La siguiente investigación fue hecha por la estudiante de la Facultad de Contaduría y Administración de la UNAM de la carrera de Informática Sandoval Pérez Mariana del grupo 1180, fue realizada durante el primer semestre y tiene fines informativos y de conocimiento para aquellas personas interesadas en la administración de información de empresas en las que se pretenden implementar las tecnologías de información como apoyo para el traslado y almacenamiento de la misma.

domingo, 20 de diciembre de 2009

Entrevista

Como ya se habia comentado se realizó una entrevista con el Ing. Ricardo Hernández Viveros responsable del mantenimiento de sistemas y computacionales de la empresa Servinext S.A. de C.V. la cual, se encarga del mantenimiento de sistemas de servicio de varias empresas.

1) ¿Es muy recurrente el uso del internet en las empresas a las que les brindas servicio?

Indispensable.

2) ¿Qué tipo de información peligra en el sistema de una empresa cuando es necesario mandarla por internet?

-planes de trabajo.
-información confidencial del cliente.
-información interna (reportes de nomina, gastos, ingresos, actividades diarias, gestiones internas)

3) ¿Qué costo económico tiene la perdida de información para una empresa, ya sea por borrado o sabotaje?

Dependiendo el tipo y cantidad de información que puede ser desde un proyecto a realizar hasta respaldo de servidores y perdida total de información.

4) ¿Qué pasa con los datos cuando un virus informático logra “sabotear” la información resguardada, enviada o modificada de una empresa?

Dependiendo de los virus y tipo de información, alguna puede ser recuperarle, otra re-generada o alguna se puede tolerar la perdida.

5) ¿Estos datos son desechados completamente?

Ninguno, en la actualidad cualquier área de cualquier empresa debe de contar con sistemas de respaldo y dado el alto nivel de competitividad no se puede perder ningún tipo de información.

6) ¿Implementan algún método de recuperación de información en caso de que está se vea afectada por un virus informático? ¿Cuál o cuales y como son implementadas?

Desde aplicar un rollback desde el respaldo o la limpieza del mismo virus.

-Rollback del respaldo.
-limpieza de virus.

+Rollback: desde el servidor se regenera la información a un punto antes de que la información sea dañada.
+limpieza: con algún antivirus o vacuna existente.

8) ¿Toman medidas de resguardo de información? ¿Cuáles y en que consisten?

si, cintas de LTO.

Desde el servidor se genera el respaldo de la información en cintas LTO con la frecuencia que IT crea pertinente (diario, semanal, mensual)


10) ¿Tienen algún estándar para clasificar los riesgos de tener un sistema online?

Si, se clasifican dependiendo el daño o pérdida de información y/o el retraso al realizar labores cotidianas o para el cliente.

11) ¿En quien recae toda la responsabilidad de toda la información que es enviada, transmitida, recibida o almacenada de la empresa?

Information Technology (IT) - Informatica

12) ¿Además de los problemas económicos que puede tener la perdida de información, que otros problemas surgen de este tipo de contingencias?

Retraso de proyectos, retraso de información a proporcionar por el cliente, perdida de datos del cliente, datos confidenciales de la empresa.

13) ¿Cómo se resuelven?

Siempre y cuando haya un respaldo no hay mayor inconveniente, si no lo hubiera o en el respaldo no satisface las necesidades se toman medida contingentes para resolver por prioridad y necesidad del cliente en cuestión.

14) ¿Has tenido un problema de este tipo?

Si

15) ¿Cuál fue, como se detecto, que problemas causo y como se soluciono?

Perdida de información confidencial y correos del área de Contabilidad.

16) ¿Cuáles fueron las causas?

Virus

17) ¿Cuáles fueron las consecuencias?

Implementar mayor seguridad para el acceso a la información y nuevos niveles de seguridad informática como claves de acceso, antivirus, respaldos.

18) ¿Qué se recomienda hacer en caso de que una empresa quiera mandar información a través de la red, para que esta no sea modificada, borrada o leída por usuarios a los que no tienen permiso de hacerlo?

Se recomienda enviar encriptado desde correos o archivos con password de alta dificultad (mayúsculas, minúsculas y números) o si los recursos lo permite tuneleos (redes virtuales a través de la internet) por internet o líneas seguras.

1) ¿Es muy recurrente el uso del internet en las empresas a las que les brindas servicio?

Indispensable.

2) ¿Qué tipo de información peligra en el sistema de una empresa cuando es necesario mandarla por internet?

-planes de trabajo.
-información confidencial del cliente.
-información interna (reportes de nomina, gastos, ingresos, actividades diarias, gestiones internas)

3) ¿Qué costo económico tiene la perdida de información para una empresa, ya sea por borrado o sabotaje?

Dependiendo el tipo y cantidad de información que puede ser desde un proyecto a realizar hasta respaldo de servidores y perdida total de información.

4) ¿Qué pasa con los datos cuando un virus informático logra “sabotear” la información resguardada, enviada o modificada de una empresa?

Dependiendo de los virus y tipo de información, alguna puede ser recuperarle, otra re-generada o alguna se puede tolerar la perdida.

5) ¿Estos datos son desechados completamente?

Ninguno, en la actualidad cualquier área de cualquier empresa debe de contar con sistemas de respaldo y dado el alto nivel de competitividad no se puede perder ningún tipo de información.

6) ¿Implementan algún método de recuperación de información en caso de que está se vea afectada por un virus informático? ¿Cuál o cuales y como son implementadas?

Desde aplicar un rollback desde el respaldo o la limpieza del mismo virus.

-Rollback del respaldo.
-limpieza de virus.

+Rollback: desde el servidor se regenera la información a un punto antes de que la información sea dañada.
+limpieza: con algún antivirus o vacuna existente.

8) ¿Toman medidas de resguardo de información? ¿Cuáles y en que consisten?

si, cintas de LTO.

Desde el servidor se genera el respaldo de la información en cintas LTO con la frecuencia que IT crea pertinente (diario, semanal, mensual)


10) ¿Tienen algún estándar para clasificar los riesgos de tener un sistema online?

Si, se clasifican dependiendo el daño o pérdida de información y/o el retraso al realizar labores cotidianas o para el cliente.

11) ¿En quien recae toda la responsabilidad de toda la información que es enviada, transmitida, recibida o almacenada de la empresa?

Information Technology (IT) - Informatica

12) ¿Además de los problemas económicos que puede tener la perdida de información, que otros problemas surgen de este tipo de contingencias?

Retraso de proyectos, retraso de información a proporcionar por el cliente, perdida de datos del cliente, datos confidenciales de la empresa.

13) ¿Cómo se resuelven?

Siempre y cuando haya un respaldo no hay mayor inconveniente, si no lo hubiera o en el respaldo no satisface las necesidades se toman medida contingentes para resolver por prioridad y necesidad del cliente en cuestión.

14) ¿Has tenido un problema de este tipo?

Si

15) ¿Cuál fue, como se detecto, que problemas causo y como se soluciono?

Perdida de información confidencial y correos del área de Contabilidad.

16) ¿Cuáles fueron las causas?

Virus

17) ¿Cuáles fueron las consecuencias?

Implementar mayor seguridad para el acceso a la información y nuevos niveles de seguridad informática como claves de acceso, antivirus, respaldos.

18) ¿Qué se recomienda hacer en caso de que una empresa quiera mandar información a través de la red, para que esta no sea modificada, borrada o leída por usuarios a los que no tienen permiso de hacerlo?

Se recomienda enviar encriptado desde correos o archivos con password de alta dificultad (mayúsculas, minúsculas y números) o si los recursos lo permite tuneleos (redes virtuales a través de la internet) por internet o líneas seguras.

1 comentario:

  1. Excelente encuesta. La verdad la seguridad informatica para las empresas se ha vuelto un elemento a considerar y no dejar de lado; ya que el contar con herrameintas seguras y eficientes, los resultados para las organizaciones serán los esperados

    ResponderEliminar