jueves, 23 de septiembre de 2010

ACTIVIDAD No 3

IDENTIFICACION DE PROCESOS Y AREAS FUNCIONALES
DE LA OFICINA DE JOE


Segun el funcionamiento de la oficina de Joe, identifique los procesos que usted cree que se ejerzan en esta oficina.


Identificacion de Procecos y Areas .

miércoles, 22 de septiembre de 2010

ACTIVIDAD No 4

 OFICINA DE DATOS DE JOE


Segun la informacion suministrada del funcionamiento de la oficina de joe, realize un presupuesto de todo lo que en la oficina de joe tiene de seguridad , teniendo encuenta algunos costos que en el texto incluye.


Solucion:




OFICINA DE JOE

CASO DE ESTUDIO 
PROTECCION DE LA OFICINA DE JOE



Joe tiene un secreto de mil millones de dólares. ¿Cómo puede él mantenerlo seguro de los ladrones, tráfugas y de espias? Haga clic en el diagrama para ver algunas de sus medidas de seguridad.



Joe tiene un secreto. Él es el fundador y director científico de investigación en una empresa farmacéutica. Está trabajando en un multimillonario avance potencial que muchos de los competidores le gustaría tomar.
 

¿Cómo va joe a mantener su seguridad en el trabajo? Afortunadamente, él tiene un poco de  racha de James Bond (y un poco de una buena moneda para disfrutar). El diagrama anterior indica algunos, pero no todos! De las medidas defensivas en la oficina de Joe.

Pase el ratón sobre un número o haga clic en él para leer acerca de cómo Joe tiene por objeto proteger la propiedad intelectual de su empresa. Algunas medidas son simples pero importantes para no pasar por alto (véase la guía de Joe). Otros son un poco más extravagantes (véase el maletín )....



1.    ALTA SEGURIDAD EN LA CERCA DEL PERIMETRO



  
La construcción de Joe es algo distintivo, pero sólo porque tiene más espacio de retroceso a su alrededor y un estacionamiento pequeño. Después de haber pasado por el puesto de control de puerta de entrada, Joe goza de la corta de árboles alineados en coche del edificio, que está a unos trescientos metros de la calle.
Los árboles suavizar la apariencia de la propiedad y hacer que se vea como un lugar agradable para trabajar, en un tono más sutil, también obstruyen la vista del edificio en todos los puntos a lo largo del camino de entrada. Y los árboles justo al lado del edificio son de color naranja resistentes, que son atractivas, pero también es bastante espinoso, para proporcionar a los intrusos con una experiencia muy desagradable escalada. (Arbustos Hawthorne hacer una buena alternativa.)
La propiedad está rodeada por el muro, con discreto sin signos de invasión de propiedad coloca periódicamente. No es una valla de tela metálica, o bien, se trata de una de 8 pies, de alta seguridad, cerca de acero, con un índice K (una medida de la cantidad de energía cinética, o la velocidad de más peso, puede resistir) que indica se puede detener un camión de 15.000 libras va 40 millas por hora. Esta guía ayuda a asegurarse de que sólo hay una manera fácil de obtener a la creación de Joe, que está quedándose en el camino a su alrededor hasta llegar a la casa del guarda.
Usted puede tener vallas hermosas, decorativas, ahora que son, al mismo tiempo, duraderas y tienen características de seguridad como anticlimbing y antiprying ", dice Steve Hunt, jefe de la caza de Business Intelligence en Evanston, Illinois hecho-bella y la bestia en un solo paquete, a un ritmo de alrededor de $ 100 a $ 400 por pie, dependiendo de las opciones seleccionadas.
Hay más de lo que parece en el perímetro defensivo de Joe. A 3 metros de zanja profunda, los pies y medio de ancho se ha excavado hasta el final alrededor de la frontera, entonces se llena de hormigón. Cualquier persona con sueños de excavar por debajo de la valla sería un proyecto a largo. Los puestos principales, a unos 10 pies de distancia, son clasificados en cuatro pies de hormigón.
Y si el posible intruso dejó la pala y trató de trepar por el contrario, que sería el viaje de redes de sensores FiberPatrol de fibra óptica basada en alerta a un guardia a la ubicación de la violación intentado. No es un buen sistema de precisar, pero pondría la guardia en varios metros del lugar indicado en la cerca.
Los árboles dentro de la propiedad se establece lo suficientemente lejos de la valla para que sea realista para que alguien trate de la cuerda de una sucursal y pasar por encima, y no hay árboles fuera del recinto.


2. PUERTA DE LA CASA


La primera medida de seguridad Joe pasa en su camino al trabajo que esta realmente a varios cientos de metros de la oficina, en la casa del guarda.
En la entrada de la propiedad, hay dos carriles - uno que entra y uno que sale - con la portería entre ellos. Las cámaras fijas capturan la marca y la matrícula de cada vehículo, así como la cara del conductor. Todo el esto se asigna a una base de datos. El guardia dentro de la estación puede ver si Joe está conduciendo el coche con la marca y modela mencionado en su expediente del empleado, y puede comprobar para asegurarse de que es la matrícula correcta. Se puede configurar para que coincida también el rostro de la cara en el directorio del empleado. Este proceso se puede aplicar a los camiones de reparto, así, el guardia tiene una lista de los visitantes previstos proporcionados por el sistema de gestión del visitante - más en que cuando joe llega al vestíbulo. Los visitantes inesperados y las entregas son generalmente rechazados.
Y lo que es dejar a un usuario determinado?
Cuando él pasa la casa del guarda, Joe va en coche sobre un área decorada en el camino. Aquí es donde la tecnología de auto-bloqueo se encuentra. Joe ha optado por una red de seguridad, casi literalmente - un GRAB-sp, para la Zona de automóviles de la respuesta universal de la seguridad. Este dispositivo en forma de red esta lo suficientemente lejos, más allá de la puerta de entrada que si alguien trató de abrir el guardia podría tirar de él a tiempo para detenerlo. El sistema del GANCHO AGARRADOR más o menos satisfaría su nombre, deteniendo los vehículos de hasta 80.000 libras de una manera considerablemente menos destructiva que los bolardos retractables. (Aunque Joe disfruta mucho viendo videos de numerosos vendedores de "camión-bolardos embestida, durante su fase de evaluación.)
Estos no son sistemas económicos, sino que podría costar más de $ 100,000 para poner un sistema de retención del vehículo en un carril. Pero la puerta de entrada es el punto de acceso fundamental en la defensa del perímetro de la oficina.

3. BOLARDOS

 Joe tiene la última versión de su secreto en su maletín de alta seguridad. Falta decir, que no es su portafolio de cuero típicos. Este maletín está equipado con un detector de choque por control remoto que se puede administrar una descarga de 30.000 voltios a cualquiera que ponga el mango en sus manos, junto con una fuerte alarma. (Él lo consiguió a través de PImall.com, una de sus lecturas favoritas de ocio y lugares de compras. El  espera que nunca tenga que utilizar la función de descarga, ya que esta vagamente preocupado por la liquidación en los tribunales o la cárcel.)
Los Bolardos son otra línea de defensa, protegiendo  la oficina de Joe del daño estructural,  accidental o intencional.
Después de pasar la puerta de entrada, Joe trata de un tenedor en el camino y va a la izquierda para poner fin a su viaje en el estacionamiento, pasando por encima de un segundo sistema retráctil GRAB-sp. Los camiones de entrega toman el tenedor correcto, cualquier camión que lleva el tenedor a la izquierda a pesar de instrucciones claras en la puerta de entrada corre el riesgo de ser agarrado.
(Comentario al margen:. Este enfoque es lo que James M. Atkinson, presidente e ingeniero mayor en el Grupo de Isla de Granito, una consultora de seguridad en Gloucester, Massachusetts, las llamadas "aguacate" de seguridad. En su mundo, hay seguridad de cebolla, las capas de la defensa que es independiente el uno del otro, y seguridad de aguacate, que ha entrelazado estrechamente niveles , y seguridad de aguacate, que ha seguido de cerca los niveles entrelazados . El aguacate es mejor, aunque no infalible, dice Atkinson Su mantra:. Si un hombre puede construirlo, un hombre puede romperlo, y dice que esto sostiene ser verdad para cada aspecto de la seguridad. "Un nuevo juguete inteligente no te hace más seguro", dice. "Una cerradura de alta seguridad puede significar que se necesitan 15 minutos para abrir una cerradura en lugar de 15 segundos, así que hay que aprovechar los 15 minutos para hacer algo para ponerse en su camino. ")
Aquí, si su mente no esta demasiado comprometida en la investigación del día, Joe podría recordar la disputa que tuvo con su OSC durante la fase de selección y planificación de lla oficina central. El OSC había presionado duramente para una aparcamiento de empleados subterráneo con su propio sistema de control de acceso, vigilancia, personal de servicio, etc. Por motivos de costo, Joe se conformó con un arreglo de aparcamiento de oficina más convencional, con una parte  bien iluminada separada del edificio por una fila de bolardos.
Los Bolardos son una tecnología fina, y aprobada, también los bolardos emergentes han existido desde la década de 1100, dice Atkinson. "No hay realmente nada nuevo en materia de seguridad bajo el sol. Todo es nuevo embalaje sólo inteligente", dice. Atkinson señala que los bolardos tienen puntos débiles que ha atado una bomba en la punta de los palos de escoba a una camioneta pick-up, volado un bolardo y luego ha conducido su camioneta a la zona de destino.
Otra cuestión que ellos podrían tener es que incluso si alguien golpesa el bolardo, la fuerza de la explosión llegará por delante del bolardo, que puede causar daños graves si los bolardos están demasiado cerca del edificio.
No obstante, proporcionan un parachoques adicional contra el daño intencional o accidental en el edificio. -Michael Fitzgerald

4.Maletín de alta Seguridad

La función de control remoto, ofrece otras características de seguridad. El caso se puede establecer en una "pérdida a prueba de" que alerta a Joe con una señal de alarma cuando esta a más de cinco metros de distancia de la caja.
Si Joe es robado o amenazado, y se ve obligado a dejar el maletin, su función de prueba del robo esperara hasta que el ladrón este a la medida de lo 100 metros de distancia y no puede hacer daño Joe antes de que él entregue la descarga eléctrica de alto voltaje y suene la alarma . Precio de venta: $ 595.
Joe tiene maletines como Imelda Marcos tenia zapatos. Durante días cuando su carga no es el secreto superior, pero sigue siendo confidencial, Joe podría llevar su Maletín de Seguridad, que está hecha de aleación de aluminio ligero. Equipado con una cerradura de alta s seguridad de 10 alfileres y un par de cerraduras de combinación de acero fundido de alta calidad, se afirma que el maletín es "impenetrable para el ladrón oportunista." Cada caso también viene con una correa de seguridad de 1 metro de largo recubierto de plástico de múltiples núcleo, " permitiendo el maletin  ser asegurado a cualquier objeto fijo en un ambiente desconocido, como un cuarto de hotel o el interior de un vehiculo u oficina."
O podría llevar a su elegante Cero liso Halliburton. Está hecho de aluminio de alta resistencia con una cerradura de bloqueo que oculta una combinación de tres dígitos y un mecanismo de liberación de un solo botón. Las bisagras extra fuerte soportan más de 400 libras de presión. La Halliburton retrasan a Joe vuelta alrededor de $ 650.


     5. Visitantes en el Sistema de Gestión


La Oficina de Joe utiliza un sistema de gestión de visitantes disponible para manejar tarjetas de identificación temporal y seguimiento de los invitados que esperan (y que no lo son).
La consola del recepcionista utiliza un sistema estándar de gestión de visitantes, generando insignias de invitado y automatizando el proceso de notificar a Joe, o cualquier otro empleado, cuando un invitado ha llegado. los sistemas de alta calidad pueden iniciar y automatizar la mayor parte de este proceso, simplemente explorando la tarjeta de visita de un invitado, aunque el recepcionista también debe pedir ver la identificación. Algunos sistemas de entrada pueden integrarse con el software de control de presencia.  eL edificio de Joe, el sistema de gestión de visitantes también  genera una lista para el guardia de puerta de entrada cada día de invitados que son esperados. Joe le resulta difícil recordar qué  sistema su empresa seleccionó. ¿Era esto LobbyWorks, Pista de Vestíbulo, EasyLobby...?  Los grandes jugadores en el mercado incluyen GE Security, Honeywell, Lenel y Tyco, aunque hay opciones de los comerciantes más pequeños también.

Todos los empleados en la oficina de Joe son instruidos -y recordados y recordados una vez más - que los visitantes unbadged o no acompañados en cualquier lugar de la instalación deben ser cortésmente pero firmemente encarados con la pregunta específica "¿ A quién debe aquí usted ver?" y escoltarlo de vuelta a la entrada. La pregunta "¿Puedo ayudarle?" No se recomienda, ya que ofrece a un intruso fácil esquivar ("No, gracias!").


6.Tarjetas De Proximidad De Acceso

Las tarjetas de proximidad de acceso son otra capa de defensa en la oficina de Joe, los controlando el acceso de invitado y empleado del vestíbulo en el corazón de la instalación. Joe pone su tarjeta de acceso de proximidad sobre el lector para abrir la puerta para dejar el vestíbulo y entrar en el corazón de la oficina. La Investigación de IMS situada en el Reino Unido dice que el control de acceso a los mercados de integración tiene cuatro grandes (como en grandes) jugadores: General Electric, Honeywell, Tyco y United Technologies. Niall Jenkins, analista de IMS, dice que todos los cuatro son integradores eficaces de los diferentes sistemas necesarios para manejar la gestión de la seguridad física y lógica, así como el circuito cerrado de televisión, cámaras de vigilancia, y la intrusión y sistemas de gestión de edificios. "No hay nadie que las calles por delante de cualquier otra persona", dijo Jenkins.
Sin embargo, estos jugadores de poder se enfrentan a la competencia de nuevas empresas, empresas como Quintron. El software como un fenómeno de servicios también ha llegado al control de acceso, gracias a Brivo, que ofrece control de acceso mediante el navegador y pretende salvar a la empresa típica alrededor del 70 por ciento por adelantado, en un punto de instalación de precio de $ 3,300, frente a alrededor de $ 10,000 para un servidor y sistemas relacionados. Debido a que el mantenimiento se realiza fuera del sitio, Brivo sostiene que el costo total de propiedad es más bajo. Steve Hunt dice que estas opciones están digno de una mirada.
Pero para Joe, con su nuevo edificio, él ha optado por el sistema CoreStreet el sistema relacionado con la tarjeta de Conexión, que combina el acceso físico y los sistemas de TI, y utiliza las tarjetas de los empleados inteligentes así mismo como una manera de actualizar continuamente la información de acceso. Esa es la intención de asegurarse de que la infraestructura física no se quede la infraestructura de TI, si, por ejemplo, alguien se deja ir. Si un empleado es deprovisioned de acceso a la red, la tarjeta que esa persona pase dejará de funcionar más o menos inmediato. (Honeywell está presionando en este sentido y, a través de una asociación con Imprivata y Novell.)

7.Seguro de la Impresora

Las impresoras de multifunción de hoy son la rampa de acceso a Internet. Eso significa que la impresora de Joe necesita una variedad de medidas de seguridad extras.
Una vez que él ha pasado en la propia oficina (usando su tarjeta de prox), Joe tendrá que hacer copias de su informe sobre la marcha para una próxima reunión. Él usara su multifunción, impresora conectada a la red con la imagen-sobrescribir las capacidades y características de seguridad de impresión que no se imprimirá el documento hasta que éste se encuentre en la impresora.
Las impresoras multifunción de hoy se están convirtiendo en una rampa de acceso y una rampa de salida de Internet. Ahora MFP son tan poderosos desde el punto de vista informático y la interfaz como un ordenador personal. Tienen la capacidad de capturar, digitalizar, ruta, archivo y almacén de información que se puede imprimir o recuperar y revisar desde el otro extremo. Fabricantes de Canon, HP, Kyocera, Sharp y Xerox (por nombrar sólo algunos) ofrecen impresoras multifunción  con las características para hacer frente a las preocupaciones de seguridad operador.
Los días de la impresora monstruosa centralizada en la sala acristalada se han desaparecido. Los trabajadores quieren la proximidad y la velocidad con sus dispositivos de impresión. La potencia de cálculo de MFP también plantea problemas de seguridad. "El papel es probablemente una de las cosas menos seguro en la oficina. Esta al aire libre y no bajo la protección de contraseña. Las Impresoras desproteger y multifuncionales pueden contribuir a [las violaciones de seguridad], también," dice Robin Wessel, director de marketing de producto para el escritorio de Office de Xerox Grupo. Los documentos escaneados o por fax pueden permanecer almacenados en la memoria del sistema. Dispositivos multifunción en red o aquellos conectados a Internet ejecutan algún riesgo de ataques de hackers.

8.Segura de Windows  Office

Las ventanas exteriores de la oficina de Joe y de laboratorio lo protegen de las balas, ráfagas explosivas y amenazas de entrada forzada
Las ventanas exteriores de la oficina de Joe y de laboratorio lo protegen de las balas, ráfagas explosivas y amenazas de entrada forzada. Están hechas de 2 pulgadas de espesor de vidrio laminado tintado balísticos a una tonalidad azul-verde para protección del sol y de ojos curiosos.
Este nivel más alto del cristal protector permite la exposición de luz del sol del 60 por ciento y pesa 28 libras por por cuadrado.
Dentro, el cristal que rodea la sala de conferencias está cubierta de una película protectora que puede resistir un ataque de armas como un bate, una silla u otros objetos pesados. Mientras que un posible intruso podría reunir bastante fuerza para romper la ventana, requerirá que golpes repetidos para romper a través de la película. Empresas como 3M, ShatterGard, ACE / Security Laminates productos, V-Kool y vidrio de seguridad ofrecen la película de seguridad. productos de película de seguridad. Los otros, incluso Océano Pacífico Antibalas y Armadura de Pináculo, proporcionan puertas antibalas y vidrio.
 

lunes, 30 de agosto de 2010

ACTIVIDAD No 3

PUERTO SOFT



Supongamos que en la ciudad de Girardot se construira un puerto en donde las personas de diferentes regiones tendran la oportunidad de acceder a el puerto dadole a la ciudad un nivel comercial mas allto.


Realize la siguiente actividad segun sus criterios:

1) Segun su opinion proponga 10 riesgos de factibilidad al hacer realidad este puerto.
2) Por medio de puntaje asignele a cada riesgo visualizando cuales son los mas importantes.

 SOLUCION


Riesgo                                                                              Porcentaje
 
 
Dificultad de acceso                                                                  30%
Inseguridad                                                                              100%
Vida Costosa                                                                             90%
Entorno Social                                                                            80%
Financiacion del Proyecto                                                         100%
Infraestructuras                                                                           90%
Condiciones Climaticas                                                             100%
Cambios Economicos Comerciales                                              50%
Servicios Publicos elevados                                                         80%
sector hotelero                                                                            70%

miércoles, 25 de agosto de 2010

ACTIVIDAD No 2



Es una Red  de Conocimientos especializada en Auditoría  y Control Interno que le  permite a los Auditores y Profesionales que laboran en estas áreas, tener acceso a metodologías de trabajo basadas en buenas prácticas internacionales, entrenamiento en línea, listas de chequeo, modelos de papeles de trabajo, herramientas para la gestión de riesgos,  entre otras. Permitiendo mejorar las prácticas de trabajo, ahorrando  tiempo y creando y protegiendo  valor en las organizaciones.

En la pagina encontramos diferentes tematicas como:  auditoria, control interno, k-net , blog, desarrollo personal.

la direccion electronica es: http://www.auditool.com/, para acceder a la informacion que se encuentra debemos registrarnos, una vez realizado el proceso de inscripcion puedes obtener informacion actualizada en el correo personal. Temas en la que te ayudaran a resolver dudas, a obtener informacion acertada y apropiada para aplicarla en una auditoria de cualquier area. 


TALLER No 4


De acuerdo a lo expuesto en la clase realize los siguientes puntos:

1) Registre a la pagina web http://www.auditool.com/.
2) Elija un tema de su interes que se encuentre en la pagina anterior y realize una exposicion creativa para compartir en el blog.  


Desarrollo del Taller
una vez investigado en la pagina web decidimos investigar y compartir la informacion como se planea una auditoria:   http://auditool.org/



PLANEACION DE LA AUDITORIA


“Planeación” significa desarrollar una estrategia general y un enfoque detallado para la naturaleza, oportunidad y alcance esperados de la auditoría. El auditor planea desarrollar la auditoría de manera eficiente y oportuna.

Para hacer una adecuada planeación de la auditoria en informática, hay que seguir una serie de pasos previos que permitirán dimensionar el tamaño y características del area dentro del organismo a auditar, sus sistemas, organización y equipo; con ello podremos determinar el numero y características del personal de auditoria, las herramientas necesarias, el tiempo y costo, asi como definir los alcances de la auditoria para, en caso necesario poder elaborar el contrato de servicios. Ahora bien dentro de la auditoria en general, la planeación es uno de los pasos mas importantes, ya que una inadecuada planeación repercutirá en una serie de problemas, que pueden provocar que no se cumpla con la auditoria o bien que no se efectue con el profesionalismo que debe tener el desarrollo de cualquier auditoria.



La planeación de la auditoría está conformada por objetivos, procedimientos, programas y presupuestos.

1. Objetivos

Son los propósitos establecidos con antelación que marcan la directriz que debe seguir el auditor al realizar el examen y que definen prácticamente las actividades que realizará el mismo para cumplir con ellos.


2. Procedimientos

Se constituyen como el conjunto de técnicas organizadas en forma lógica y secuencial con las cuales se pretende el cumplimiento de los objetivos del examen, las cuales determinan la extensión y oportunidad de las pruebas a aplicar y los instrumentos que se utilizarán en la obtención de las mismas.

3. Programas

Son los planes específicos que sustentados en los objetivos y los procedimientos determinan el desarrollo de las actividades teniendo en cuenta los recursos humanos y de tiempo.


4. Presupuesto

Se refieren a la presentación de los programas de auditoría valorados en unidades financieras, para determinar sus costos y de esta manera planear los ingresos que deben estimarse.




La planeación no es una fase discreta o estática de una auditoría, sino un proceso continuo que frecuentemente empieza justo después de terminar la auditoría previa y continúa hasta finalizar el contrato actual.




Planeación de la auditoría.  tiene como fundamento las siguientes Normas Internacionales de Auditoría:


NIA 240, Responsabilidades del auditor en relación con el fraude en una auditoría de estados financieros

NIA 250, Consideración de leyes y reglamentos en una auditoría de estados financieros

NIA 300, Planeación de una auditoría de estados financieros

NIA 315, Identificación y evaluación de los riesgos de error material mediante el entendimiento de la entidad y su entorno

NIA 320, Importancia relativa en la planeación y realización de una auditoría

NIA 402, Consideraciones de auditoría relativas a una entidad que usa una organización de servicios

NIA 550, Partes relacionadas



http://www.youtube.com/watch?v=raOHh9HG43g&feature=player_embedded








jueves, 19 de agosto de 2010

ACTIVIDAD No1

De acuerdo al video visto en clase de auditoria de la norma ISO 9000, concluya que tan importante y que aspectos se utilizan?

En este caso la empresa debe asegurar la calidad de los productos y servicios que provee a sus cliente mediante un contrato. Abarca la calidad en el diseño, la producción, la instalación y el servicio post-venta. claramente observamos La producción de bienes y servicios tiene distintas etapas y la calidad del producto final depende de cada una de ellas.

Debe explicitar la Política de la Calidad de la empresa, los Objetivos a alcanzar y el Plan para logro , La organizacion debe poseer un  Manual , debe realizar una descripción adecuada de los elementos y procedimientos del sistema de la calidad y servir como referencia permanente en la implementación y mantenimiento del sistema.





Es necesario contar con procedimientos para identificar de manera única todos los lotes del producto fabricado, y todos los lotes de las materias primas o partes empleadas en la fabricación.