viernes, 28 de junio de 2019

Norma ISO 17799, Sistema de Gestión y Seguridad de la Información


La seguridad de la información debe ser un compromiso de todos en cada organización, lo mejor es prepararse.

La norma no certificable  ISO 17799 es un código de buenas prácticas se seguridad de la información.

La norma certificable ISO 27001 tiene las especificaciones para mantener un Sistema de Gestión y Seguridad de la Información

Le sugiero descargar la  Norma ISO 17799  para que revise y planifique la aplicación.


0. Introducción .......................................................... 8
1. Alcance ................................................................ 13
2. Términos y definiciones .......................................... 13
3. Estructura de este estándar .................................... 16
4. Evaluación y tratamiento del riesgo …....................... 17
5. Política de seguridad .............................................. 19
6. Organización de la seguridad de la información ......... 22
7. Gestión de activos ................................................. 37
8. Seguridad de recursos humanos .............................. 42
9. Seguridad física y ambiental ................................... 51
10. Gestión de las comunicaciones y operaciones .......... 62
11. Control del acceso ............................................... 94
12. Adquisición, desarrollo y mantenimiento de los sistemas de información ………………………………………………….……………………....................... 119
13. Gestión de un incidente en la seguridad de la información 138
14. Gestión de la continuidad del negocio …………………………..… 145
15. Cumplimiento............................................................. 152



 



jueves, 27 de junio de 2019

Visita técnica, Estudiantes Nivelación, 2019/06/28

Visita de estudiantes de Nivelación para la carrera de Ingeniería en Sistemas de Información.

Revise información: Data Center de la Universidad.

Fecha: 2019/06/28
Coordinan: Ing. Mauro Rosas y Arq. Ximena Castro
Hora 10:00 a 10:30
10:30 a 11:00
11:00 a 11:30
11:30 a 12:00

Lugar: DTIC
Evento: Visita Guiada a Data Center
Capacidad: 30 personas por grupo


Más información en

Feria Académica a los Estudiantes en el Curso de Nivelación, 2019

martes, 25 de junio de 2019

jueves, 20 de junio de 2019

GGNU GIMP, alternativa a Adobe Ilustrator


En la página de GNU GIMP se indica:



"El editor de imágenes de código abierto y gratuito

Este es el sitio web oficial del Programa de manipulación  de imágenes de GNU (GIMP).

GIMP es un editor de imágenes multiplataforma disponible para GNU / Linux, OS X, Windows y más sistemas operativos. Esun software libre , puede cambiar su código fuente y distribuirsus cambios.

Si usted es un diseñador gráfico, fotógrafo, ilustrador o científico, GIMP le brinda herramientas sofisticadas para realizar su trabajo. Puede mejorar aún más su productividad con GIMP gracias a muchas opciones de personalización y complementos de terceros..."


En la página oficial existen tutoriales para el manejo del programa 




En Youtube puede ubicar videos, por ejemplo.


GNU PSPP, alternativa a SPSS


En la página de GNU PSPP, se indica:



"GNU PSPP es un programa para el análisis estadístico de datos muestreados. Es un reemplazo gratuito como en libertad para el programa propietario SPSS, y parece muy similar a él con algunas excepciones.

La más importante de estas excepciones es que no hay "bombas de tiempo"; Su copia de PSPP no "caducará" o dejará de funcionar deliberadamente en el futuro. Tampoco hay límites artificiales en el número de casos o variables que puede utilizar. No hay paquetes adicionales para comprar para obtener funciones "avanzadas"; Toda la funcionalidad que PSPP admite actualmente está en el paquete central.

PSPP es una aplicación estable y confiable. Puede realizar estadísticas descriptivas, T-tests, anova, regresión lineal y logística, medidas de asociación, análisis de conglomerados, confiabilidad y análisis factorial, tests no paramétricos y más. Su backend está diseñado para realizar sus análisis lo más rápido posible, independientemente del tamaño de los datos de entrada. Puede usar PSPP con su interfaz gráfica o los comandos de sintaxis más tradicionales.

A continuación se incluye una breve lista de algunas de las características del PSPP. También pusimos a disposición una página con capturas de pantalla y resultados de muestra . PSPP tiene:
§  Soporte para más de mil millones de casos.
§  Soporte para más de 1 billón de variables.
§  Sintaxis y archivos de datos compatibles con los de SPSS.
§  Una opción de terminal o interfaz gráfica de usuario.
§  Una selección de formatos de texto, postscript, pdf , opendocument o html.
§  Interoperabilidad con Gnumeric , LibreOffice , OpenOffice.Org y otro software libre.
§  Fácil importación de datos desde hojas de cálculo, archivos de texto y fuentes de bases de datos.
§  La capacidad de abrir, analizar y editar dos o más conjuntos de datos al mismo tiempo. También se pueden fusionar, unir o concatenar.
§  Una interfaz de usuario que admite todos los juegos de caracteres comunes y que se ha traducido a varios idiomas .
§  Procedimientos estadísticos rápidos, incluso en conjuntos de datos muy grandes.
§  No hay derechos de licencia.
§  Sin periodo de expiración.
§  No hay "acuerdos de licencia de usuario final" poco éticos .
§  Un manual de usuario completamente indexado .
§  Libertad asegurada ; Está licenciado bajo la GPLv3 o posterior.
§  Portabilidad; Funciona en muchas computadoras diferentes y en muchos sistemas operativos diferentes (GNU o GNU / Linux son las plataformas preferidas, pero también tenemos muchos informes de que funciona bien en otros sistemas).

El PSPP está especialmente dirigido a estadísticos, científicos sociales y estudiantes que requieren un análisis rápido y conveniente de los datos muestreados."


Visita técnica, Facultad de Arquitectura y Urbanismo, 2019/06/20

Visita de estudiantes de cuarto semestre de la Facultad de Arquitectura y Urbanismo

Asignatura de Instalaciones Eléctricas y Electrónicas

Docente: Ing. María Luisa Prado

Fecha: 2019/06/20

Hora: 11h 


Estudiantes de la Carrera de Arquitectura, de la  Facultad de Arquitectura y Urbanismo  realizarán una visita técnica el jueves 20 de junio de 2019, a partir de las 11:15  y a  las 14:30 al  Data Center de la Universidad.

martes, 18 de junio de 2019

Correo Medidas de seguridad ante phishing, 2019/06/18


Estimad@ integrante de la comunidad UCE:

Para conocimiento y como medida de seguridad recuerde siempre las recomendaciones que tienen relación con el manejo de su cuenta institucional:
  • Elimine los correos electrónicos que le alerten sobre problemas en su cuenta. Que soliciten información haciendo creer que son actualizaciones del correo o que el buzón está lleno. Esto es falso!!!
  • Evite el SPAM o correo no deseado que pueda recibir haciendo click derecho sobre él, en la opción "Marcar como correo no deseado"
  • Descarte correos electrónicos que solicitan información sobre sus claves y/o cuentas. Ningún funcionario, ni aplicación de la Universidad Central del Ecuador está autorizado a solicitar este tipo de información vía correo electrónico.
  • Nunca responda correos electrónicos que le pidan información de datos personales o acceso a las aplicaciones, incluso si tiene apariencia oficial ya que suelen copiar las imágenes para confundir y lograr su respuesta.
  • Los delincuentes cibernéticos encuentran siempre páginas gratuitas donde crean formularios con el único objetivo de capturar su usuario y claves de acceso. No abra estos mensajes y, en caso de hacerlo, NUNCA haga clic en los enlaces porque le redirigirán a una web maliciosa.
  • Trate de evitar el reenvío a otros correos personales o institucionales para cortar las cadenas de difusión masiva.
  • Cambie su contraseña por una con un nivel de complejidad más elevada, es decir, con letras en mayúsculas, minúsculas, números y caracteres especiales.
  • Las cuentas que se ven comprometidas al haber llenado información, inmediatamente deben cambiar la contraseña en  https://correo.uce.edu.ec/adfs/portal/updatepassword.
  • Lamentablemente siempre van haber usuarios que caen en este método ciberdelincuencial de cualquier parte de mundo que provoca la vulnerabilidad en la cuenta y desde la cual envían este tipo de correos a cuentas conocidas o ya registradas en listas de correos de publicidad, noticias, suscripciones o grupos de interés.

Medidas de seguridad relacionadas a su información personal:
  • En lo posible mantenga actualizado su sistema operativo, cualquiera que utilice: Windows, Linux o Mac.
  • Si cuenta con un antivirus también es necesario actualizarlo y ejecutar análisis periódicos que eviten cualquier ingreso o ejecución oculta de aplicaciones maliciosas.
  • Al ingresar dispositivos extraíbles USB como Flash Memory analice con el antivirus previo al ingreso de los directorios.
  • Es importante tener una copia de seguridad de la información en un disco externo pero siempre asegurándose de no copiar información ya infectada con virus.

Dirección de Tecnologías de la Información y Telecomunicaciones

lunes, 17 de junio de 2019

EDUROAM, WiFi académico mundial



En la página de CEDIA/EDUROAM se indica:

"EDUROAM (EDUcation-ROAMing) es un servicio de movilidad segura desarrollado para la comunidad académica y de investigación, permite la conectividad a Internet y Red Avanzada dentro de su propio campus y cuando visita a otras instituciones participantes a nivel nacional y alrededor del mundo.

Esta red federada a nivel global, se encuentra disponible en 89 países y 5331 instituciones alrededor del mundo. Sólo en el Ecuador, a la fecha, está disponible en 121 campus institucionales con más de 3000 puntos de acceso.

¿CÓMO FUNCIONA?

Accede a este servicio con tu correo electrónico y clave institucional. Los servidores y access points están configurados de tal manera que, cuando se asiste a otras instituciones que tienen el servicio de Eduroam, se crea un “túnel” desde la portátil o teléfono (para autenticarse) hasta la institución donde el usuario tiene una cuenta para ser verificada antes de la conexión, la navegación posterior será por medio de la institución en la que se ha conectado."


Puede revisar más información en eduroam.org





DSpace, repositorios digitales abiertos

CEDIA mantiene rraae, Red de repositorios de acceso abierto del Ecuador, lo cual permite disponer de DSpace.




En la página DSpace se indica

"DSpace es el software de elección para organizaciones académicas, sin fines de lucro y comerciales que crean repositorios digitales abiertos. Es gratuito y fácil de instalar "listo para usar" y completamente personalizable para adaptarse a las necesidades de cualquier organización.

DSpace conserva y permite un acceso fácil y abierto a todo tipo de contenido digital, incluido texto, imágenes, imágenes en movimiento, mpeg y conjuntos de datos. Y con una comunidad cada vez mayor de desarrolladores, comprometidos a expandir y mejorar continuamente el software, cada instalación de DSpace se beneficia de la siguiente."






XXV Congreso Internacional de Tecnologías de la Información en la Educación, TELEDU2019, 2019/09/4-6

La Dirección de Relaciones Internacionales comparte la información del 


Hotel Corales de Indias, Cartagena de Indias, Colombia.

Fecha: del 4 al 6 de septiembre de 2019






viernes, 14 de junio de 2019

CEDIA, Llamado a presentación de artículos científicos y técnicos TICEC, 2019/06/30



Llamado a presentación de artículos científicos y técnicos TICEC 2019, 









Presentación Sistema de Resoluciones, 2019/06/19

La Plataforma de Resoluciones está creada en DSpace y funciona desde el año 2014.




Por disposición del Econ. Marco Posso Zumárraga, Vicerrector Administrativo y Financiero, el miércoles 19 de junio de 2019, a las 12h00 en el Laboratorio 6, de la Facultad de Ciencias Económicas, se presentará la Plataforma de Resoluciones a  Secretarios (as) Abogados (as).













Puede descargar el Instructivo Repositorio Resoluciones



En la página de DSpace se indica:

"DSpace es el software de elección para organizaciones académicas, sin fines de lucro y comerciales que crean repositorios digitales abiertos. Es gratuito y fácil de instalar "listo para usar" y completamente personalizable para adaptarse a las necesidades de cualquier organización.

DSpace conserva y permite un acceso fácil y abierto a todo tipo de contenido digital, incluido texto, imágenes, imágenes en movimiento, mpeg y conjuntos de datos. Y con una comunidad cada vez mayor de desarrolladores, comprometidos a expandir y mejorar continuamente el software, cada instalación de DSpace se beneficia de la siguiente...."






UTN, I Congreso Internacional "Sociedad del Conocimiento, Tecnología, Sustentabilidad e Innovación Educativa", 2019/07/3-5

Invitación a presentar artículos  I Congreso Internacional "Sociedad del Conocimiento, Tecnología, Sustentabilidad e Innovación Educativa", 2019/07/3-5, organizado por la Universidad Técnica del Norte





jueves, 13 de junio de 2019

Gestión Documental UCE

La necesidad de implementar un sistema de gestión documental en la Universidad Central del Ecuador (UCE) surge debido a la dificultad de administración y almacenamiento de documentos.

La documentación es una parte fundamental de gran importancia dentro de una organización o entidad, ya que en ella encontramos información histórica detallada de las actividades que se realizan dentro de la misma.

La gestión documental demanda una excelente comunicación entre las partes que integran la organización, además del conocimiento de cada trámite que en ella se realiza, esta consume recursos materiales y humanos, los mismos que pueden llegar a afectar la productividad de la organización.

Sin una herramienta que facilite estas operaciones se dificulta de gran manera la correcta administración del flujo documental de una entidad, Para solventar esta necesidad, el presente proyecto integrador busca incorporar herramientas informáticas y tecnológicas a la administración y gestión documental dentro de la UCE.

Actualmente existen varias herramientas de gestión documental tanto de software libre como propietario, sin embargo, en el actual gobierno la Secretaria Nacional de la Administración Pública, pone a disposición de instituciones públicas el sistema de gestión documental Quipux, el cual permite el registro, control, circulación y organización de documentos digitales y/o físicos que se envían o reciben en una institución.

Sistema de gestión documental Quipux

Quipux es el sistema de gestión documental utilizado dentro del sector público para elaborar memorando, oficios, circulares y todo lo que implica comunicación formal dentro y fuera de la institución.

La plataforma fue modificada a partir del sistema de gestión documental ORFEO, el cual utiliza tecnologías y estándares abiertos. La Subsecretaría de Gobierno Electrónico efectuó modificaciones a la versión original adaptándolas a las necesidades de gestión documental de las entidades de la Administración Pública Central.

En QUIPUX se incluye la firma electrónica de los documentos generados en el sistema. En el acuerdo ministerial 718 de la Presidencia de la República, de 11 de mayo de 2009, se especifica que el sistema QUIPUX será utilizado por entidades que pertenecen a la Administración Pública Central, por tal razón la Subsecretaría de Gobierno Electrónico, apoyará en la implantación, soporte y capacitación a las instituciones.

Los sistemas de información para gestión documental se han convertido en herramientas básicas para soportar el registro, control, circulación y organización de los documentos digitales y/o impresos que se envían y reciben en una organización.



El presente documento abarca la guía necesaria para que el usuario final de Bandeja de Entrada de una institución pueda utilizar el Sistema de Gestión Documental UCE, realice el registro de documentos externos que llegan en forma física a la institución y dirección en al área correspondiente para el respectivo trámite interno.



Flujo Registro de Documentos



Manual de Usuario Gestión Documental



Video de referencia



Como referencia, se desarrolló un proyecto de titulación en el año 2015, con el apoyo de DTIC.



martes, 11 de junio de 2019

Instructivo para la aplicación de Carga Horaria Docente, 2018/09/04

Por favor revisar el Reglamento para la aplicación de carga Horaria


Instructivo para la aplicación de Carga Horaria Docente, 2018/09/04


El Instructivo ha cambiado en el tiempo, por lo que ha manera de referencia le compartimos:






Para el Periodo 2019-2019 se ha incorporado un Reporte General de la información registrada en Carga Horaria, para que los Decanos, Subdecanos y Directores de Carrera puedan generar información consolidada de los Docentes de su Facultad desde el Sistema SIIU.