Sei sulla pagina 1di 40

TEcNIcA DE MANABI

HONORABLE CONSE O UNIVERSITAR10

TELFF:26326

/2632692

ExT 135

RHCU UTM No 408-S011 2014

Portovielo.3 de nOviembre de 2014

No 0915 HCU UTM

:l
:

lngeniero
Jor6 Valencia Ruiz
Jefe Centro de C6mputo
Ciudad

ch , 0 4 NOV 2011

De mi consideraci6n:

H. Conrejo Univerritario en reri6n del vierner 24 de odubre del prerente afro. conrider6 ru
Of. No. 042 CC UTM del 15 de octubre/l4. remitiendo para Ia correrpondiente aprobaci6n el
Proyecto de Creaci6n de Ia Direcci6n de TecnoloSiar de la lnformaci6n y Comuni.a(iones de
la Univerridad Tcnica de Manabi y el re5pectivo Reglamento que reSula el funcionamiento
de la mirma.
El

Al retpecto, erte H. 6rgano tomd nota de erta comunicaci6n y retolvi6:

1.

Aprobar en segunda y definitiva di5cuti6n el Proyecto de Creaci6n de Ia Direcci6n de


Tecnologiat de la lnformaci6n y Comunicacione5 de la Univertidad Tacnica de
Manabi. y el correrpondiente Reglamenio.

Direcci6n de Tecnologiar de la Informaci6n y


Univertidad Tdcni.a de Manabi, la mitma que funcionard

2. Confirmar la crea.i6n de la
Comunicacionet de la
ad5crita al Re<torado.

Particular que le comunico para

lol fine, pertinenteJ

Atentamente
PATRlA.TECNlCA Y CULT RA

"

Anexo proyecto y reSlamento (ertificadot

UNIVERSiDAD TECNICA DE MANABI

TEMA:

"CREACION DE LA DIRECCI6N DE TECNOLOGIA DE LA


INFORMACI6N Y COMUNICACIONES DE LA UNIVERSIDAD TECNICA
DE MANABi"

RESPONSABLE:

lng. Jos6 Valencia Ruiz

PORTOVIEJO

MANAB| .ECUADOR

!NDICE

INTRODuCC10N

l ANTECEDENTES

2 uSTIFICAC10N

30B ETIVOS
3 1 0bletvos Cenerales

3 2 0bletiVOS Especm s

4 RECURSOS___

10

4 1 Recursos Personales

4 2 Recursos Matenales

10

_ _

11

4 4 Recursos Legales

5 M S10N Y V S10N

5 1 Misi6n

4 5 ReCursos lnstituc,onales

4 3 Recursos Tecno16gicos

12

12

52 Vs6n
6, ESTRUCIURA ORGANICA DE LA DRECCION DE TICS,,.,,,,,.-,,.,.,,.,.,,.,,.,.,.,,,.,,.,, 14
7, FUNCIONES DE LA DIRECCION DE TECNOLOGIA DE LA INFORMACION Y

coiruNtcAcloNEs...

............. ..

. .1s

7,1, FUNCIONES ESPECiFICAS DEL DIRECTOR DE LA DIRECCION DE TICS.,15


7.1 1. Funciones Especifcas del

Cargo....-.......

....................... 16

7,2, FUNCIONES ESPECiFICAS DE LA SECRETARIA DE LA DIRECCION DE

TICS. 19
7.2.1. Funciones Especificas del Cargo

..........

.......................,. 19

7.3. UNTDADES TECNTCAS DE LA DtRECCt0N DE TICS.......................................... 20


7.3,1, FUNCIONES DE LA UNIDAD DE INFRESTRUCTURA DE REDESY

TELECOT\4UNtCACtONES...................................

.......................20

7.3.1.1 Ambiente de administraci6n de Redes y Telecomunicaciones ....................... 20

7.4. FUNCIONES DE LA UNIDAD DE DESARROLLO E INGENIERIA DE

SoFTWARE.................

......................... 22

7.4.1. Ambiente de Desarrollo e lngenieria de Software. ..........-....-...-... ...................... 22


74

Ambiente de administraci6n de Base de Datos .. ..

_
26
7 5 FUNC10NES DE LA UNIDAD DE SOPORTE Y MANTENIMiENTO TECNIC0 27
7 4 3 Ambiente de D seno y Administraci6n VVeb

7 5 1 Ambbnte de Administracion de Sistemas operalvOs


7 5 2 Ambiente de Hardware y Electrica

28

28

7.5.3. Ambiente de Soporte y Mantenimiento Tecnico............_..__.........._.......................

Z8

7 6 FUNC10NES DE LA UNIDAD DE CONTROLINTERNO Y CUMPLlMIENT0


(SECURIDAD DE LAINFORMAC10N)
30

7 6 1 Ambiente de Segundad dela lnfomaci6n

_ _

7 6 2 Ambbnte de Aud"ona lntema de los Sistemas de lnfomaciOn

8 SELECC16N,PREPARAC16N Y EVALUAC10N DEL LUGAR PARA LA


DIRECC10N DE TICS

9 PROPUESTA

30
32

34
38

lNTRODUCC10N

El

desarrollo tecnologico

en la

actualidad

ha

permitido

que

las

organizaciones automaticen los procesos que ejecutan para el cumplimiento


de sus actividades y con ello dar solucion a las mUltiples necesidades que a

diario surgen en la sociedad. Debido a ello las empresas han tenido que
mantener la relaci6n entre los cambios organizativos y tecnol6gicos.
Las instituciones de educaci6n superior han buscado procesar informaci6n

de manera agil y segura mediante la creaci6n y administraci6n

de

procesamiento

de

informacidn, implementaci6n

de

centros

de redes de

comunicaciones y sistemas de gesti6n de activos y control de accesos fisico


y 169ico, adem6s de un conjunto de aplicaciones informAticas.

La Direcci6n de TICS presenta falencias en la estructuraci6n interna del


talento humano, lo que origina el no cumplimiento de la estructura jererquica

que describe los niveles de responsabilidades y compromlsos que estdn


acorde al perfil del profesional y obligaciones descritas en el contrato de
traba,o.

El proyecto de creacidn, asignaci6n de funciones y responsabilidades en la


Darecci6n de Tecnologia de lnformaci6n y Comunicaci6n para la Univecidad
T6cnaca de Manabi surge como respuesta a las falencias encontradas en la

organizaci6n estructural del talento humano dentro de la Direccidn.

1.

ANTECEDENTES

En la actualidad el Centro de C6mputo y Control de lnternet cuenta con


catorce colaboradores encargados de desempenar las diferentes funciones
sobre la administracion de los sistemas de informaci6n que constituyen parte
primordial para el desarrollo de las actividades de la Universidad T6cnjca de
Manabi.

Una de las grandes debilidades es que no se encuentra constituido


formalmente, y en vista a

la

Direcciones administrativas

necesidad de informatizar las tareas en las

acad6micas;

surge como necesidad

la

conformaci6n de una Direcci6n encargada de analizat. disehar, desarrollar,


controlar y mantener los procesos de informaci6n en los sistemas.
El 6rea del Centro de C6mputo y Control de lnternet, dentro de la propuesta

se

denominare Direcci6n

de la

Tecnologia

de la

lntormaci6n y

Comunicaciones, en la actualidad se encuentra asentada en un espacio que


no cuenta con el cumpljmiento de est6ndares que regulan la estructuraci6n

fisica de los centros de datos en las organizaciones. El Centro de C6mputo y

Control

de

lnternet comparte espacio tisico con otras Direcciones

departamentales que se encuentran situadas en el mismo edificio. Por ello la


distribuci6n del espacio est, constituido de la oficina de atenci6n al p0blico,

area de desarrollo de aplicaciones, area de servadores; dicha distribuca6n


fisica no responde a las buenas prdcticas. La seguridad fisica y l6gica de los

activos

de

informaci6n

de la Universidad T6cnica de Manabi no

este

establecidas, lo que se convjerte en un riesgo de seguridad que podria


afectar a la integridad, confidencialidad y disponibilidad de los datos.
En la Universidad T6cnica de Manabi cuenta con aplicaciones desarrolladas

y gestionadas en el Centro de Computo y Control de lnternet, tal es el caso


del Sistema de l\,latriculaci6n y Notas (SISMAN), et mismo que es de acceso

web

y esE

disponible para

el

personal acad6mico, administrativo y

estudiantes. SISMAN integra informaci6n

de

docentes

estudiantes.

Tambi6n se encuentra el Sistema de Gestion Acad6mica (SGA), el Sistema

de Inscripciones, el Sistema de Seguimiento a Graduados e


Laboral, Sistema

de

Evaluaci6n Docente, las plataformas

de

lnserci6n
E-virtual,

Correo lnstitucional Zimbra, Repositorio, Bibljoteca Virtual.

Las medidas de seguridad de la informaci6n que se gestiona en las


Direcciones administratjvas

acad6micas

de la universidad no

est6n

alineadas como lo exige las buenas practjcas, para fortalecer los criterios de

lntegridad, Confidencialidad y disponibitidad de ta informacidn y datosi ya


que no se encuentran implementados controles de seguridad que permitan
fortalecer las acciones de proteccidn de los datos. por ello se debe analizar.

disenar, implementar y hacer cumplir el manual de politicas de seguridad

que sean establecidas por los especialista de Tl (Tecnologia de

la

lnformaci6n) y Sl (Seguridad de ta lnformaci6n).

La

Universidad Tecnica

procesamiento

de

de

Manabi, presenta debilidades

informaci6n, limitando

la

ejecuci6n

de

en

el

respuestas

inmediatas para la satisfacci6n de las necesidades, lo que aleja de la misi6n

lineamientos organizacionales.

A continuaci6n se detallan los de mayor

impacto;

El

mantenimiento

de los

servicios

de

telecomunicaciones

atenci6n

preventiva y corectiva de los equipos de informaci6n de las Direcciones


administratjvas y academicas es poco satisfactoria, lo que provoca retrasos
en las labores del talento humano.

La instituci6n no cuenta con politicas de Tl y Sl que regulen el uso de los


activos de informaci6n y sean gestionadas por especialistas en el tema, lo

que ocasiona dificultad en el uso de los mismos. El espacio fisico no cumple


con los esEndares para el diseno y distribuci6n de areas para centro de

datos (Por ejemplo: TIA 942, ISO/IEC 27002, ente otras) que permite
desarollar las buenas practicas que garanticen el 6ptimo procesamiento,
almacenamiento y resguardo de la informaci6n.
2. JUSTIFICACION

Los cambios en el contexto tecnol6gico y el constante proceso de evaluaci6n

que la Secretaria Nacional de Educaci6n Superior, Ciencia

Tecnologia

(SENESCYT) exige a los centros universitarios para que ofrezcan servicios

de calidad y cuenten con un personal altamente calificado que permitan el


fortalecimiento de las instituciones de educaci6n superior del pais.
Por consiguiente se debe evaluar e tntegrar esta necesidad como garantia
para la implementaci6n de Direcciones de tecnologias. La finalidad es lograr

una infraestructura tecnol6gica robusta que cumplan con las necesidades


actuales que exige elcontexto actual.

Es por ello que la Universidad T6cnica de Manabi en buena pr6ctica del


fortalecimiento de la Direcci6n de TICS se podri tener la adminjstraci6n y
monitoreo del ffujo de informaci6n, que va desde y hacia el centro de datos

con la eiecuci6n de los controles de seguridad, necesarios para proteger el


activo de mayor importancia de toda organizaci6n, la informaci6n.

3. OBJETIVOS

3.1. Objetivos Generales


Creaci6n de la Direcci6n

de Tecnologia de la

lnformaci6n y

Comunicaci6n para la Universidad T6cnica de Manabi.

3.2. Objetivos Especificos


Diseflar el plan de creaci6n de

la Direcci6n de Tecnologia de

la

lnformaci6n para la Universidad Tecnica de Manabi.

.
.
.

Disenar la Estructura organizacional de la D-TICS


Definir la Misi6n y Visi6n de la D-T|CS

Proponer

la

asignaci6n

UT[r.

UTM.

construcci6n de

una

anfraestructura

dedicada para la Direcci6n de TICS que cumpla con normativas para


el diseio y distribuci6n de espacios para centros de datos tales como:

Tll.
.

2,lSOllEC 27002. entre otras.

Disetiar

socializar

el

Manual

de politicas de seguridad de

informaci6n, que debere regir en toda la comunidad universitaria.

la

Presentar

el plan para la

restructuraci6n

implementacidn del

cableado estructurado para la Universidad t6cnica de Manabi, con


objetivo a lograr un 6ptimo rendimiento de las comunicaciones, tanto
internas como externas en la instituci6n.
Analizar y proponer sistemas, aplicaciones y equipos informeticos que
representen una mejor alternativa para satisfacer las necesidades de
tecnologia en la instituci6n, basandose en regulaciones nacionales e
internacionales.

aplicaciones de la Universidad T6cnica

Manabien una sola plataforma escalable que permita la mejora de

lntegrar los servicios

procesos y la calidad de los servicios.

y de usuarios de

nuevas aplicaciones o versiones, politicas de seguridad, planes


continurdad de negocio y de conlingencia.

4. RECURSOS

4.1. Recursos Personales


Director de Tecnologia de la lnformaci6n y Comunicaciones.
Especialista en lnfraestructura de Redes y Telecomunicaciones.

Analista en Sistemas Operativos y Software.


Analista en Hardware y Electr6nica.
Especialista en Segundad de lnformacron.

Especialista en Base de Datos


Auditor lnterno de Sistemas de lnformaci6n.
Analista en Sistemas Operativos y Software.

Diseriar los manuales tecnicos, de procesos

Analista en Hardware y Electr6nica.


Analista en Redes y Telecomunicaciones
Analista en Soporte y Mantenimiento T6cnico
Analista de Base de Datos.
Analista de Desarrollo e lngenieria de Software.
Analista en Dise6o y Desarrollo Web.

Asistente en Sistemas Operativos/Hardware

y Electronica/ Redes y

Telecomunicaciones/ Soporte y Mantenimiento Tdcnico.


Secretaria

4.2. Recursos Materiales


Edjficaci6n o 6rea que cumpla con las especificaciones y est6ndares
para una Direcci6n de TICS

Climatizaci6n en el 6rea bajo normas y estandares.


Un chasis

para servidor Blade center.

Un servidor trpo Blade. 0ltima generaci6n

Una consola para servidor Blade


Un swicth virtual connect para conectividad LAN

Un swicth para conectivadad SAN


Un sistema de alta disponibilidad con Failover automdtico
Un equipo de proteccion perimetral
Un firewall

lJn Data Center con normas y estdndares.

Un Cableado de red estructurado Categoria 6A blindado para

la

edificaci6n de TICS.
Sistema integrado de Telefonia lP.

generador

equipos

de

UPS

incluya

(consultar especjficaciones

Un Sistema de Energia Eloctrica ininterrumpida, que

especialistas).

Cableado eloctrico estructurado identificado tomas protegidas por


UPS y tomas el6ctricas normales.
Equipos para sala de video conferencia

4.3. Recursos Tecn0169icos

Ampliar Ancho de Banda de Conexi6n a lnternet, para suministrar el


servicio de internet en todas las ereas y campus de la Universidad.

.
.
.
.

Licencias para PCs seg0n informe t6cnico.


Aplicacidn de software libre.
Enlaces de internet redundante.
Backbone rendundante

4.4. Recursos Legales

Estructura por proceso para la creaci6n de la Direcci6n de Tecnologia


de lnformaci6n y Comunicaci6n en la Universidad T6cnica de Manabi.

Las "NORMAS DE CONTROL TNTERNO PARA LAS ENTTDADES.


ORGANISMOS DEL SECTOR POBLICO

JURIDICAS

DE

Y DE LAS PERSONAS

DERECHO PRIVADO QUE DISPONGAN DE

RECURSOS PUBLICOS, en SU inciso 410 .TECNoLoGIA DE LA

INFORMACI6N' de la Contraloria Generaldel Estado.

Normas ISO/lEC 27001, 27002. cesti6n

de los

Slstemas

de

Seguridad de la lnformaci6n

4.5. Recursos lnstitucionales


Los directivos de la Universidad (H. Consejo Universitario, Sr. Rector),

comprometidos con la nueva implementaci6n de la Direcci6n de Tics.


Personal administrativo y acad6mico de la instituci6n.

5. MrS16N Y VtSt6N
5.1. Misi6n

Desarrollar,

diseiar

implementar

estructurada los sistemas

de

de

informaci6n

soporte de las actividades acad6micas

forma organizada

comunicaci6n como

administrativas para el

desarrollo institucional.

5.2. Visi6n

Ser una Direcci6n de aporte tecnol6gico y custodia de la integridad,


confidencialidad y disponibilidad de la informaci6n institucional como

principal objetivo de desarrollo en el campo de las Tecnologias de


lnformaci6n y Comunicaci6n de la Universidad T6cnica de Manabl,
sustentadas en normativas y estdndares internacionales.

7. FUNCIONES DE LA DIRECCI6N DE TECNOLOG|A OE LA


INFORMACI6N Y COMUNICACIONES.
La Direcci6n de TICS tiene como funciones principales

Disefrar, comunicar, supervisar,

aplicar normas y politicas para

la

utilizaci6n de los equipos inform6ticos y de comunicaciones para


lograr su optimo aprovechamiento.

Disef,ar, implementar y monitorear los mecanismos de control


intemo de los servicios inform6ticos
fortaleciendo

su

eficiencia

y de comunicaciones,

eficaciat debiendo proponer los

programas de mantenimiento correctivo y preventivo de los equipos


de informaci6n.

Asesorar a las autoridades universitarias y personal administrativo en

aspectos tecnologicos.
cumplimiento, para

la

computacion

ejecuci6n

comunicaciones y

de actividades

que contribuyan al

proceso de investigaci6n y aprendizaje.

Detectar, organizar, supervisar

controlar los programas de

adquisici6n y actualizaci6n de bienes informaticos.

Solicitar

los

recursos

necesarios, para

el

de Software y Hardware que

sean

desanollo de los programas de actjvidades

administrativas de la lnstituci6n.

lnventariar, controlar
informeticos asignado

y
a

actualizar

la lnstituci6n.

el

nUmero

de

equipos

Evaluar

promover

informaci6n de

la

automatizaci6n de los procesos de

la lnstituci6n, en base a

normativas.

Realizar y actualizar analisis de riesgos de Tl y de seguridad para


implementar mecanismos de seguridad

y contol para garantizar

el

funcionamiento de los sistemas de informacion de la Universidad.

7..I. FUNCIONES ESPECIFICAS DEL DIRECTOR DE LA

DIRECCI6N DE TICS.
Denominaci6n del Cargo: Director

de Tecnologia de la lnformaci6n

Comunicaciones

Naturaleza del Cargo

Direcci6n, planeamiento, coordinaci6n, organizaci6n,

supervisi6n

seguimiento

comunicacidn

de las Tecnologias en la Universidad.

de los Sistemas de

evaluacadn,

lnformaci6n, de

7.'l.l. Funciones Especificas del Cargo

Organizar apropiadamente la Direcci6n de TlCs de

la

Universidad

Tecnica de Manabi, coordinar el talento humano. recursos materiales

equapos necesarios

que apoyen los procesos de

gesti6n

institucional.

Revisar, ejecutar y documentar el desarrollo de simulacros sobre la


efectividad del Plan de Conttngencia.

controlar

el

cumplimiento

de las

politicas

seguridad de la informacion instauradas en el Plan de Seguridad

Revisar, ejecutar

lnformaci6n.

Planear, ejecutar

y evaluar el

desarrollo e implementaci6n de los

sistemas de informacion de la universidad asi como supervisar y


asesorar a los que estan en operacion.

Asignaci6n

de funciones

privilegios al talento humano

de

la

Direccion de TICS.
Proyectar permanentemente cursos de capacitaci6n del personal, por

cambio de equipos, aplicaciones

cumplimiento

de politicas

de

seguridad y buenas prdcticas.

Proponer

especificando

dirigir

las

la

estandarizacion

del uso de

software,

caracteristicas tecnicas que deberdn cumplir los

equipos de uso en la misma.

Formular las normas sobre desarrollo y administraci6n de sistemas

asi como de procesamiento de datos que son de aplicacidn de

la

unaversidad.

Evaluar peri6dicamente los cambios tecnol6gicos y analizar si ofrece


beneficios su implementaci6n en la universidad.

Elaborar

coordinar

el plan,

programa

metas lnformatico de

acuerdo a las necesidades de la institucidn.


Velar por la protecci6n de los bienes a su cargo.

Establecer comunicaci6n tanto interna (autoridades superiores,


autoridades de las facultades, administrativos, etc.) respecto a las

necesidades de la UTM a corto, mediano y largo plazo en funci6n de


los planes y programas establecidos.

Evaluar resultados

tomar decisiones corectivas respecto

al

funcionamiento de la Direcci6n de TlCs.

Cumplir

y hace cumplir las disposiciones, reglamentos, directivas y

procedimientos de la universidad que se refieren a las TlCs.

Establecer normas

de

control interno requeridos para

el

mantenimiento de equipos de c6mputo y medidas de seguridad.


Cumplir y hacer cumplir las politicas de seguridad y buenas precticas

de la

Direccidn

de Gesti6n de TICS

informar sobre los

incumplimientos conforme se estipule en las regulaciones internas.

Apoyar

a los tecnicos

responsables

de las facultades, escuelas,

departamentos y unidades.

Convocar

reuniones peri6dicas

al

personal informetico

de

la

instituci6n, para coordinar, planificar y dar el cumplimiento de metas y


objetivos establecidos en el plan informetico anual.

Ejecutar auditoria periodica de los sistemas inform6ticos.

Linsa de Dependencia: Depende jererquicamente del Rectorado. 'Estara


posicionada dentro de la estuctura organizacional de la entidad en un nivel

que le permita efectuar las actividades de asesoria


direccion

unidades usuarias. Normas

apoyo

a la alta

de Control lnterno para

Entidades, Organismos del Sector P[blico CGE 410 Tecnologia

las

de

la

lnformaci6n/410-0'1 Organizacidn lnformdtica".

rr.rarrri'n
ruar..

7.2. FUNCIONES ESPECiFICAS DE LA SECRETARIA DE LA

DIRECCI6N OE TICS.
Denominacion del Cargo: Secretaria

Naturaleza del Cargo

Apoya al Director de la Direcci6n de TlCs en acciones de carecter


administrativo, documentario y de archivo.

7.2.1. Funciones Especificas del Cargo

Realizar y otganizat el archivo y documentaci6n de la Direcci6n de


TlCs.

Receptar, registrar, clasificar

tramitar

la

correspondencia,

documentaci6n que ingresa y egresa en la direcci6n.

Mantener actualizado

debidamente clasificado

los archivos

de

documentaci6n recibida o emitida por la Oficina a fin de facilitar su


repida ubicaci6n.
Preparar la documentaci0n para el despacho con el Director.
Recibir y atender a los directivos, empleados y personal en general

que concurre

a la oficina o

deseen concertar entrevistas con la

direcci6n.

Preparar

la

agenda

de

reuniones

actividades

del

Director,

estableciendo las coordinaciones necesarias para su conocimiento y


cumplimiento.

Realizar el control y seguimiento de los expedientes y documentaci6n

derivada, elaborando informes peri6dicos sobre la situaci6n de los


mismos.

Atender las llamadas telef6nicas, tomando nota de los mensajes en


caso necesario, efectuando comunicaciones necesarias para citas y
solicitudes de informaci6n que le sean requeridas.
Prever, consolidar, tramitar y distribuir a las Direcciones orgAnicas los
pedidos de materiales y Utiles.

Mantener informado al Director sobre las actividades a realizar y de


los documentos pendientes para ejecutar de manera inmediata a las
solicitudes.
Responder por la conseNaci6n y seguridad de los bienes a su cargo.
Mantener en forma reservada los asuntos que por su naturaleza asi lo
requieran.
Otras funciones que le asigne el Director.

Linea de Dependencia: Director de TlCs.

7.3. UNIDADES TECNICAS DE LA DIRECCI6N DE TICS

7.3.I. FUNCIONES DE LA UNIDAD DE INFRESTRUCTURA

OE

REDES Y TELECOMUNICACIONES.

7.3.1.'l Ambiente de administraci6n de Redes y

Telecomunicaciones

lnstalar

administrar los sistemas de los servicios de internet.

Garantizar

la

continuidad

disponibilidad

de los servicios

de

tecnologia en la Universidad Tecnica de Manabi.


Administrar y contigurar los servicios y servidores de red.
Proponer soluciones para el mejoramiento de los sistemas y servicios
de red.

Asesorar t6cnicamente

a los usuarios, ereas y direcciones en

el

campo Tl.

Monitoreo de las cargas y descargas de informaci6n clasificada de


acuerdo al nivel de prioridad y criticidad.
Administrar, configurar y mantener la red de nivel interno.
Dar soluci6n a problemas de conectividad institucional.

lnformar

al

Director

de TlCs el desanollo de las

actividades

planificadas.

Planificar el crecimiento de la red, estructurando la red dentro de la


Universidad y sus extensiones de manera lineale incremental.

Presentar proyectos para

el

mejoramiento continuo de

la red

de

comunicaciones de la instituci6n.
Disenar y gestionar la configuraci6n de los rangos de direcciones lP.

Monitorear y escanear las redes TCP/lP.


Administrar los privilegios y restricciones de los usuarios de red.

lnstalar y dar mantenimiento a las redes de cableado estructurado,


incluyendo fibra optica y enlaces inalembricos.
Disefrar planes y programas de escaneo y monitorizaci6n de los flujos

de informaci6n en la red de la instituci6n.

Ejecutar los planes programas

de

monitoreo en las estaciones de

trabajo.

Presentar

ejecutar acciones conectivas en coordinaci6n con la

unidad de Soporte

Mantenimiento Tecnico, para gestionar los

riesgos en las comunicaciones.

lnstalar, configurar

y dar mantenimiento a

servidores, equipos de

redes y telecomunicaciones.
Controlar, distribuir y administrar el Ancho de Banda de La UTM

7.4. FUNCIONES DE LA UNIDAD DE DESARROLLO E INGENIERIA


DE SOFTWARE.

7.4.'1. Ambiente de Oesarrollo e lngenieria de Software.

Participar

en el

establecimiento

metodol6gicos para

el

diseno

de

estrategias

desarrollo

de

craterios

aplicaciones de

informaci6n.

Presentar, evaluar y debatir las caracteristicas de los prototipos de


cada proyecto.
Evaluar los prototipos, formatos y sistemas funcionales en respuesta
a las necesidades presentadas por las dreas que lo solicitan.

Coordinar, desanollar

evaluar los proyectos

sistemas

en

desarrollo, mediante la documentaci6n de planes de trabajo, como


respuesta a los principios tecnicos y metodol6gicos que establece la
gesti6n de proyectos.

Establecer

un plan de

mantenimiento

actualizaci6n

de

los

sistemas y proyectos en produccidn.


Presentar propuestas de mejoramaento de la infraestructura e insumos
informeticos necesario.

la

documentaci6n tecnica, manuales

de usuario

programaci6n de las aplicaciones de informacion desarrolladas y

Generar

etapa de desarrollo.
Dar soporte y asesorla funcional porel personal tdcnico capacitado a

los usuarios (administrativos y academico), sobre el uso de

los

sistemas implementados.
Oisenar estrategias de auditoria de sistemas implementadas en las
aplicaciones desarrolladas, socializarlas con el responsable del erea
de Control lnterno y Seguridad lnformatica.
Comunicar y socializar con el Director de la unidad, la implementaci6n
de soluciones a las necesidades presentadas a su competencia.

Documentar

y presentar informes de actividades a la Direcci6n

TICS como evidencia de las tareas ejecutadas en

el

de

periodo

establecido.
Analizar y comunicar los posibles incidentes encontrados e informar si

existe una solucidn adaptable y ejecutable para reducir el riesgo de


TI,

Documentar y comunicar las especificaciones de el/los sistemas de

informaci6n a mejorar o desarrollar de acuerdo a los estdndares y


normas establecidas.

19

Presentar y entregar al programador el modelado diseflado para que


se genere una idea clara de lo solicitado.

Gestionar la implementaci6n de los requerimientos presentados del


sistema a desarrollar para que cumplan con criterios orientados al
diseno y centrado en el usuario.

escalabilidad para

la

implementacion

de

mejoras tecnicas

Evaluar las aplicaciones ya desarrolladas y concretar la existencia

funcionales. (reingenieria), debidamente fundamentados.

Desarrollar prototipos mediante un lenguaje de programaci6n, que

cumpla

los requisitos

presentados para

la

satisfacci6n de

necesidades.

Empaquetar nuevas aplicaciones (Linux

o multiplataforma) para su

ejecuci6n habitual.

Realizar tareas

de pruebas de las nuevas

aplicaciones y/o las

modificaciones realizadas en las existentes.


Desarrollar y corregir programas en lenguaje de alto nivel.
Analizar, evaluar y debatir los nuevos requerimientos

de usuarios en

relaci6n

nuevos productos o servicios a desarrollar.

Disenar

cumplir con los planes de prueba de las aplicaciones

desarrolladas antes de colocarlas en producci6n.

Llevar

efecto pruebas de los sistemas desarrollados,

con

anterioridad a las fechas puesta en producci6n.

20

Entregar

el codigo fuente sin cifrar al Director para que este

se

centralice en el repositorio de control de versiones, gestionado por el


responsable.

Analizar y ejecutar el modelado, diseno tecnico y funcional de los


nuevos proyectos.
Redactar los respectivos Manuales de procesos, t6cnico y de usuarios
de los m6dulos desanollados.

.
.

Documentar los programas de acuerdo a los estendares establecidos.


Dirigir y gestionar el desarrollo de proyectos de menor magnitud, en
comunicaci6n directa con la Direcci6n.

7.4.4. Ambiente de Administraci6n de Base de Datos

Seleccionar

implementar herramientas

de

optimizaci6n

de

la

Base de Datos.
Disenar el plan de ejecucidn de respaldos de seguridad.
Oisenar plan de contingencia para la base de datos.

Entregar respaldos de las base de datos y montarla en el servidor de


desanollo.
Gestionar las politicas de control de acceso de usuarios en Base de
oatos y Sistema Operativo.
Probar y evaluar las herramientas de programadores.

Dar soporte tecnico a programadores sobre estructura de la Base de


Datos.

lmplementar controles de
concurTencia de datos.

deflnici6n. acceso, actualizacion y

lnformar

de

manera oporluna

actividades realizadas

y los

al

Administrador de TlCs de las

posibles incidentes de seguridad que

puedan surgir en respuesta a las nuevas arquitecturas implementadas


en mejoras del sitio web.

Planificar proyectos

de desanollo web necesarias para el

buen

funcionamiento y 6xito del producto final de la instituci6n.


lnstalar, confgurar al servidor web.
Realizar mantenimiento periddicos al servidor web.

Crear las politicas de copias de seguridad

recuperaci6n de

informaci6n.
Monitorear los recursos, disponibilidad y el desempef,o del sitio web.
Determinar su aspecto y funcionamiento del portal web.

Gestionar la recolecci6n de intormaci6n en las diferentes unidades


acadmicas, facultades, departamentos

e institutos, con la finalidad

de tener informaci6n veridica dentro del portal institucional.


Mantener activo el portal web institucional y actualizado.

7 5 FUNC10NES DE LA UNIDAD DE MANTEN:M:ENTO EN

HARDWARE Y S:STEMAS OPERAT:VOS


lnstalar, administrar

y operar sistemas operativos de red (LlNuX,

Windows, otros), en los ordenadores personales de las diferentes


unidades academicas y administrativa
Presentar y ejecutar el plan de Mantenimiento preventivo, correctivo y
de mejoras de los equipos rnformdtrcos.

Mantenimiento y soporte del equipo intormatco de la Universidad.


lnstalar, administrar y operar hardware y softrvare.
Brindar soporte sobre los Servicios de lnternet de primer navel:

.
.
.
.

Servicios de e-mail
Servicios de FTP
Servicios de DNS
Servicios de VVWW
Servidor Prory

lnformar

de

realizadas

manera oportuna

al

Director de las actividades

y los incidentes presentados en el desarrollo de sus

funciones.
Responsabilizarse de cada uno de los implementos entregados para

su desarrollo laboral (Pc, dispositivos de red, herramientas, entre


otras).

Trabajar en conjunto y colaborar con el personal

de

mantenimiento

de redes.

Mantener en buen estado los dispositivos tecnol6gicos de los cuales


es custodio o propietario directo/indirecto.

7.5.1. Ambiente

.
.
.

de Administraci6n de Sistemas Operativos

lnstalar sistemas operativos Llnux y Windows


lnstalar y configurar los servicios, HTTP, SMTP, FTP.
lnstalar y configurar los paquetes utilitarios y de servicios.

Brindar soporte en el mantenimiento de software instalados en los


equipos de informaci6n de la lnstituci6n.

lnstalar y configurar aplicaciones de seguridad de la informaci6n como

medidas de control para evitar ataques informaticos (Antivirus, antispyware, firewall, deshabilitar puertos innecesarios, entre otros).

7.5.2. Ambiente de Hardwarc y Electr6nica

Disenar y evaluar los sistemas de fluido electrico implementados en la


direcci6n de TICS, acorde a estendares.

Disenar planes de contingencia relacionados a los cortes electricos a


corto y largo plazo.

Ejecutar tareas

de

mantenimiento electr6naco

a los equipos de

informaci6n de las unidades academicas y administrativas.

Disefia el plan de adquisici6n de nuevos equipos de informaci6n,


alineados a las necesidades funcionales para lo que ser6n destinados.

7.5.3. Ambiente de Soports y Mantenimiento T6cnico

Verificar

la

legalizacion

licencias

de los sistemas

informeticos

utilizados en la lnstitucion.

Controlar el inventario Tecnol6gico (hardware, software y suministros)


de la instituci6n.

lnstalar programas

equipos informaticos segin las necesidades

administrativas y academicas de la universidad.

Proporcionar

el apoyo y asesoria lnformatica al

personal

de

la

instituci6n.

25

Supervisar

mantener

los equipos

informeticos

del

area

administrativa y academica de la instituci6n en 6ptimas condiciones.

lnlormar sobre el estado y condiciones de operaci6n de los equipos


informeticos.
Asesoramiento t6cnico para la adquisici6n de equipos y consumibles;
Coordanar el uso de los laboratorios y equipos informaticos para la

comunidad universitaria y la colectividad.

Coordinar con Direcci6n Acad6mica

el uso de los

laboratorios de

acuerdo a horarios academicos establecidos.

Vigilar el buen uso y aprovechamiento acad6mico de los equipos


informetcos.

Las demes actividades que le asignaren el jefe inmediato.

7.6. FUNCIONES DE LA UNIOAD DE CONTROL INTERNO Y


CUMPLIMIENTO (SEGURIDAO DE LA INFORMACION)
7.6.1. Ambiente de Seguridad de la lnformaci6n
Realizar de manera conjunta con el Director de TICS la identificaci6n,
analisis y evaluacion de los riesgos, para disenar la matriz de riesgos.

Priorizar los riesgos considerando el impacto que tienen los mismos


hacia la institucion.

Definir e implementar controles de seguridad para mitigar los riesgos


de tecnologia y seguridad de la informaci6n.

Definir, comunicar, cumplir

hacer cumplir las politicas internas,

estandares y buenas prdcticas a nivel departamental.

Disenar y socializar las politicas de control de acceso fisico y l6gico a


los sistemas de informaci6n de la instituci6n

Evaluar

el plan de

contingencia

y de desastres conforme a las

necesidades presentadas.
Ejecutar solicitudes de auditoria de sistemas san divulgar informaci6n
extra laboral.

Realizar peri6dicamente analisis

de

incidentes

de seguridad y

documentarlos para que sean presentados a la Direcci6n.

Tomar las medidas correctivas necesarias para reducir el impacto de


los riesgos de seguridad

Solicitar

evaluar los respectivos planes de seguridad

diferentes areas que constituyen

la

Direcci6n

de

las

de TlCs de

la

Universidad Tecnica de Manabi.


Supervisar la ejecucion de los planes de mantenimiento preventivo y
correctivo de las areas de Redes y Mantenimiento.
Evaluar las pruebas necesarias para aprobar o corregir los planes de
contingencia y de mantenimiento.
Documentar toda evidencia encontrada y presentarla a la Direcci6n de

TlCs de manera oportuna.


Participar en las reuniones de kabajo de todas las areas con la
tinalidad de introducir los temas de seguridad de la informaci6n en el
desanollo de sus actividades.

los

riesgos

implementadas para conkolar

z de riesgo

malt

la

Mantener actualizada

salvaguardas

sistemas de

informaci6n

Concienciar

al

personal

de la Direcci6n de gesti6n sobre la

importancia de mantener la seguridad de la informaci6n como un


compromiso propio para el buen desempefro de las actividades de la
universidad.
Utilizar las herramientas tecnol6gicas (portal web, correo institucional)

como medio de comunicaci6n

y de

socializaci6n de consejos de

seguridad para toda la comunidad universitaria.

Realizar su trabajo alineado a la estrategia de la Direcci6n y de la


UniYersidad

Dar cumplimiento a los estandares ISO/IEC 27001-27002 como guia


para el desarrollo de las actividades de control interno y de seguridad
de la informaci6n.

7.6.2. Ambiente de Auditoria lnterna de los Sistemas de


lnformaci6n
Disefiar mecanismos de auditoria de sistemas en los procesamientos

de las aplicaciones desanolladas y socializarlas con el encargado del


6rea de Control lnterno y Seguridad lnformatica.
Documentar las auditorias.

Controlar y verificar el cumplimiento de los estendares informaticos


que aplica la organizaci6n.

Verificar

examinar

la eticiencia y eficacia de los Sistemas

de

lnformaci6n en cualquier etapa del ciclo de desanollo de software.

Examinar

el uso adecuado de los

recursos informdticos de

la

organazaci6n.

ldentiflcar f6cilmente aspectos que son claves para encontrar


inconsistencias en los procesos auditados.
Controlar paso a paso el proceso a ser auditado.

Realizar

controlar

las pericias en los

diferentes procesos

informeticos a ser auditados.

Mantener bajo
encontrados

los criterios de

en los

procesos

confldencialidad Los hallazgos

de pericias

realizados sobre los

sistemas de informaci6n.

NO puede audilar su propio trabajo ni el de personas con afinidades


familiares y amistades.

ldentificar

reconocer los riesgos de seguridad inherentes

los

sistemas de informaci6n de la organizaci6n.

Realizar escaneos de vulnerabilidades de seguridad o pruebas de


penetraca6n.

29

8. SELECCI6N, PREPARACION Y EVALUACI6N DEL LUGAR


PARA LA DIRECCION DE TICS.
La ubicaci6n fisica e instalaci6n de la Direcci6n de TlCs en una instituci6n
depende de muchos factores, entre los que podemos citar: el tamano de la

instituci6n,

el

servicio que se pretende brindar, las disponibilidades de

espacio fisico existente


considerados

en

proyectado, entre otros aspectos que estAn

normativas

de nivel

internacional como

el caso de

ANSI/TlA-942 e ISO/lEC 27002 en todos los dominios de control.


Generalmente, la instalacion fisaca exige tener en cuenta por lo menos los
siguientes puntos:
Local flsico. Donde se analizard el espacio disponible, el acceso de

equipos y personal, instalaciones de suministro y respaldo electrico,


acondicionamiento termico y elementos de seguridad disponibles.

Espacio

movilidad. una

considerarse

de las

caracteristicas

que

deben

es la divisi6n de los ambientes de anelisis, diseno,

desarrollo, prueba y producci6n que conforman el Ciclo de Vida de

Desarrollo

de

Software

otros acorde con los

estandares

internacionales sobre centros de datos (ANSlnl4-942).

lluminaci6n. El sistema de iluminaci6n debe ser apropiado para la


incidencia directa del sol sobre los equipos.
Tratamiento acustico. Los equipos ruidosos como las impresoras con
impacto, equipos de aire acondicionado o equipos sujetos a una gran

30
SECReIPuA [NERAt

vibraci6n, deben estar

en zonas donde tanto el ruido como

la

vibraci6n se encuentren amortiguados.

Seguridad fisica y ambiental del local. Se estudiard y se pondr6 en


ejecuci6n el Plan de Contingencia y de Desastres de la Direcci6n de
TlCs.

Suministro electrico. El suministro electrico de la Direcci6n de TlCs, y

en particular la alimentaci6n de los equipos, debe hacerse con unas


condiciones especiales, como
alimentaci6n ininterrumpida con

la

de una electrica

de

la redundancia de dispositivos

de

utilizaci6n

almacenamiento electrico (instalaci6n de baterias). En el mejor de los


casos tener una planta el6ctrica dedicada a la Direcci6n.
Los factores a considerar en la selecci6n del lugar en el cual se colocard la
Direcci6n de TlCs son:

Ruido.

Espacio Requerido.
Condiciones ambientales.
Accso a la Direcci6n de Tics.

Se ubicara en un edificio, que contare con un sitio especiflco dentro de

un 6rea general, en cada uno de los puntos anteriores es importante


considerar los siguientes criterios:

Solocci6n del e.ea General


Cercania a usuarios potenciales
Servicios de Vigilancia y Seguridad.

.
.
.

Buenas vias de acceso para la comunicaci6n.

Suministro de energia confiable (sin cortes).

Factibilidad para

la

implementaci6n

de los

servicios de

comunicacion (telefonia).

Selecci6n del Sitio Espoclfico

.
.
.
.

Proximidad a servicios de transporte urbano o comercial.


Facilidad de acceso a los bancos de datos.

Selecci6n del Local o Edificio Especifico

Espacio adecuado para

el equipo y personal

(tomando en

consideraci6n la escalabilidad).

Espacio adecuado para los equipos

de enfriamiento de aire y

suministro de energia.

Posibilidad de colocar un erea

o sala de espera para los

visitantes.

Posibilidad de controlar el acceso fisico, registrando mediante

dispositivos tecnol6gicos (tarjetas de visitas) el ingreso a las


instalaciones.

Condiciones Ambientales

de acuerdo a lo indicado en

los

estandares internacionales sobre la implementaci6n de centro


de datos.

lnstalacion* el6ctricas
Uno de los aspectos fundamentales que se debe considerar
cuando se disena o distribuye el espacio fisico para un centro
de datos son las instalaciones electricas Si se omite

el

celculo

sobre

la

problemas

carga que se

va a utilizar, esto ocasionaria

al utilizar los equipo

informaticos.

Es por ello que es necesario realizar

los equipos

un

an6lisis amplio sobre

dispositivos que se van a utilizar. Ademes es

necesario realizar prueba general donde se activen todos los


equipos de informaci6n y comprobar la carga de energia total
que deberia tener el centro de datos.

SBtemas de flujo el6ctrico ininterrumpido

Se recibe un suministro normal para cargar baterias y se


proporciona un suministro limpio cuando

el suministro

de

energia comercial falla. Sirven para proporcionar energia


temporal.

Acondicionadores d6 linea

Sirven para eliminar las variaciones de voltaje


eEctrico

en grados variantes pero no

y el

almacenan energia

electrica, lo que significa que no pueden

contrarrestar

intenupciones en el suministro de electricidad.

lluminaci6n

ruido

Se recomienda entre 50 y 75 luminarias por pie cuadrado.

9. PROPUESTA

Al

analiza(

la

problematica mencionada,

se pueden considerar que

en

materaa de tecnologia y seguridad de la informacidn la Universidad T6cnica

de Manabi contempla requerimientos minimos de control necesarios para


fortalecer sus actavidades

y estas se alineen al

avance tecnol6gico que

actualmente se desarrolla. Es por ello que se propone formar un ente interno

encargado

de las

actividades relacionadas

con los

requerimientos

informatcos de la instituci6n cumpliendo con requerimientos besicos tales


como:

Brindar soporte tecnico (hardware, software, telecomunicaciones,


asesoramiento, entre otros)

las dependencias academicas y

administrativas de la instituci6n.
Disenar, mantener y gestionar el sitio Web de la lnstitucadn.
Establecer las normas, politicas para la utilizaci6n y protecci6n de los
equipos de c6mputos de la instituci6n y de la informacion.

Desanollar aplicaciones informeticas que seren

de

propiedad y

autoria de la Universidad Tecnica de Manabi, cumpliendo la norma


vigente del decreto ejecutivo de aplicaci6n del software libre en el
pais.

Administrar

la

infraestructura

de

comunicaciones

y el

cableado

estructurado de la instituci6n.

Brindar

la

informaci6n

a los usuarios de la instituci6n

estudiantes, directivos, personal administrativos)

(docentes,

de manera agil

34

preservando los criterios de confidencialidad e integridad sobre los


datos.

Gestionar la escalabilidad en avance tecnol6gico de la instituci6n a


trav6s de la implementaci6n de aplicaciones e infraestructura.

Asesorar

a los

funcionales

directivos

del campo

de la instituci6n en temas tecnicos

informatico para

la

implementaci6n de

procesos tecnol69icos.
La propuesta que se plantea es la de Gestionar la creacion y estructuracion

de la Direccion de TlCs y las respectivas ereas de trabajo basado en las


normas

estipulaciones citadas anteriormente,

cargo del lng. Jos6

Valencia Ruiz (Responsable del proyecto) quien desempena funciones de

Jefe del Area De Computo, Sistemas Y Control De lnternet que existe


actualmente en la Universidad; en calidad de 'Personal con Relaci6n de

Dependencia'. Una vez instituida


ejecutando

el

desarrollo

la

Direcci6n

de TlCs puede

seguir

de proyectos informelcos en beneficio de

la

instituci6n

El

desarrollador

del proyecto se permite tambien proponer

altamente capacitado

personal

y con experiencia en los campos de desarrollo

de

aplicaciones, administraci6n de redes, base de datos y sitios Web, seguridad


informatica, control interno y cumplimiento.

10 COMPLEMENTAR:OS AL PROYECTO DE CREAC:ON DE LA


DIRECCiON DE CEST10N DE TICS DE LA UTM CON SuS

RESPECTiVAS AREAS(DESARROLLO,REDES,SEGUR:DAD DE
LA INFORMAC:ON Y SOPORTE TECNiCO)

Proyecto Cableado Red Estructu ado categoria 6A b ndado para la


unive sidad T cnica de Manabi que incluya la

edittcaci6n de las

TICS

Proyecto

de

lntegraci6n

de

Software Libre mediante LDAP

(autenticaci6n de usuarios, servidor de correos, active Directory, etc.)


utilizando un servidor de alto rendimiento (BLAOE).
Plataformas virtuales
Portal Cautivo

Servidor de lmpresi6n
Servidor de Archivos o FTP
Proyecto de telefonia lP.
Servidor Radius.

Sala de Videoconferencias

Normalizaci6n de especificaciones de los equipos de hardware.

lmplementaci6n

de un Sistema de cesti6n de Seguridad de

la

lnformaci6n SGSI.
Normas ISO/IEC 27001

-27002y

COBIT @ 5 para ta seguridad de la

informaci6n

El 5urcrito. Ab. Cary Loor Ferniindez. encarSado de la Secretaria General de la Univefiidad


Tdcnica de Manabi. CERTIFICA: Que el Proyecto de Creaci6n de la Direcci6n de Tecnologia,

de Ia lnformaci6n y ComunicacioneJ de la Universidad T6cnica de Manabi. fue diJcutido y


aprobado por el H. Conrejo Univeritario en retioner del 3 de reptiembre y 24 de octubre
de 2014.

Portovieio, 24 de octubre de 2Ol4

&arovre9

Potrebbero piacerti anche