domingo, 20 de mayo de 2018

COBIT - PLANEAR Y ORGANIZAR 4


PLANEAR Y ORGANIZAR
PO4. Definir Procesos, Organización y Relaciones de TI
La organización de TI se define tomando en cuenta los requerimientos del personal, funciones, rendición de cuentas, autoridad, roles, responsabilidades y supervisión.
Donde el proceso de TI de la organización debe ser transparente y con control. Por lo cual debe de haber un involucramiento de los altos ejecutivos y de la gerencia de negocio además de tener un comité estratégico donde se garantice la vigilancia del consejo directivo sobre TI, y más comité de dirección, donde participe el negocio como TI (se debe determinar prioridades de TI para las necesidades del negocio).
Para garantizar el oportuno soporte en los requerimientos del negocio, TI se debe involucrar en los procesos importantes de decisión.

Control sobre el proceso TI de
Definir los procesos, organización y relaciones de TI
Que satisface el requerimiento del negocio de TI para
 Agilizar la respuesta a las estrategias del negocio mientras se cumplen los requerimientos de gobierno y se establecen puntos de contacto definidos y competentes.
Enfocándose en
El establecimiento de estructuras organizacionales de TI transparentes, flexibles y responsables, y en la d e implementación de procesos de TI con dueños, y en la integración de roles y responsabilidades hacia los procesos de negocio y de decisión
Se logra con
·         La definición de un marco de trabajo de procesos de TI
·         El establecimiento de un cuerpo y una estructura organizacional apropiada
·         La definición de roles y responsabilidades

Y se mide con
·         El porcentaje de roles con descripciones de puestos y autoridad documentados
·         El número de unidades/procesos de negocio que no reciben soporte de TI y que deberían recibirlo, de acuerdo con la estrategia
·         Número de actividades clave de TI fuera de la organización de TI que no son aprobadas y que no están sujetas a los estándares organizacionales de TI



Objetivos de Control
PO4.2 Comité Estratégico de TI
Establecer un comité estratégico de TI a nivel del consejo. Este comité deberá asegurar que el gobierno de TI, como parte del gobierno corporativo, se maneja de forma adecuada, asesora sobre la dirección estratégica y revisa las inversiones principales a nombre del consejo completo.
PO4.6 Establecimiento de Roles y Responsabilidades
Definir y comunicar los roles y responsabilidades para el personal de TI y los usuarios que delimiten la autoridad entre el personal de TI y los usuarios finales y definían las responsabilidades y rendición de cuentas para alcanzar las necesidades del negocio.
PO4.15 Relaciones
Establecer y mantener una estructura óptima de enlace, comunicación y coordinación entre la función de TI y otros interesados dentro y fuera de la función de TI, tales como el consejo directivo, ejecutivos, unidades de negocio, usuarios individuales, proveedores, oficiales de seguridad, gerentes de riesgo, el grupo de cumplimiento corporativo, los contratistas externos y la gerencia externa (offsite).

¿QUÉ ES COBIT?


lunes, 7 de mayo de 2018

INFORMES DE AUDITORIA Y/O PAPELES DE TRABAJO

MAPA CONCEPTUAL DE LOS INFORMES DE AUDITORIA 


VÍDEO DE PRESENTACIÓN PARA LOS INFORMES DE AUDITORIA



miércoles, 28 de febrero de 2018

FUNCIONAMIENTO DE LAS LICENCIAS DE SOFTWARE

¿QUÉ ES UNA LICENCIA DE SOFTWARE?

Una licencia de software es un contrato entre el licenciante (autor/titular de los derechos de explotación/distribución) y el licenciatario​ (usuario consumidor, profesional o empresa) del programa informático, para utilizarlo cumpliendo una serie de términos y condiciones establecidas dentro de sus cláusulas,​ es decir, es un conjunto de permisos que un desarrollador le puede otorgar a un usuario en los que tiene la posibilidad de distribuir, usar o modificar el producto bajo una licencia determinada. Además se suelen definir los plazos de duración, el territorio donde se aplica la licencia (ya que la licencia se soporta en las leyes particulares de cada país o región), entre otros.
Las licencias de software pueden establecer entre otras cosas: la cesión de determinados derechos del propietario al usuario final sobre una o varias copias del programa informático, los límites en la responsabilidad por fallos, el plazo de cesión de los derechos, el ámbito geográfico de validez del contrato​ e incluso pueden establecer determinados compromisos del usuario final hacia el propietario, tales como la no cesión del programa a terceros o la no re instalación del programa en equipos distintos al que se instaló originalmente.


Propiedad intelectual y derechos de autor


Según la Organización Mundial de la Propiedad Intelectual OMPI o WIPO, por sus siglas en inglés (Organización Mundial de la Propiedad Intelectual, 1967), la propiedad intelectual tiene que ver con las creaciones de la mente, y está dividida en dos categorías: la propiedad industrial y el derecho de autor. La propiedad industrial incluye invenciones, patentes, marcas, indicciones geográficas, dibujos y modelos industriales; por otra parte el derecho de autor engloba las obras literarias y artísticas (novelas, poemas, obras de teatro y otros escritos), películas, fotografías, esculturas, en general los derechos de artistas o intérpretes sobre sus interpretaciones, pero no es claro a que se refiere la propiedad intelectual cuando se habla de software. En cuanto a las normas de propiedad intelectual y derechos de autor para los productos digitales, se aplican de la misma manera que para el resto de las creaciones originales, es decir las mismas condiciones reglamentadas por la OMPI (Organización Mundial de la Propiedad Intelectual, 1967), organismo que con el objetivo de actualizar y complementar el Tratado de Berna, ha pautado los “tratados de Internet”, a saber: el tratado de derechos de autor de la Organización Mundial de la Propiedad Intelectual WCT (WIPO Copyright Treaty) y el tratado del funcionamiento y fonogramas de la Organización Mundial de la Propiedad Intelectual WPPT (WIPO Performances and Phonograms Treaty) (Tratados de la Organización Mundial de la Propiedad Intelectual, 1996), los cuales introducen elementos de la sociedad digital, debido a que el tratado de Berna protege sólo las obras literarias y artísticas, pero ha sido base para la protección de productos digitales.

martes, 27 de febrero de 2018

LEYES COLOMBIANAS

LEYES COLOMBIANAS QUE HABLEN DE SOFTWARE



Las leyes en Colombia nacen gracias a la necesidad de proteger a las personas y empresas que se dedican a realizar software, ya que en la
mayoría de equipos electrónicos su funcionamiento y configuración se realiza por medio de un programa, app o software.
Ley 23 de 1932 “Ley de derechos de autor”
Las leyes en Colombia nacen particularmente por varios factores, uno de ellos es la protección a la propiedad intelectual en donde se trata de
salvaguardar el proyecto o la idea de desarrollo de software, aunque se vea como algo que un ingeniero o un buen programador pueda
replicarlo, se trata de ayudar a cuidar un poco la idea inicial esa que es una solución a un problema o a un desarrollo tecnológico, en Colombia
anteriormente teníamos una problemática demasiada grande en cuanto al llamado fusilamiento de las ideas, no solo en la invención de software
sino también en algunos otros proyectos, por eso esta ley es una de las mejores ya que el estado ayuda a proteger la idea, en donde tenemos
que presentar y radicar nuestro proyecto para realizar este proceso se debe tener un proyecto muy bien estructurado, ya que esta puede no
pasar a ser salvaguarda con propiedad intelectual, realizan estudios bastante profundos y exhaustivos en donde a sí mismo como queramos
proteger nuestro proyecto ellos estudian también para ratificar que sea de uno y no otro fusilamiento.

Dentro de las leyes tenemos:

  •  Ley 527 de 1999 se trata de “Acceso y uso de los mensajes de datos, del comercio electrónico”
  •  Ley 1341 de 2009 “ley de tic y sociedad de la información”
  •  Ley 1273 de 2009 “Delitos informáticos”
  •  Ley 1266 de 2008 “Habeas data financiero”
  •  Ley 1581 de 2012 “ley de habeas data general”
  •  Ley 1221 de 2008 “Teletrabajo”
  •  Ley 1286 de 2009 “Ciencia y tecnología”
  •  Ley 679 de 2001 y ley 1336 de 2009 “pornografía infantil”
  •  Ley 23 de 1932 “Ley de derechos de autor”
  •  Decreto 1929 de 2007 “Factura electrónica”
  •  Ley 1480 de 2011 “Protección al consumidor electrónico”

martes, 13 de febrero de 2018

PRESENTACIÓN



CORPORACIÓN UNIFICADA NACIONAL 

AUDITORIA DE SISTEMAS
INGENIERÍA DE SISTEMAS


PRESENTADO POR LUIS CASTAÑO  LAURA DIAZ