Guia de Aprendizaje Unidad 1

download Guia de Aprendizaje Unidad 1

of 7

Transcript of Guia de Aprendizaje Unidad 1

  • SERVICIO NACIONAL DE APRENDIZAJE SENA SISTEMA INTEGRADO DE GESTIN

    Procedimiento Ejecucin de la Formacin Profesional Integral GUA DE APRENDIZAJE

    Versin: 02

    Fecha: 30/09/2013

    Cdigo: F004-P006-GFPI

    Pgina 1 de 7

    Los controles administrativos y los controles de aplicacin son necesarios para un adecuado funcionamiento de la organizacin a nivel de empleados, procesos, normas, reglas, responsables y actividades. El auditor deber conocer cules son los controles necesarios y si son suficientes para asegurar el cumplimiento de los objetivos organizacionales. Objetivo: Conocer por que es necesario auditar y como las funciones administrativas se relacionan con el uso de los sistemas de aplicacin. Conocer como el uso de estndares y procedimientos ayudan a tener un mejor control de las actividades relacionadas con los sistemas.

    Programa de Formacin: Sistemas de Informacin

    Cdigo: Versin:

    N/A

    Nombre del Proyecto: Control y Seguridad Informtica

    Cdigo: N/A

    Fase del proyecto: Unidad didctica 1: Controles Administrativos y Controles de Aplicacin

    Actividad (es) del Proyecto:

    Actividad (es) de Aprendizaje: Ensayo sobre funciones de un CEO, CIO y responsable de seguridad informtica

    Ambiente de formacin ESCENARIO

    MATERIALES DE FORMACIN

    DEVOLUTIVO (Herramienta - equipo):

    CONSUMIBLE (unidades empleadas durante el programa)

    Resultados de Aprendizaje: Establecer mecanismos de control y estandarizacin en las funciones administrativas acorde a polticas de la organizacin

    Competencia: Verificar la vulnerabilidad de la red contra ataques de acuerdo con las polticas de seguridad de la empresa.

    Plataforma Blackboard

    Duracin de la gua ( en horas):

    10 Horas

    GUA DE APRENDIZAJE N 1

    1. IDENTIFICACIN DE LA GUIA DE APRENDIZAJE

    2. INTRODUCCIN

    3. ESTRUCTURACION DIDACTICA DE LAS ACTIVIDADES DE APRENDIZAJE

  • SERVICIO NACIONAL DE APRENDIZAJE SENA GUA DE APRENDIZAJE

    SISTEMA INTEGRADO DE GESTIN Proceso Gestin de la Formacin Profesional Integral

    Procedimiento Ejecucin de la Formacin Profesional Integral

    Versin: 02

    Fecha: 30/09/2013

    Cdigo: F004-P006-GFPI

    Pgina 2 de 7

    3.1 Actividades de Reflexin inicial.

    3.2 Actividades de contextualizacin e identificacin de conocimientos necesarios para el aprendizaje.)

    El aprendiz debe leer el documento: Unidad 1 Tema 1. Controles Administrativos.

    Leer el siguiente enlace:

    http://www.monografias.com/trabajos15/cio/cio.shtml

    Ampliar la informacin en otras fuentes

    3.3 Actividades de apropiacin del conocimiento (Conceptualizacin y Teorizacin).

    3.4 Actividades de transferencia del conocimiento.

    Despus de leer el material didctico y entrar a visitar los sitios sugeridos realizar la siguiente

    investigacin sobre los administradores involucrados con las funciones de sistemas. Por una parte se

    encuentra el CEO (Chief Ejecutive Officer) y el CIO (Chief Information Officer. La vinculacin del CEO

    y el CIO son importantes para que la funcin de auditoria se realice en forma eficiente.

    Realizar los siguientes pasos:

    Investiga cuales son las principales funciones de un CEO, CIO y el encargado de seguridad en

    informtica,

    Identifica su ubicacin en la estructura organizacional

    Presntalo en formato de ensayo

    Se deber entregar un documento en donde incluyas una introduccin, desarrollo, conclusiones y

    fuentes bibliogrficas consultadas. El documento debe tener una extensin mnima de dos cuartillas

    (hojas)

    3.5 Actividades de evaluacin.

    Evidencias

    de

    Aprendizaj

    e

    Criterios de Evaluacin Tcnicas e

    Instrument

    os de

    Evaluacin

    Evidencias

    de Actividad a

    evaluar Excelente Bueno Regular Aceptable Rubrica

  • SERVICIO NACIONAL DE APRENDIZAJE SENA GUA DE APRENDIZAJE

    SISTEMA INTEGRADO DE GESTIN Proceso Gestin de la Formacin Profesional Integral

    Procedimiento Ejecucin de la Formacin Profesional Integral

    Versin: 02

    Fecha: 30/09/2013

    Cdigo: F004-P006-GFPI

    Pgina 3 de 7

    Producto:

    Como

    resultado

    de la

    actividad

    se llegar

    a los

    siguientes

    puntos:

    -Entregar

    un

    document

    o en Word

    con

    formato

    de ensayo

    Criterio 1 a evaluar Cumplimiento con las

    especificaciones Valor: 85 puntos

    Define claramente las responsabilidades de cada uno

    de los tres puestos Da ejemplos de las responsabilidades

    Identifica ms

    de tres funciones para cada puesto Contiene

    Introduccin, desarrollo, conclusiones y fuentes bibliogrficas Puntos

    obtenidos: 85 puntos

    Define claramente las responsabilidades de dos de

    los tres puestos Identifica dos o tres funciones en cada puesto Contiene Introduccin,

    desarrollo,

    conclusiones y fuentes bibliogrficas Puntos obtenidos: 80 puntos

    Define las responsabilidades de dos de los tres puestos

    Identifica una funcin en cada puesto. Contiene Introduccin, desarrollo,

    conclusiones y

    fuentes bibliogrficas Puntos obtenidos: 70 puntos

    Aplica la gua y define pero no define el

    concepto de subsistema e identifica entre dos y tres componente

    s

    Falta alguno de los siguientes elementos: Introduccin, desarrollo,

    conclusiones y fuentes bibliogrficas Puntos obtenidos:

    60 puntos

    Criterio 2. Define claramente sus ideas Expone ejemplos significativos

    aclarando cada concepto Puntos obtenidos: 4 puntos

    Define claramente sus ideas Expone ejemplos significativos aclarando cada

    concepto Puntos obtenidos: 4 puntos

    Algunos conceptos no se exponen con claridad Puntos obtenidos: 3 puntos

    Define de manera confusa sus ideas Puntos obtenidos: 2 puntos

    Muestra marcados errores de interpretacin de conceptos Puntos

    obtenidos: 1 punto

    Criterio 3. Cumple con la

    longitud mnima establecida Valor: 4 puntos

    Expone sus ideas en la

    extensin solicitada Puntos

    obtenidos: 4 puntos

    Expone sus resultados en 3

    o 4 prrafos Puntos obtenidos: 3 puntos

    Expone sus ideas en dos

    prrafos Puntos obtenidos: 2 puntos

    Expone sus ideas en un

    prrafo Puntos obtenidos: 1 puntos

  • SERVICIO NACIONAL DE APRENDIZAJE SENA GUA DE APRENDIZAJE

    SISTEMA INTEGRADO DE GESTIN Proceso Gestin de la Formacin Profesional Integral

    Procedimiento Ejecucin de la Formacin Profesional Integral

    Versin: 02

    Fecha: 30/09/2013

    Cdigo: F004-P006-GFPI

    Pgina 4 de 7

    Criterio 4. El documento tiene buena presentacin

    y ortografa Valor: 4 puntos

    El documento tiene buena presentacin y ortografa Puntos

    obtenidos: 4 puntos

    El documento no contiene los datos del participante y/o

    muestra pocos errores de ortografa Puntos obtenidos: 3 puntos

    El documento no contiene los datos del participante y/o

    muestra varios errores de ortografa Puntos obtenidos: 2 puntos

    El documento no contiene los datos

    del participante y/o muestra un nmero significativo de errores

    de

    ortografa Puntos obtenidos: 1 punto

    Criterio 5. El documento se entreg en la

    fecha y hora sealadas y en el espacio solicitado Valor: 3 puntos

    El documento se entrega en la fecha y hora

    (a lo ms 30 minutos despus), con el nombre solicitado y en el espacio indicado

    Puntos obtenidos: 3 puntos

    El documento se entrega en el espacio

    indicado y con el nombre solicitado, pero al menos una hora despus Puntos obtenidos: 2.5

    puntos

    El documento se entrega en otro espacio y

    con otro nombre diferente al solicitado Puntos obtenidos: 2 puntos

    El documento se entrega

    en otro espacio, con otro nombre diferente al solicitado y despus de

    una hora de la hora indicada Puntos obtenidos: 1 punto

  • SERVICIO NACIONAL DE APRENDIZAJE SENA SISTEMA INTEGRADO DE GESTIN

    Procedimiento Ejecucin de la Formacin Profesional Integral GUA DE APRENDIZAJE

    Versin: 02

    Fecha: 30/09/2013

    Cdigo: F004-P006-GFPI

    Pgina 5 de 7

    ACTIVIDADES DEL PROYECTO

    DURACIN (Horas)

    Materiales de formacin devolutivos: (Equipos/Herramientas)

    Materiales de formacin (consumibles)

    Talento Humano (Instructores) AMBIENTES DE APRENDIZAJE TIPIFICADOS

    Descripcin Cantidad Descripcin Cantidad Especialidad Cantidad

    ESCENARIO (Aula, Laboratorio, taller, unidad productiva) y elementos y condiciones de seguridad

    industrial, salud ocupacional y medio ambiente

    Ensayo sobre funciones de un CEO, CIO y responsable de seguridad informtica

    10

    Material de

    apoyo uso de Internet

    Conexin a Internet, Motores de

    Bsqueda

    Material Curso Controles y Seguridad Informtica

    Plataforma Blackboard

    4. RECURSOS PARA EL APRENDIZAJE

  • SERVICIO NACIONAL DE APRENDIZAJE SENA SISTEMA INTEGRADO DE GESTIN

    Procedimiento Ejecucin de la Formacin Profesional Integral GUA DE APRENDIZAJE

    Versin: 02

    Fecha: 30/09/2013

    Cdigo: F004-P006-GFPI

    Pgina 6 de 7

    Control interno gerencial: Comprende el plan de organizacin, poltica, procedimientos y prcticas

    utilizadas para administrar las operaciones en una entidad o programa y asegurar el cumplimiento de las

    metas establecidas, as como los sistemas para medir, presentar informes y monitorear la ejecucin de los

    programas.

    Controles de Aplicaciones: Est formado por los controles de Lmites, Entrada, Proceso, Salida, Base de

    Datos y Comunicaciones

    Controles de Entradas: Son responsables por la llegada de informacin al sistema.

    Controles de Lmites: Interface entre el posible usuario del sistema computacional y el sistema

    computacional.

    Controles de Procesos: Son responsables por operaciones de clculo, clasificacin, ordenamiento y

    sumarizacin de datos.

    Controles de Salidas: Constituye la forma en que el sistema arroja sus resultados

    Controles: Medios a travs de los cuales la gerencia de una entidad asegura que el sistema es efectivo y

    es manejado en armona con eficiencia y economa, dentro del marco legal vigente.

    Delitos Informticos: Cualquier actividad o conductas ilcitas, susceptibles de ser sancionadas por el

    derecho penal, que en su realizacin involucre el uso indebido de medios informticos.

    Direccin: Incluye coordinacin de actividades, proveer liderazgo, guas y motivacin personal.

    Organizacin: Provee la estructura del personal, instalaciones y flujo de informacin para alcanzar las

    metas y objetivos a ser cumplidos.

    Planeamiento: Fase de la auditoria durante la cual el auditor se aboca a la identificacin de que

    examinar, como, cuando y con qu recursos, as como la determinacin del enfoque de la auditoria,

    objetivos, criterios y estrategia.

    Poltica: Se define como la declaracin general que gua el pensamiento durante la toma de decisiones. La

    poltica es una lnea de conducta predeterminada que se aplica en una entidad para llevar a cabo todas

    las actividades, incluyendo aquellas no previstas.

    Procedimientos de auditoria: Son operaciones especficas que se aplican en una auditoria e incluyen

    tcnicas y prcticas que son considerados necesarios en las circunstancias.

    5. GLOSARIO DE TERMINOS

  • SERVICIO NACIONAL DE APRENDIZAJE SENA GUA DE APRENDIZAJE

    SISTEMA INTEGRADO DE GESTIN Proceso Gestin de la Formacin Profesional Integral

    Procedimiento Ejecucin de la Formacin Profesional Integral

    Versin: 02

    Fecha: 30/09/2013

    Cdigo: F004-P006-GFPI

    Pgina 7 de 7

    Plataforma Blackboard, curso Controles y Seguridad Informtica, Materiales del Programa /

    Unidad 1: Auditoria a la Administracin de Sistemas de Informacin

    http://www.monografias.com/trabajos15/cio/cio.shtml

    Como Hacer un Ensayo: http://es.slideshare.net/guest0ce808/como-hacer-un-ensayo

    Tutor: Diego Mauricio Torres Arias

    Centro de Comercio y Turismo Regional Quindo

    Primer semestre de 2014

    Procedimientos operativos: Son los mtodos utilizados por el personal de la entidad para efectuar las

    actividades de acuerdo con las polticas establecidas. Tambin son series cronolgicas de acciones

    requeridas, guas para la accin que detallan la forma exacta en que deben realizarse ciertas actividades.

    Programa de auditoria: Documento, preparado por el auditor encargado y el supervisor encargado,

    donde se seala las tareas especficas que deben ser cumplidas por el equipo de auditoria para llevar a

    cabo el examen, as como los responsables de su ejecucin y los plazos fijados para cada actividad.

    Seguridad Fsica: Va enfocada a la aplicacin de barreras fsicas y procedimientos de control relacionados

    con todo el hardware utilizado para el manejo de informacin

    Seguridad Lgica: La seguridad lgica tiene que ver con todo lo relacionado con el control de acceso a la

    informacin y software.

    Staff: Se refiere a todas las actividades relacionadas con el recurso humano, contratacin, capacitacin y

    retiro/despido.

    6. REFERENTES BIBLIOGRFICOS

    7. CONTROL DEL DOCUMENTO (ELABORADA POR)