifique la seguridad, elija los elementos de la lista que cumplan los requisitos de seguridad. Cuando audite la seguridad del sistema, utilice la lista para evaluar los controles que tiene en su lugar y para determinar si se necesitan controles adicionales...."

El libro blanco del CISO - Segunda Edición

"El papel del CISO (Chief Information Security Officer), director de la Seguridad de la Información en español, es hoy más complejo que nunca. Durante los últimos años, los departamentos de seguridad han tenido que enfrentarse a un panorama de amenazas cada vez más difícil y el CISO ha desempeñado un papel mucho más visible dentro de las organizaciones."

Acceso no consentido a sistemas informáticos 

"... Según la doctrina penal, a través de estos artículos se tipifica tres conductas básicas relacionadas con los sistemas informáticos. Por un lado la interceptación de telecomunicaciones, por otro, el acceso no consentido a sistemas informáticos y, en tercer lugar, la vulneración del habeas data (datos personales o familiares digitalizados). Son éstas, y sólo éstas las conductas tipificadas como delitos informáticos contra la intimidad personal..."
 
Es necesario manejar herramientas para temas específicos 
 

4.- Seguimiento

Luego de obtener las recomendaciones se debe realizar el seguimiento

 
 
Recordando, la ley de la Sociedad y la ley de la Universidad, las cadena al ingreso de la Universidad.


  
 



"La catedrática de Historia Medieval, Mª Dolores Cabañas, nos cuenta el significado de las cadenas y su importancia simbólica para la Universidad de Alcalá

Cuando un visitante llega a la plaza de San Diego de Alcalá se encuentra con la magnífica fachada de la Universidad que tiene delante una Lonja enlosada flanqueada por pilares y columnas unidas por cadenas que podrían parecer un adorno o una protección. Pero como explica la catedrática de Historia Medieval, Mª Dolores Cabañas, esas cadenas significan algo más importante, pues eran el símbolo de la autonomía universitaria, y servían para señalar el comienzo de un espacio que tenía una jurisdicción propia.

Para una persona del siglo XXI es difícil entender que durante la Edad Media y buena parte del Antiguo Régimen no todo el mundo estaba sometido a un mismo ordenamiento jurídico, pues al no existir un Derecho de carácter territorial general, proliferaron ordenamientos de carácter local o personal, los llamados fueros, que dejaban el ejercicio de la justicia en manos de diferentes señores, cada uno de ellos con jurisdicción en un determinado ámbito.

Los miembros de la institución universitaria gozaban del fuero académico, lo que implicaba que quedaban fuera de la jurisdicción del lugar donde estaba ubicada. Precisamente las universidades nacieron en el siglo XIII en el momento en que, amparadas a la vez por la Corona y el Pontificado consiguieron autonomía e independencia frente a otras jurisdicciones y capacidad para defender a sus maestros y escolares contra cualquier otra jurisdicción, civil o eclesiástica.

La Universidad de Alcalá nació en 1499 como un proyecto común de la monarquía de Isabel y Fernando, del Papado, ocupado entonces por Alejandro VI, y de Cisneros, titular de la Mitra toledana, todos ellos implicados en la reforma de la Iglesia y de la sociedad y convencidos de la necesidad de creación de un nuevo centro universitario en Castilla que respondiese a los ideales educativos de los nuevos tiempos que todos ellos compartían."


domingo, 12 de octubre de 2025

Repotenciación tecnológica

 
 
En el curso SAI2021 4taE Curso Internacional para CIO METARED se desarrollaron varios temas, entre ellos:
 
La infraestructura tecnológica se necesita disponer, mantener y actualizar.
 

 
"Conceptualización de Arquitectura Empresarial. Definición, importancia, desafíos. Visión integrada de negocios, datos, aplicaciones y tecnología. Niveles, dominios y principios arquitectónicos. Modelos aplicables: Zachman, TOGAF ADM.  Principales marcos normativos. Independencia entre arquitectura y plataforma. Roles, Responsabilidades y Competencias."
 
 
Comparto una experiencia: 
 
 

Trabajé en DTIC de la UCE de 2019-04-12 a 2024-03-15

Comparto experiencia de gestión en DTIC, se debe desarrollar el proceso para repotenciar el Data Center, a fin de ofrecer nuevos servicio orientados a una transformación digital en la UCE. 

2020 Repotenciación de Procesamiento y Almacenamiento … SIE-UCE-003-2020, el 2020/03/10 estado Desierto y Archivo

 


Como referencia:

Renovación de Soporte y Garantías

 

Proyecto de Renovación de Seguridad Perimetral, para publicar

Oficio Nro. UCE-DCP-2022-1344-O de 2022/11/08 Solicitud revisión proyecto de Resolución Administrativa de Inicio Nro. DCP-UCE-2022-071 "CONTRATACIÓN DE ACTIVACIÓN DE LICENCIAS, GARANTÍAS, SOPORTE Y MANTENIMIENTO PARA LOS EQUIPOS DE SEGURIDAD PERIMETRAL MARCA CHECKPOINT DE LA  UNIVERSIDAD CENTRAL DEL ECUADOR" - SIE-UCE-006-2022

Proyecto de Cableado Estructurado - PAP 2023

 

Fin del periodo que manejé. 

 

Consultando Compras Públicas en octubre 2025, de 2025/04 as 2015/10

ADQUISICIÓN DE EQUIPAMIENTO PARA LA REPOTENCIACIÓN DE PROCESAMIENTO Y ALMACENAMIENTO DEL DATA CENTER DE LA UNIVERSIDAD CENTRAL DEL ECUADOR 

  


miércoles, 28 de febrero de 2024

CIRJ, Clausura I Edición Curso Internacional sobre responsabilidades jurídicas para CIO de Universidades, 2024/02/28

Clausura I Edición Curso Internacional sobre responsabilidades jurídicas para CIO de Universidades

 

 


"Presentación

Desde MetaRed TIC, queremos expresar que es una enorme satisfacción realizar esta Jornada de Clausura de la 1ª Edición del Curso Internacional sobre responsabilidades jurídicas para CIO de Universidades.

Uno de los ejes adoptados en MetaRed para apoyar la ineludible Transformación Digital de las IES iberoamericanas es el de promover acciones de formación. Estamos organizando cursos con el objetivo de aportar conocimientos útiles a los que consideramos son los actores esenciales para llevar a cabo dicha transformación, Rectores y Equipos de Gobierno, Directores de Áreas TI, Jefes de Seguridad de la Información etc.

En este caso, el curso se ha dirigido a los CIO o Directores de Áreas TI, o segundos escalafones que en un futuro dirigirán dichas Áreas TI de sus IES, con la intención de proporcionar una una formación capaz de actualizar y extender sus conocimientos de una forma práctica en cuestiones fundamentales sobre la evolución normativa en torno a las TIC en temas como la protección de la privacidad y de la propiedad intelectual, la regulación en torno a la ciberseguridad, la evolución de la normativa en torno a la identidad y firma electrónica, así como la consolidación de buenas prácticas tales como la implantación de procesos de Governance Risk and Compliance (GRC) y de Auditoría.

Hemos conseguido conformar un estupendo equipo académico internacional de docentes expertos en las distintas temáticas definidas por los Directores Académicos del curso, profesionales de contrastada experiencia profesional en los distintos temas a abordar dichos temas.

Establecimos como "misión" fundamental del curso, crear el ambiente necesario para que se diera un efectivo Networking entre los Directores TI. Para ello, fue definida una dinámica de aprendizaje basada en proyectos plasmada en la realización de un proyecto grupal sobre la temática principal de cada uno de módulos. Para MetaRed, impulsar la colaboración entre Áreas TI de las IES iberoamericanas es un fin, y qué mejor manera de contribuir a este objetivo que poner a trabajar conjuntamente a los responsables de dichas áreas.

Es nuestro deseo prolongar más allá del curso esta colaboración entre Directores TI. Con ese propósito crearemos un espacio colaborativo entre los participantes de la “1ª Promoción de Directores TI Metared TIC” y que de esta manera podáis seguir manteniendo una comunicación directa entre todos/as vosotros/as, compartir buenas prácticas y experiencias, e incluso por qué no, iniciar proyectos colaborativos que surjan de este networking.

Para finalizar, simplemente expresar que esperamos que esta 1ª Edición del Curso Internacional sobre responsabilidades jurídicas para CIO de Universidades haya sido de utilidad en su labor diaria a todos los participantes. Era nuestro principal reto.

Quiero decirles a todos los que no pudieron seguir las actividades del curso, que esperamos encontrarlos en otras ediciones o participando en acciones de MetaRed en sus países.

A los que pudieron finalmente concluirlo, ¡Enhorabuena a todos/as! por el esfuerzo y la finalización del curso.

Gracias a todos por seguir tejiendo esta red de Directores TI que es MetaRed TIC.

ENHORABUENA.
Tomás Jiménez García
Coordinador Global MetaRed "
 



sábado, 16 de abril de 2022

SAI2021 4taE CIO METARED - Módulo 1. Estrategia y Universidad en la era digital

 

 


 


Módulo 1. Estrategia y Universidad en la era Digital

La era digital y los cambios en la universidad. Los sistemas de información y tecnología de la información desde una perspectiva universitaria estratégica. La estrategia de servicios universitarios y su relación con la estrategia de los SI/TI (politica TIC).  Diseño y de la estrategia de SI/TI, perfil tecnológico, estructura organizativa, arquitectura tecnológica, marco para la priorización de proyectos, esquema de abastecimiento.   Seguimiento y ajustes."

 

Material