Sunteți pe pagina 1din 9

Juan Pablo Riveros Conde

Exigir
Actividad de anlisis 1.1
Siendo usted usuario de SOFIA PLUS y a la vez experto tcnico, analice y
responda las siguientes
Preguntas:
Cul considera que debe ser la infraestructura tecnolgica (Hardware y
Software) para soportar el sistema SOFIA PLUS?
Considero que la infraestructura con la que se debe contar debe estar a la
vanguardia de los avances tecnolgicos ya que se cuenta con muchos usuarios
y se estn aplicando un sistema educativo basado en un sistema que se ha
vuelto universal e-learning y otros recursos de aprendizaje muy interactivos
que demandan una plataforma robusta en cuanto a velocidad y tecnologa de
procesadores, memoria RAM y una excelente capacidad de respaldo de
informacin , adems de
equipos de telecomunicaciones y redes con
tecnologa de punta, que pueda brindar una tiempo de respuesta en el acceso
e interaccin con la plataforma.
Cree usted que SOFIA PLUS es un sistema seguro? Para responder a la
pregunta adopte diferentes factores para medicin de la seguridad y sustente
la respuesta.
Pienso que Sofa plus posee varias falencia cuando hablamos de seguridad,
aunque El Sistema cuenta con Usuario y Clave para poder Iniciar Sesin el
estudiante puede acceder a la plataforma desde varios equipos y dispositivos a
la vez , esto se presta para suplantacin y perdida de informacin.
Qu recomendaciones hara al SENA para mejorar la infraestructura
tecnolgica?
Implementar nuevas tecnologas basadas en la seguridad de acceso y
seguridad con la informacin que los estudiantes comparten
Qu recomendaciones hara al SENA para hacer sus procesos ms seguros?
La utilizacin de protocolos de seguridad basados no solo en una usuario y
contrasea sino tambin en cdigos de acceso a otros dispositivos o sesiones
adems, otras preguntas que complementes la forma de acceder a la
plataforma
.

Cordial saludo,
Grupo "Los Emprendedores"

Siendo usted usuario de SOFIA PLUS y a la vez experto tcnico, analice y


responda las siguientes preguntas:
1. Cul considera que debe ser la infraestructura tecnolgica (Hardware y
Software) para soportar el sistema SOFIA PLUS?

Servidores de ltima generacin de respaldo y replicacin de informacin DFS


(Backup de Informacin) ya que es importante a la hora de perdida de fluido
elctrico en catstrofe, claro est la infraestructura de centro de cableado
temperatura ambiente, racks swicht y componentes altamente calificados
para soportar la plataforma, Motor de bases de Datos Oracle entorno grafico a
la interfaz por HTML o .NET C# orientado Web diseo DreamWeaver y apache.
2. Cree usted que SOFIA PLUS es un sistema seguro? Para responder a la
pregunta adopte diferentes factores para medicin de la seguridad y sustente
la respuesta.
Dada la informacin adquirida, se puede deducir que el Sistema SOFIA PLUS
que no es completamente Seguro, ya que podemos darnos cuenta que al pasar
el tiempo se ha implementado nuevas normas para poder mantener los datos
seguros, Segn los Dominios de Control de Normas los cuales se divide en 4
campos, Organizativa, Lgica, Fsica y Legal.
El Sistema brinda al Usuario Confidencialidad en sus datos, Integridad y
Disponibilidad inmediata de los mismos, pero no siempre cumple con las
normas. El Sistema cuenta con el Archivo de Auditoria donde se registran las
operaciones realizadas con el fin de garantizar que no se hayan producido
errores al brindar la Informacin y esto garantiza que se tenga en tiempo real
la informacin solicitada.
El Sistema cuenta con Usuario y Clave para poder Iniciar Sesin, la cual
necesita que la informacin sea validada para no correr riesgo de plagio o robo
de informacin, ms sin embargo se presenta ya que al momento de realizarlo
se logra ingresar con Cdulas diferentes.
3. Qu recomendaciones hara al SENA para mejorar la infraestructura
tecnolgica?
A sabiendas que la plataforma Sofa plus, siendo el control de la informacin
una de las ms importantes a nivel educativo es por eso que debe tener
infraestructura de ltima generacin y una base de datos robusta que soporta
una informacin demasiada, para un ptimo funcionamiento de ella. Es por
este motivo, que la rama de la educacin que constituye un fuerte pilar para el
crecimiento de nuestra sociedad, debe contar con una de las mejores
infraestructuras que le permitan estar a la vanguardia en el desarrollo
tecnolgico que

sta demanda en los sistemas de Informacin. Fundamental tener el


levantamiento de informacin actualizada de la vida til de la herramienta,
para as conocer el aspecto de matriz bien claro y conciso DOFA(DebilidadOportunidad-Fortaleza y Amenaza), donde radica la verificacin y estar a la
vanguardia de otras aplicaciones en competicin para as no decaer, entrara la
tambin la verificacin de costes y una interfaz muy amena y eficaz al usuario
final, interactiva y fcil acceso, es vital tambin como otro tem la verificacin
contrastante en el monitoreo y su seguridad en Firewall debe ser en
potencialidad, personal calificado para realizar los siete das de la semana las
veinticuatro horas del da, as tambin los procesos de incidencias y
requerimientos que la plataforma lo amerite.
4. Qu recomendaciones hara al SENA para hacer sus procesos ms seguros?
Como primera medida, intentar actualizar aquellos componentes a nivel de
software que estn quedando atrs, a causa de que son muy pesados o por su
nivel de vulnerabilidad.
Tener en cuenta que la educacin virtual ofrecida por el SENA es para toda la
poblacin colombiana, pero, por ser una pas en va de desarrollo, aun no se
cuenta con la banda ancha que se debera tener para que no se presenten
problemas con las actividades interactivas, es decir, intentar buscar la forma
de alivianar dichas actividades.

Adicional a ello, implementar l envi de documentos, sea cual sea el curso,


para validar que realmente si es la persona que se est registrando con ese
nmero de identificacin, puesto que se pueden presentar problemas de
suplantacin.

Integrar ms la Plataforma de SENA SOFA con la Blackboard.

CARLOS HUMBERTO MORENO CASTILLO


Actividad 1 Fase de Anlisis
CONTRAER
Cul considera que debe ser la infraestructura tecnolgica (Hardware y
Software) para soportar el sistema SOFIA PLUS?

Hardware
Servidor de Excelente Capacidad tanto en RAM como en Capacidad de Disco ya
que el SENA es una entidad que mueve muchsima informacin.

Enrutadores multiprotocolo pues tienen la facultad enrutar la informacin de


forma ms rpida y a menor costo.
Switch Capa 4 ya que estos han sido diseados para altas velocidades de
transferencia.
FireWall de Capa de Aplicacin(Proxy) pues permite la conexin a internet de
forma controlada.
Tarjeta de Red
Transceiver
Gateway
Software
Base de Datos Comercial con un motor bastante robusto: ya que el volumen de
informacin es bastante elevado y adicionalmente se debe tener un buen
soporte precisamente por lo anteriormente expuesto, yo dira que Oracle.

Existen otras alternativas como Recurrir a motores de bases de datos BigData


como es el caso de Mongo DB o Hadoop que son bases de datos no
relacionales (no SQL) pero que estn en capacidad de manejar volmenes altos
de informacin y con unos excelentes tiempos de respuesta.
Sistema Operativo Linux: ya que una de sus ventajas es que es de licencia libre
y cuenta con un excelente sistema de ficheros VFS.
Tipo de Almacenamiento SAN por Hardware: ya que este sistema brinda
importantes caractersticas como la administracin centralizada de la
informacin, alta disponibilidad y rendimiento, confiabilidad en la transferencia
de datos, no afecta afecta el trfico de la red LAN, etc.
Software de Validacin de Credenciales (LDAP, JOSSO) : Algo bastante
importante es para esta estructura contar con un sistema de Validacin de
credenciales que les permita al SENA garantizar el acceso seguro a la RED por
parte de los usuarios.
Protocolos de Seguridad.
Cree usted que SOFIA PLUS es un sistema seguro? Para responder a la
pregunta adopte diferentes factores para medicin de la seguridad y sustente
la respuesta.
He tenido la oportunidad de ingresar a la plataforma desde diferentes puntos y
he encontrado que cuentan con un sistema de Directorio activo (Josso) que me
impide ingresar, adicional a ello creo que ante el volumen de informacin
manejado por ellos deben contar con unas polticas de seguridad bastante
exigentes.

Qu recomendaciones hara al SENA para mejorar la infraestructura


tecnolgica?
Un mejor canal de navegacin.
Qu recomendaciones hara al SENA para hacer sus procesos ms seguros?
Creo que una de las cosas que podra hacer los procesos ms seguros y sin
tener la certeza de que ellos tengan implementado esto dentro de sus
estructura, es los web services ya que estos alejan de las aplicaciones y de sus
usuarios toda la informacin y minimizan la posibilidad de acceso a la base de
datos de forma directa

EIDY JOHANA ALCALA MENDOZA


Actividad 1 Fases de Anlisis
CONTRAER
Cul considera que debe ser la infraestructura tecnolgica (Hardware y
Software) para soportar el sistema SOFIA PLUS?

R/ Sofia Plus debe contar con accesoa internet constante y por la amplia
poblacin estudiantil que cuenta debe ser de varias megas con proxy debido a
la informacin tan personal y delicadaque guarda en su base de datos.

Debe ser un SGBD robusto por la gran cantidad de informacin que maneja,
como ORACLE ademas de contar con un servidor con gran capacidad de
almacenamiento y Memoria RAM debido a las multiples peticiones que se le
realiza al mismo tiempo a la Base de Datos.

Cree usted que SOFIA PLUS es un sistema seguro? Para responder a la


pregunta adopte diferentes factores para medicin de la seguridad y sustente
la respuesta

R/ De acuerdo con la veracidad de la informacin no lo contemplo como un


sistema en su totalidad seguro, debido a que cualquier persona puede registrar
a otra utilizar su nmero de cedula si esta no se encuentra registrada en Sofia,
debido a que no cuentan con acceso a la Base de Datos de la Registraduria
Nacional en al cual se podria hacer una verificacn de si el nmero de
documento a registrar corresponde al nombre de a persona que suministra el
usuario.

Qu recomendaciones
tecnolgica?

hara

al

SENA

para

mejorar

la

infraestructura

R/ Cuando se realiza la apertura de Sofia Plus en un navegador diferente a


Google Chrome, este especifica que para una mejor visualizacin se
recomienda el uso del mismo, pero una vez se accede a la plataforma por
medio de este navegador, el mismo no permite la interaccin con las ventanas
emergentes que se encuentran disponibles para cualquier consulta, ejemplo el
registro de una novedad que debe escogerse la ficha en este navegador no
muestra la ventana que permite escoger la isma, debido a esto realizo la
recomendacin de verificar la funcionalidad de Sofia en este navegador.

Qu recomendaciones hara al SENA para hacer sus procesos ms seguros?

R/ Recomendaria un web service a la base de datos de la registraduria Nacional


con el fin de evitar el fraude, o suplantacin de identidad a la hora del registro
de las personas a la plataforma, y se evite de igual forma el doible registro de
usarios debido al cambio de documento cuando ocurre en muchos casos

Hace 6 horas HUGO EFRAN SANTILLANA SALAZAR


Foro de Reflexin Inicial Gua No 1CONTRAER

Tema Planteado

Pensemos en el Servicio Nacional de Aprendizaje SENA, como un cliente que


nos contrata para hacer un diagnstico del estado actual en el manejo de los
procesos como lo es: Ejecucin de la Formacin Profesional Integral. En el
que hacer del SENA como entidad lder de educacin en programas tcnicos y
tecnolgicos en Colombia, existe la plataforma SOFIA PLUS como un apoyo
directo en las tareas de la FPI para los diferentes actores del proceso

(Coordinador, Instructor, Aprendiz) y adems en la entidad se define una


poltica de calidad a travs del Sistema Integrado de Gestin. Siendo usted
usuario de SOFIA PLUS y a la vez experto tcnico, analice y responda las
siguientes preguntas:

1. Cul considera que debe ser la infraestructura tecnolgica (Hardware y


Software) para soportar el sistema SOFIA PLUS?

R./ Tanto la arquitectura en Hardware y software es muy robusta, teniendo en


cuenta que debe soportar lo siguiente, a groso modo:

- Red: para acceder a la informacin por parte de un estudiante y/o


funcionario del sena (por lo general estas consultas se hacen desde lugares
diferentes a la institucin), el sena debe tener un ancho de banda dedicado
para tal propsito, podramos hablar de Gigas dedicadas para tal proposito,
cosa que garantize el trafico y evite cuello de botellas en las transacciones. Por
otro lado en cuanto a la red considero que se debe usar tipos de red Estrellas u
Mixtas.

- Bases de datos transaccionales como ORACLE soporta N mil ttransacciones


por segundo (Registros de usuarios, consultas, actualizaciones (CRUD)), en este
punto en el centro de formacin del cual soy egresado, tienen actualmente
ORACLE 11G para la gestin de datos. La capa de base de datos deberia estar
alojada en un servidor nativo en linux, en la distribucion especial para oracle
LINUX-ORACLE.

- Servidores: de acuerdo a los requerimientos y basados en la cantidad de


requerimientos de la institucin, pienso que se debe segregar cada proceso asi:

-- Servidores para gestion de archivistica.

-- Servidor para gestion de correo electronico (Microsoft Exchange)

-- Servidor proxy (para gestionar la salida y consumo del internet)

-- Servidores web (Que soporten toda la plataforma virtual, incluyendo sofia


plus, web services, paginas web transaccionales, etc...)

2. Cree usted que SOFIA PLUS es un sistema seguro? Para responder a la


pregunta adopte diferentes factores para medicin de la seguridad y sustente
la respuesta.

R./ La plataforma esta consolidada y pensada para manejar grandes volumenes


de informacin, en mi opinin es muy segura.

Es decir, si pensamos en la cantidad de estudiantes que se registran


anualmente, funcionarios y dems personas que interactuan con la institucion,
ms el historico que debe guardar "la Data" de cada uno de ellos. por otro lado
pensar en el tema no perder esa informacin, en la disponibilidad de la misma.
llego a la conclusin que es muy robusta y segura la calidad de la plataforma
pues inicialmente hubo un punto en el cual se establecio un analisis ms unos
protocolos basados en un trabajo de expertos que en su momento evaluarn
todo lo que implica la administracin y el mantenimiento de todo el sistema.

3. Qu recomendaciones hara al SENA para mejorar la infraestructura


tecnolgica?

Ampliaria ms el tema de trafico en los canales,en los procesos de formacin,


en temas como evaluaciones virtuales, o inscripciones, debemos recordar que
cuando hay convocatorias, toda colombia por lo general ingresa a sofia plus a
consultar, registrar, etc.

Pienso que por ello se tuvo que implementar el tema de restringir por numero
de cedula las inscripciones (Para descongestionar un poco los servicios).

4. Qu recomendaciones hara al SENA para hacer sus procesos ms seguros?

Con la salida de adobe flash, en cuanto a tema tecnologico y soporte en


navegadores, podria aconsejar migrar aquellos desarrollos que se han hecho

bajo (flash), a una plataforma mucho mas versatil y ms manejable en el caso


de HTML5.

Incluso las animaciones de este curso estan bajo flash, deberian actualizarlas.

La idea es poder presentar todo el contenido de la plataforma hacia el usuario


final (estudiantes e instructores) sin contratiempos.

S-ar putea să vă placă și