Sie sind auf Seite 1von 11

GESTIN DE FORMACIN PROFESIONAL INTEGRAL

PROCEDIMIENTO DESARROLLO CURRICULAR


GUA DE APRENDIZAJE

1. IDENTIFICACIN DE LA GUIA DE APRENIZAJE

Denominacin del Programa de Formacin: GESTIN Y SEGURIDAD DE BASES DE


DATOS
Cdigo del Programa de Formacin: 217219
Nombre del Proyecto ( si es formacin Titulada): DISEO Y ADMINISTRACIN DE UNA
BASE DE DATOS PARA EMPRESAS DEL SECTOR PRODUCTIVO
Fase del Proyecto ( si es formacin Titulada) ANLISIS
Actividad de Proyecto(si es formacin Titulada): ANALIZAR LA INFRAESTRUCTURA TECNOLGICA
DE BASE DE DATOS REQUERIDA POR LA ORGANIZACIN
Competencia: ADMINISTRAR LA BASE DE DATOS PARA GARANTIZAR LA INTEGRIDAD,
DISPONIBILIDAD Y CALIDAD DE LOS DATOS
Resultados de Aprendizaje Alcanzar: CREAR LA BASE DE DATOS CON SUS OBJETOS A PARTIR DE LA
ARQUITECTURA DEFINIDA Y LOS REQUERIMIENTOS DE LA ORGANIZACIN.
Duracin de la Gua: 80 HORAS.

2. PRESENTACIN

Al conectar con la intencin de administrar Bases de Datos, la primera tarea que


debemos ejecutar est asociada a identificar los recursos tecnolgicos necesarios para
garantizar la funcionalidad de los procesos de forma dinmica y segura. Si analizamos
los recursos, podemos mencionar entre otros: hardware presente a travs de
servidores, estaciones de trabajo, switches, firewall y dems equipos, tambin el
software presente a travs de sistemas operativos en el servidor, en las mquinas
clientes, los SMDB, protocolos y aplicaciones utilitarias como apoyo en la
administracin de los datos; todo esto en un contexto multiusuario, posibilita las
acciones colaborativas y las asignaciones a travs de tareas compartidas.
Los recursos tecnolgicos deben estar alineados con la Seguridad de la Informacin,
siendo especialmente rigurosos en la implementacin de polticas que nos blinden
frente a diferentes ataques o vulnerabilidades que puedan presentar los sistemas en
una organizacin. En la actual sociedad de la informacin hemos pasado de los ataques
con armas convencionales a los denominados ataques informticos, donde lo que ms
nos debe preocupar es la perdida de informacin o en su defecto la falta de integridad
de los datos, a causa de la manipulacin de terceros representados en la figura del
Cracker, o simplemente el experto informtico que busca en la vulnerabilidad de los
sistemas, una ganancia ocasional o la entrega de datos valiosos a la competencia. Es
as como en el rol de administradores de Bases de Datos y conscientes de tener en la
informacin el principal activo de la organizacin, debemos apoyarnos en estndares

GFPI-F-019 V3
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

internacionales como ISO/IEC 27001 que especfica los requisitos para establecer,
implantar, mantener y mejorar un Sistema de Gestin de la Seguridad de la
Informacin.

3. FORMULACION DE LAS ACTIVIDADES DE APRENDIZAJE

Identificacin de infraestructura tecnolgica:

Pensemos en el Servicio Nacional de Aprendizaje SENA, como un cliente que nos


contrata para hacer un diagnstico del estado actual en el manejo de los procesos
como lo es: Ejecucin de la Formacin Profesional Integral. En el quehacer del
SENA como entidad lder de educacin en programas tcnicos y tecnolgicos en
Colombia, existe la plataforma SOFIA PLUS como un apoyo directo en las tareas de
la FPI para los diferentes actores del proceso (Coordinador, Instructor, Aprendiz) y
adems en la entidad se define una poltica de calidad a travs del Sistema Integrado
de Gestin.
Siendo usted usuario de SOFIA PLUS y a la vez experto tcnico, analice y responda
las siguientes preguntas:
Cul considera que debe ser la infraestructura tecnolgica (Hardware y Software) para
soportar el sistema SOFIA PLUS?
Cree usted que SOFIA PLUS es un sistema seguro? Para responder a la pregunta
adopte diferentes factores para medicin de la seguridad y sustente la respuesta.
Qu recomendaciones hara al SENA para mejorar la infraestructura tecnolgica?
Qu recomendaciones hara al SENA para hacer sus procesos ms seguros?

Lo invitamos a compartir sus respuestas a travs del Foro de Reflexin Inicial Gua
No 1 y comentar la participacin de dos compaeros retroalimentando desde su
experiencia y acciones de aprendizaje.

La actividad de proyecto Analizar la infraestructura tecnolgica de base de datos


requerida por la organizacin, que se presenta y describe en esta gua, se desarrolla a
travs de la actividad de aprendizaje AA1: Establecer la infraestructura tecnolgica
requerida por la organizacin cuyos resultados de aprendizaje alcanzar a travs de la
realizacin de acciones integradoras que comprenden:
1. Actividad 1: Realizar la fundamentacin sobre los conceptos relacionados con la
infraestructura tecnolgica de la organizacin.
2. Actividad 2: Sustentar las necesidades de adquisicin de nuevos equipos para la
organizacin de acuerdo con los requerimientos suministrados.

3. Actividad 3: Participar en el foro para socializar su propuesta de infraestructura para


la situacin propuesta y evaluar las propuestas de sus compaeros.
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

4. Actividad 4: Establecer un plan de compras para adquirir Software en la


organizacin.
5. Actividad 5: Verificar la aplicacin de la norma ISO 27001, a travs de utilizacin de
una plantilla aplicada sobre una situacin presentada y generar un documento con los
elementos a mejorar.

Para soportar los procesos mencionados se deben tener conocimientos claros sobre:
Infraestructura tecnolgica: Servidores, clientes, firewall, protocolos, sistema
operativo en el servidor, sistema operativo en clientes, sistemas manejadores de bases
de datos, software utilitario como apoyo a la gestin de los datos.
Activos de informacin: concepto, clasificacin, identificacin.
Estndares de seguridad: ISO/IEC 17799:2005, ISO/IEC 27001, ISO/IEC-27002,
ISO/IEC 27003, ISO/IEC 27004, ISO/IEC 27005.

Procesos de negocio: identificacin, clasificacin, jerarqua.

Existiendo claridad sobre las acciones, procesos y conocimientos asociados a esta gua,
utilice el mapa conceptual presentado con el fin de identificar cules son las actividades
y evidencias de aprendizaje a desarrollar, en procura de alcanzar las competencias y
resultados de aprendizaje que le permitan desarrollar en forma exitosa la actividad de
proyecto.
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

Ambiente requerido: Sala teleinformtica con 16 computadores dotados con software de desarrollo y
motores de bases de datos, sillas, mesas, tablero y pantalla para proyectar.

Aplicacin de los criterios de seleccin de Hardware

A la hora de seleccionar equipos de cmputo debemos considerar las versiones ms


recientes en el mercado sobre procesadores, controladores de memoria, dispositivos
de entrada y salida con el fin de evitar en lo posible la obsolescencia prematura del
equipo, pero sobre todo considerar que la memoria y disco duro satisfagan
requerimientos futuros.

A efectos de mostrar los requerimientos mnimos que se deben solicitar para equipos
y perifricos de cmputo, consulte el cuadro comparativo que encontrar en el archivo
criterios_seleccion_equipos.docx disponible en la carpeta Material de apoyo Fase
Anlisis.

Una vez descargado el formato, proceda a diligenciarlo consultando la informacin de


tres proveedores de computadores de escritorio. Repita el ejercicio, usando el mismo
formato, pero ajustando los criterios para consultar la informacin de tres proveedores
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

de equipos Laptop y servidores. Al final de cada documento justifique cual es la mejor


opcin para seleccionar el equipo correspondiente por condiciones y precio en
mquinas desktop, porttiles y servidores.

Adems del ejercicio de seleccin de equipos aplicado, suponga que se estn haciendo
las adquisiciones de hardware necesario en una organizacin en la cual usted labora y
por lo tanto debe realizar las fichas tcnicas que renan desde su perspectiva los
mnimos requisititos para la compra de:

Un servidor BLADE
Un Servidor RACK
SAN (Storage Area Network)
Equipos para seguridad en la red : Firewall y dems
Una impresora para soportar trabajo pesado
Un escner
Un Switch con capacidad para conectar 25 computadoras o ms.

Rena toda la informacin y genere una presentacin para sustentar la necesidad de


estas nuevas adquisiciones. Asuma que el tutor es el Gerente de la organizacin para
la cual usted trabaja y es l quien dar el visto bueno para la compra de acuerdo a la
presentacin y sustentacin que se le presente.

Todos los archivos generados en esta actividad deben ser comprimidos y enviados a
travs de la plataforma tecnolgica del ambiente Virtual de Aprendizaje en el vnculo
correspondiente a la evidencia que se encuentra en el men actividades, dentro de la
carpeta Trimestre 1 y en la subcarpeta con mi nombre Carlos Andrs Garca Arias,
donde encontrar un enlace con el nombre: Evidencia criterios de seleccin de
hardware.

Ambiente requerido: Sala teleinformtica con 16 computadores dotados con software de desarrollo y
motores de bases de datos, sillas, mesas, tablero y pantalla para proyectar.

Socializacin y evaluacin de los Criterios de seleccin de Hardware

El desarrollo de esta actividad consiste en interactuar con los dems participantes del
proceso formativo, socializando la presentacin para sustentar la necesidad de nuevas
adquisiciones de Hardware construida como evidencia en la Actividad: Aplicacin de
los criterios de seleccin de Hardware y comentando al menos dos de las
presentaciones de los compaeros. Cada participante debe hacer sus aportes de
manera respetuosa, amable y consciente.

Como evidencia de esta actividad, cada aprendiz debe ingresar a la plataforma


BlackBoard, y realizar el comentario en el Foro Tcnico Criterios de seleccin de
hardware.
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

Ambiente requerido: Sala teleinformtica con 16 computadores dotados con software de desarrollo y
motores de bases de datos, sillas, mesas, tablero y pantalla para proyectar.

Establecer un plan de compra de software

El software que se utiliza en una organizacin para soportar el trabajo por procesos,
se convierte es una de las herramientas esenciales a la hora de agregar valor en la
produccin de bienes y servicios. Es por ello que tener un plan de compra de software
que d respuesta a todas las necesidades de la organizacin, es de vital importancia
para tener una comunicacin asertiva con los Gerentes y facilitar la toma de decisiones
correctas en el momento de invertir en recursos de T.I. Su tarea como miembro del
equipo de T.I es elaborar un plan de compra de software para la organizacin descrita
en el archivo organizacion_formando_jovenes_evid4aa1.htmlel cual lo puede
encontrar en el siguiente enlace: https://senaintro.blackboard.com/bbcswebdav/pid-
77034572-dt-content-rid-
127047668_4/institution/semillas/217219_1_VIRTUAL/OAAPs/OAAP1/anexos/org_for
mando_jovenes.html.

De acuerdo a lo descrito en el documento mencionado, debe crear el plan de compra


de software que d respuesta a las necesidades presentes en dicha organizacin. Tenga
en cuenta que el documento a generar debe ser presentado al Director, por lo que
debe tener muy buena presentacin de los siguientes elementos:

Ficha tcnica de cada producto de software a comprar.

Licenciamiento con la debida explicacin.


Requisitos de implementacin.
Soporte tcnico ofrecido por el proveedor.
Costos.
Recomendaciones generales.

Puede tomar como referencia otros planes de compra de software elaborados para
diferentes empresas, donde analice la presentacin, el uso de plantillas y la naturaleza
de la informacin plasmada para posteriormente crear el requerido en esta evidencia.

El plan de compra de software construido debe entregarse como evidencia de


realizacin de esta actividad, utilizando el enlace dispuesto en la plataforma BlackBoard
en el enlace: Evidencia plan de compra de Software.

Ambiente requerido: Sala teleinformtica con 16 computadores dotados con software de desarrollo y
motores de bases de datos, sillas, mesas, tablero y pantalla para proyectar.

Aplicacin de la norma ISO 27002


SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

La norma ISO 27002 es una gua de buenas prcticas de seguridad de la informacin


que no solo contempla la seguridad de sistemas de TI, sino que tambin considera los
riesgos organizacionales, operacionales y fsicos de una empresa con todo lo que esto
implica. Esta norma hace recomendaciones sobre el uso de 133 controles de seguridad
diferentes aplicados en 11 reas de control expuestas en el archivo
plantilla_iso27002.xlsx disponible en la carpeta Material de apoyo Fase Anlisis.

En el desarrollo de esta actividad, usted como aprendiz deber leer, analizar y


diligenciar la plantilla asignando valores de tal forma que reflejen la aplicacin de los
criterios expuestos en la tabla 1 Resultados de la auditora E.E.S (La sigla E.E.S se
lee como Empresa Estatal SENA), asumiendo que son los resultados extrados de una
auditora realizada a la mencionada empresa:

Una vez tenga diligenciada la plantilla con el ejemplo presentado, tome una empresa
como referente y estudie la situacin actual de la organizacin haciendo un anlisis
objetivo donde exponga un plan de mejora enfatizando en aquellos dominios que
considere son claves y redundan en el cumplimiento de sus tareas como administrador
de bases de datos. Para este propsito elabore un documento que exponga la solucin
al requerimiento y asgnele el nombre Plan de Mejora en Seguridad.pdf. En lo posible
seleccione una empresa que pueda visitar y donde le permitan conocer de cerca la
realidad en el manejo de los procesos.

Como evidencia de la realizacin de esta actividad, deber presentar en un archivo .zip


los siguientes elementos:
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

Archivo Plantilla ISO 27002.xlsx diligenciado de acuerdo a los criterios expuestos


en la Tabla 1. Resultados de la auditoria E.E.S.

Documento Plan de Mejora en Seguridad

Este paquete comprimido se debe entregar en el enlace Evidencia Plantilla ISO 27002
y plan de mejora y seguridad, dispuesto en la plataforma BlackBoard.

Ambiente requerido: Sala teleinformtica con 16 computadores dotados con software de desarrollo y
motores de bases de datos, sillas, mesas, tablero y pantalla para proyectar.

4. ACTIVIDADES DE EVALUACIN

Tome como referencia las tcnica e instrumentos de evaluacin citados en la gua de Desarrollo Curricular

Evidencias de Aprendizaje Criterios de Evaluacin Tcnicas e Instrumentos de


Evaluacin

Evidencias de Analiza el software del Cuestionario relacionado


Conocimiento : sistema operativo y otros con infraestructura
aplicativos para la tecnolgica
Cuestionario Establecer configuracin y el buen
la Infraestructura funcionamiento del
tecnolgica requerida por servidor de base de datos,
la de acuerdo con los
organizacin requerimientos del
fabricante y las
necesidades del cliente.
Lista de chequeo para
Evidencias de evaluar desempeo
Desempeo: Categoriza los objetos de
la base de datos para su
Socializacin de criterios creacin de acuerdo con la
de seleccin de hardware. funcionalidad del sistema
manejador de base de
datos garantizando el Lista de chequeo para
cumplimiento de los evaluar producto.
Evidencias de requerimientos de la
Producto: organizacin.
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

Aplicacin de criterios de Clasifica los recursos del


seleccin de hardware. servidor de base de datos
para ser administrados
de forma ptima, racional
y efectiva en casos de
prevencin, correccin o
mejoramiento del
sistema, y las aplica de
acuerdo con los
requerimientos de la
organizacin.

5. GLOSARIO DE TRMINOS

SMBD: Sistema Manejador de Bases de Datos


FIREWALL: Un cortafuegos (firewall en ingls) es una parte de un sistema o una red
que est diseada para bloquear el acceso no autorizado, permitiendo al mismo tiempo
comunicaciones autorizadas.
CRACKER: El trmino cracker (del ingls cracker, romper) se utiliza para referirse a
las personas que rompen algn sistema de seguridad.
FPI: Formacin Profesional Integral
SWITCH: dispositivo digital lgico de interconexin de redes de computadoras que
opera en la capa de enlace de datos del modelo OSI.
LAPTOP: La palabra laptop se utiliza para designar a las computadoras de tipo
porttil.
SAN (Sotorage Area Network): Red dedicada al almacenamiento que est conectada
a las redes de comunicacin de una compaa
TI: Tecnologas de la Informacin
MALWARE: Es un tipo de software que tiene como objetivo infiltrarse o daar una
computadora o sistema de informacin sin el consentimiento de su propietario.

6. REFERENTES BILBIOGRAFICOS

Documentos de apoyo dispuestos en plataforma BlackBoard, en el enlace Material de


apoyo Fase Anlisis.

7. CONTROL DEL DOCUMENTO

Nombre Cargo Dependencia Fecha


SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUA DE APRENDIZAJE

Autor (es) Carlos Andrs Garca Arias Instructor Automatizacin 06/03/2017


Industrial

8. CONTROL DE CAMBIOS (diligenciar nicamente si realiza ajustes a la gua)

Nombre Cargo Dependencia Fecha Razn del Cambio

Autor (es)
GESTIN DE FORMACIN PROFESIONAL INTEGRAL
PROCEDIMIENTO DESARROLLO CURRICULAR
GUA DE APRENDIZAJE

GFPI-F-019 V3

Das könnte Ihnen auch gefallen