Actividad 1 Definición de control de acceso

ACTIVIDAD 1

  • Define la acción control de acceso
  • De acuerdo a tu experiencia expresa una clasificación de control de acceso, con respecto a la seguridad


Fecha de realización: 4 de septiembre del 2014

Reflexión: La actividad fue encargada el día 4 de septiembre del 2014, gracias a ella he comprendido el significado de lo que es el control de acceso, así como he aprendido la clasificación de éste, que puede ser tanto lógico como físico. Dentro de lo que cabe ha sido una actividad entretenida y de retroalimentación donde entre todos comentamos nuestras propias respuestas.


Control de accesos

MODULO II

CONTROL DE ACCESOS



El control de acceso a red es un concepto de ordenador en red y conjunto de protocolos usados para definir como asegurar los nodos de la red antes de que estos accedan a la red. NAC puede integrar el proceso de remedio automático (corrigiendo nodos que no cumplen las normativas antes de permitirles acceso) en el sistema de red, permitiendo a la infraestructura de red como routersswitches yfirewalls trabajar en conjunto con el back office y el equipamiento informático del usuario final para asegurar que el sistema de información está operando de manera segura antes de permitir el acceso a la red.
El objetivo del control de acceso a red es realizar exactamente lo que su nombre implica: control de acceso a la red con políticas, incluyendo pre-admisión, chequeo de políticas de seguridad en el usuario final y controles post-admisión sobre los recursos a los que pueden acceder en la red los usuarios y dispositivos y que pueden hacer en ella.


Seguridad Física

MODULO I

SEGURIDAD FÍSICA









Cuando hablamos de seguridad física nos referimos a todos aquellos mecanismos --generalmente de prevención y detección-- destinados a proteger físicamente cualquier recurso del sistema; estos recursos son desde un simple teclado hasta una cinta de backup con toda la información que hay en el sistema, pasando por la propia CPU de la máquina.

Dependiendo del entorno y los sistemas a proteger esta seguridad será más o menos importante y restrictiva, aunque siempre deberemos tenerla en cuenta.

A continuación mencionaremos algunos de los problemas de seguridad física con los que nos podemos enfrentar y las medidas que podemos tomar para evitarlos o al menos minimizar su impacto.


Actividad 19 Políticas

ACTIVIDAD 19

Crear políticas que debe contener el plan de contingencia para la seguridad física de la empresa donde tú serás gerente de Sistemas/TICs/Informática.


Fecha de realización: 3 de septiembre del 2014

Reflexión: La actividad fue encargada el día 3 de septiembre del 2014, gracias a ella he comprendido como realizar políticas que van a resguardar la integridad de los equipos que como gerente seré responsable de proteger. No sólo depende de un cuidado a nivel software, cuidando contraseñas o demás, sino la seguridad física, desde ataques hostiles hasta los posibles riesgos de incendios o inundaciones; la capacitación es importante.


Actividad 18 Actividades hostiles para proteger información y equipo

ACTIVIDAD 18

Clasifica las actividades hostiles que tú dejarías prohibidas con el objetivo de proteger la información y el equipo de una empresa donde tú fueras el gerente de sistemas


Fecha de realización: 2 de septiembre del 2014

Reflexión: La actividad fue encargada el día 2 de septiembre del 2014, gracias a ella pude ponerme a pensar en como me vería en un futuro administrando el cómo prevenir diferentes actividades hostiles, protegiendo de este modo la información de la empresa de la cual fuera gerente y el equipo de ésta, yendo desde la seguridad alta, media y un poco más baja.


Actividad 11 Artículo de la normatividad

ACTIVIDAD 11

Evalúa las condiciones físicas de un departamento del ITSJR utilizando el check list de la actividad 7 para realizarla
Explica si las condiciones físicas podrían provocar un incendio
Lista 5 recomendaciones que pueden reducir los riesgos de que un incendio se materialice


Fecha de realización: 26 de agosto del 2014

Reflexión: La actividad fue encargada el día 22 de agosto, se nos dió de tiempo para realizarla una semana junto con la actividad 9. En equipo hemos ido al departamento de TI y revisar que medidas de seguridad contra incendios tenía, más sin embargo,gracias al check list que elaboramos en la actividad 7, fue de apoyo para evaluar las condiciones, así mismo, dimos 5 recomendaciones para mejorar el lugar.

Actividad 17 Consecuencias por no cumplir estándares ERGOMÉTRICOS

ACTIVIDAD 17

Identifica en que casos de la vida diaria de un estudiante se podrían tener consecuencias por no cumplir con los estándares ergonométricos


Fecha de realización: 02 de septiembre del 2014

Reflexión: La actividad me hizo reflexionar sobre lo que realmente hago con mi equipo de trabajo/estudio, y es que influyo en lo que yo planteo a continuación, poniendo en riesgo mi salud al violar los estándares ergonométricos que yo tengo establecidos. El calor que mi laptop genera, me ha cambiado la piel de mis manos y así mismo a veces me provoca dolor muscular de piernas; aprendí que debo evitar esto, utilizar un apoyo con algún ventilador o bien en lugares planos.


Actividad 16 Multicontacto [multimetro]

ACTIVIDAD 16

Multicontacto [multimetro]


Fecha de realización: 01 de septiembre del 2014

Reflexión: Esta actividad ha sido divertida porque en un principio nuestra marca de voltaje se excedía demasiado con la mencionada por la profesora, pero nos dimos cuenta que esto sucedía porque mi compañero Álvaro no colocaba el multimetro bien contra los contactos, al final la actividad ha sido exitosa y concordando con los voltajes planteados en el principio por la maestra.

Actividad 15 Normas electrícas

ACTIVIDAD 15

  • Realiza una lista de estándares de normas electrícas aplicada en México
  • Realiza una lista de estándares de normas electrícas internacionales



Fecha de realización: 01 de septiembre del 2014

Reflexión: La verdad es que me llamó la atención como México cuenta con 2 normas electrícas. No encontramos mucha información acerca de éste tema, pero nos dimos cuenta que existían en verdad algunas normas internacionales que México claramente no tiene.

Actividad 14 Estándares eléctricos en Data Center

ACTIVIDAD 14

Estándares eléctricos en Data Center 


Fecha de realización: 28 de agosto del 2014

Reflexión: La verdad es que la primera vez que ví el vídeo, me perdí un poco pues no sabía aún las preguntas que la maestra haría sobre él, más sin embargo, ha sido interesante poder ver acerca de cada uno de los contribuyentes a la empresa de Quito. Muy buen video, y bueno, esta ha sido mi evidencia de él.



Actividad 13 Radares y tecnologías

ACTIVIDAD 13

Identifica 3 actividades en las que se utiliza radar y cual es su tecnología


Fecha de realización: 27 de agosto del 2014

Reflexión: Ha sido interesante ver vídeos de la página proporcionada por la profesora y así mismo darnos cuenta del funcionamiento de algunos radares previamente hechos por ingenieros para la visualización de diferentes lugares o bien para la seguridad de edificios, plazas, etc.


Actividad 12 Empresas certificadas ICREA o TIER

ACTIVIDAD 12

Identifica las empresas que cuentan con el certificado ICREA Y/O TIER junto al nivel que han logrado


Fecha de realización: 27 de agosto del 2014

Reflexión: La actividad me ayudó a darme cuenta que estos certificados tan importantes son llevados por empresas mexicanas y que dentro de ellas orgullosamente se encuentra el estado en el que nací, Querétaro. Es de resaltar que cada certificado en base al nivel aumenta inclusive de 0.001%, cosa que me llamó la atención porque ni siquiera se habla de un 100% en seguridad. En fin, fue una actividad interesante.



Actividad 10 Centro de datos

ACTIVIDAD 10

  • Leer el artículo de ICREA sobre el déficit de capacitación
  • Redacta una reflexión acerca de la importancia de prepararte profesionalmente


Fecha de realización: 26 de agosto del 2014

Reflexión: Ha sido interesante para mi ésta lectura, pues pudimos darnos cuenta que el área de capacitación sobre los DataCenter es de una enorme oportunidad. Como ISC probablemente algunos no cuentan con la suficiente capacitación necesaria para cumplir o seguir un trabajo en seguridad a los DC, pero en base a investigación y aplicación, nosotros como alumnos podremos realizar el cometido de ésta lectura.


Actividad 9 Tríptico

ACTIVIDAD 9

Realiza un tríptico con información sobre normas contra incendios


Fecha de realización: 29 de agosto del 2014

Reflexión: La actividad fue encargada el día 22 de agosto, se nos dió de tiempo para realizarla una semana junto con la actividad 8. En equipos investigamos las diferentes normas contra los incendios y así mismo pudimos realizar un tríptico informativo, justo como el que se ve ahora:


Actividad 8 Evaluación de condiciones contra incendios de algún departamento de ITSJR

ACTIVIDAD 8

  • Evalúa las condiciones físicas de un departamento del ITSJR utilizando el check list de la actividad 7 para realizarla
  • Explica si las condiciones físicas podrían provocar un incendio
  • Lista 5 recomendaciones que pueden reducir los riesgos de que un incendio se materialice


Fecha de realización: 29 de agosto del 2014

Reflexión: La actividad fue encargada el día 22 de agosto, se nos dió de tiempo para realizarla una semana junto con la actividad 9. En equipo hemos ido al departamento de TI y revisar que medidas de seguridad contra incendios tenía, más sin embargo,gracias al check list que elaboramos en la actividad 7, fue de apoyo para evaluar las condiciones, así mismo, dimos 5 recomendaciones para mejorar el lugar.


Actividad 7 Check list de evaluación contra incendios

ACTIVIDAD 7

Realiza un check list para realizar una evaluación contra incendios


Fecha de realización: 22 de agosto del 2014

Reflexión: Realizamos el check list en base a lo que la profesora mencionó en clase, aprendiendo acerca de cómo prevenir un incendio en instalaciones o bien como atacarlo si éste se produce, por ello el check list pudo realizarse. 


Actividad 6 Propuesta de seguridad perimetral para ITSJR

ACTIVIDAD 6

Realiza una propuesta de seguridad perimetral para el ITSJR, elaborando para ello un procedimiento para ejecutarlo, utilizando tecnologías de vanguardia.


Fecha de realización: 21 de agosto del 2014

Reflexión: Al darnos cuenta en la actividad 5 de las debilidades del tecnológico respecto a la seguridad perimetral, pensamos en algo que ayudara a fortalecer ésta, llegando a la conclusión de implementar algo que probablemente se ve sólo en películas pero que podría ser útil en verdad para la escuela. Aquí adjunto mi respuesta.


Actividad 5 Identificación de seguridad perimetral del ITSJR

ACTIVIDAD 5

Identifica los controles o procedimientos que existen en el ITSJR en cuanto a seguridad perimetral se refiere resaltando las características.


Fecha de realización: 21 de agosto del 2014

Reflexión: La actividad fue realizada en equipo y entre los 4 nos pusimos a indagar sobre la seguridad perimetral de nuestro tecnológico, dandonos cuenta que realmente no es una institución segura, puesto el acceso es realmente accesible para cualquier tipo de persona, dejando expuesto así al alumnado y el personal que le conforman.




Actividad 4 Importancia y estándares de seguridad perimetral [VIDEOS]

ACTIVIDAD 4

  • Observa con atención el vídeo presentado
  • Explica la importancia que tiene el aspecto de seguridad perimetral para la protección de la información y los activos de una organización


Fecha de realización: 20 de agosto del 2014

Reflexión: El grupo puso atención a dos vídeos en los cuales se manifestaban los diferentes tipos de seguridad perimetral desde inclusive la construcción de los DataCenter hasta el mantenimiento de la seguridad del equipo que conforman a éste. Ha sido muy interesante conocer con ello los diferentes estándares que lo rigen. Adjunto aquí mi actividad y redacción completa.


Actividad 3 Seguridad perimetral [Esquema]

ACTIVIDAD 3

Caracteriza la seguridad perimetral, mediante un esquema. Toma como ejemplo tu hogar.


Fecha de realización: 20 de agosto del 2014

Reflexión: La actividad número 3 fue realizada el mismo día que la 2, por ello es que al momento de dibujar la seguridad que yo tenía pensada, mis dibujos han salido muy mal, pero realmente plasmé lo que yo consideraba sobre éste tipo de seguridad, añadiendo cosas como:

  • Bardas altas
  • Cámaras de vigilancia
  • Alarma de invasión
  • Alambrado sobre el portón y/o barda
  • Protección electrónica
  • Alta tensión
  • Protección contra incendios
  • Blindaje contra señales en aire

Actividad 2 Significado de seguridad

ACTIVIDAD 2

Redacta en tres lineas lo que entiendes por seguridad


Fecha de realización: 20 de agosto del 2014

Reflexión: La actividad realizada ha sido de manera individual, preguntándome el concepto sobre esta palabra, sinceramente tenía la idea de que era, por ello es que he escrito ello y me dí cuenta que realmente no estaba tan 'perdida' en el significado. A continuación adjunto la actividad con lo que he respondido.


Actividad 1 Vulnerabilidades en el 2014

ACTIVIDAD 1

Investiga una vulnerabilidad ocurrida en el 2014 e identifica cual fue el método


Fecha de realización: 19 de agosto del 2014

Reflexión: Esta actividad fue la primera de todas, hecha en equipo, lo cual me deja como reflexión que, a pesar del sistema que sea, así se trate del más grande o del más pequeño, siempre podrán existir vulnerabilidades en él, por ello, es importante destacar que como Ingenieros en Sistemas Computacionales, nosotros deberemos ser capaces de combatir esas vulnerabilidades.