Administración Federal de Ingresos Públicos Subdirección General de Sistemas y Telecomunicaciones Octubre 2004.

Slides:



Advertisements
Presentaciones similares
POLITICAS PRESUPUESTARIAS Y GESTION PUBLICA POR RESULTADOS
Advertisements

C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Sistema Operativo Un Sistema Operativo es el software encargado de ejercer el control y coordinar el uso del hardware entre diferentes programas de aplicación.
SEGURIDAD EN REDES DE DATOS
Control Interno Informático. Concepto
POLITICAS PRESUPUESTARIAS Y GESTION PUBLICA POR RESULTADOS
Portal Hacienda Digital
Tecnologías Cliente / Servidor Capitulo III Richard Jiménez V. clienteserver.wordpress.com.
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
1 ESTRATEGIA DE IMPLEMENTACION DE MEDIDAS DE GOBIERNO DE LAS TECNOLOGIAS DE LA INFORMACION La Antigua, Guatemala 23 de Septiembre de 2008.
Introducción al software
Tecnología Cliente Servidor
AUDITORIA DE SISTEMAS Conceptos introductorios
Va más allá de facilitar la comunicación pues permite la interacción entre los usuarios, compradores y vendedores en un entorno que no es fijo, ni es.
Diseño de un Sistema de Control en Tiempo Real para el Kernel del Sistema Operativo utilizando MatLab-SimuLink Por: MARCO ANTONIO ESPINEL CANGUI DIRECTOR:
1.1.2 Sistemas de información para la gestión y para la ayuda en la toma de decisiones. Los SI contribuyen activamente a la consecución de los objetivos.
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
AUDITORIA DE LA SEGURIDAD en Telecomunicaciones y redes de computadoras Unidad VI.
AUDITORIA DE LA SEGURIDAD EN SISTEMAS DE SOFTWARE
AUDITORIA DE SISTEMAS DE INFORMACIÓN
AUDITORÍA DE SISTEMAS UNIDAD 2.
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
Adaptaci ó n de sistemas electr ó nicos de informaci ó n para procesos y administraci ó n local Centro Regional de Ingeniería Toluca - General Motors (CRIT-GM)
Contexto en el proceso general
FIREWALL.
Anteproyecto «SISTEMA INFORMÁTICO PARA EL REGISTRO Y CONTROL DE EXPEDIENTES DE PENAS SUSTITUTIVAS A CÁRCEL PARA LA CORTE SUPREMA DE JUSTICIA.» Grupo 19.
Elemento Lógico (Software)
Auditoría de Sistemas y Software
Diseño Lógico de la Red Topología.
República Argentina Administración Federal de Ingresos Públicos Políticas de seguridad interna y externa Marzo 2006.
OMAR SANCHEZ ROBLES HECTOR PEREZ GARCIA. “Sistemas de cómputo compuesto por un gran número de CPU´s conectados mediante una red de alta velocidad”, Tanenbaum.
AUDITORÍA DE LA OFICINA TÉCNICA ESPINOSA-ARANDA.  Luís Espinosa, director de la empresa.  Evaristo Aranda, codirector de la empresa.  8 empleados más.
Introducción al modelo Cliente-Servidor Carlos Rojas Kramer Universidad Cristóbal Colón.
Manual de la Organización
Servicio horario NTP - Protocolo NTP Luis Villalta Márquez.
AUDITORIA DE LA OFIMATICA
1 Buenos Aires, Octubre 2006 Administración Federal de Ingresos Públicos La estrategia de seguridad.
Universidad Central de Venezuela Facultad de Ciencias Postgrado en Ciencias de la Computación Sistemas Distribuidos Albany Márquez.
UNIVERSIDAD NACIONAL MAYOR DE SAN MARCOS
FMAT, UADY Noviembre 2003 Prácticas de seguridad para Administradores.
Departamento de Informática Universidad de Rancagua
“condición que necesita el usuario para resolver un problema o conseguir un objetivo determinado”. Los requisitos de un sistema son los aspectos que el.
El art. 24 del Reglamento de Medidas de Seguridad. La perspectiva de Oracle como fabricante de software y la experiencia en la Junta de Castilla y León.
LOS SISTEMAS DE INFORMACION COMPUTARIZADOS
Unidad de informatica.
HERRAMIENTAS DE ADMINISTRACION Y MONITOREO DE REDES
Cartagena de Indias, Colombia - Junio 2006 Administración Federal de Ingresos Públicos República Argentina.
Universidad Nacional Mayor de San Marcos Facultad de Ingeniería de Sistema e Informática Grupo 3 Base 15.
1ra Sesión Práctica – Informática II Semana No. 3 Período 2010 – II 1ra Sesión Práctica – Informática II Semana No. 3 Período 2010 – II Utilizar la hoja.
Diseño de Sistemas.
Metodologías Lsi. Katia Tapia A., Mae.
Una red es un sistema donde los elementos que lo componen (por lo general ordenadores) son autónomos y están conectados entre sí por medios físicos y/o.
INSTALACIÓN Y ADMINISTRACIÓN DE REDES DE ÁREA LOCAL
UNIVERSIDAD LATINA II. FUNCIONES DEL ADMINISTRADOR.
Protocolos del modelo TCP/IP
DISEÑO CURRICULAR Presentado por: Cesar Augusto Sáenz María Alejandra Hernández 1.contenidos curriculares de competencia.
Protocolos de comunicación TCP/IP
Tecnologías Cliente / Servidor
LOS SISTEMAS DE INFORMACION COMPUTARIZADOS
Seguridad informática
Presentación Comercial IDE
FACULTAD DE CIENCIAS COMPUTACIONALES Y TELECOMUNICACIONES ASIGNATURA:
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Universidad Latina CONTROL INTERNO.
Hardware. Mas preciso. Soporta mas tareas complejas. Permite sustituir componentes. SERVIDOR Computador que forma parte de una red y brinda servicios.
Maestría en Gerencia en Tecnología de la Información Cátedra Ingeniería de Software Profesora: Mary Carmen Milano. Integrantes: Rosa Arellano Osbaldo Goitia.
Conociendo el modelo Cliente-Servidor
Experiencia de Ecuador Opciones de desarrollo. Introducción La implementación de un sistema informático de contratación pública involucra dos grandes.
Conociendo el modelo Cliente-Servidor. Introducción En el mundo de TCP/IP las comunicaciones entre computadoras se rigen básicamente por lo que se llama.
NATIONAL UNIVERSITY COLLEGE.  Los Sistemas de Información (SI) y las Tecnologías de Información (TI) han cambiado la forma en que operan las organizaciones.
Transcripción de la presentación:

Administración Federal de Ingresos Públicos Subdirección General de Sistemas y Telecomunicaciones Octubre 2004

2 Existían muy pocos servicios al contribuyente a través de Internet. Coexistían dentro de la organización más de 6 grupos centrales de desarrollo de sistemas y múltiples centros de cómputos. Existían dentro de la organización múltiples arquitecturas de sistemas, metodologías de desarrollo, criterios de control de operación, etc. Existían dentro de la organización múltiples metodologías y criterios de identificación, autenticación y autorización de usuarios. Situación hace dos años

3 Importante falta de integración de los sistemas. Salvo casos excepcionales, ningún sistema accedía directamente a las bases de datos de los otros. Muchos sistemas habían sido diseñados para un entorno totalmente distribuido basado en la dispersión masiva de las bases de datos y en complejos sistemas de sincronización de las mismas. La organización poseía varios cientos de servidores cada uno de los cuales tiene un bajo nivel de confiabilidad.

4 Ideas fuerza de la organización Apertura masiva de la organización hacia Internet Centralización de los datos y la operación de sistemas con acceso transversal a las bases de datos Diseño e implementación de una arquitectura única, homogénea, estable y controlable para todos los nuevos sistemas de la organización Reingeniería de procesos centrales Intercambio de información en tiempo real con terceros (Estados Provinciales, organismos de la APN, países limítrofes, empresas, etc.)

5 Ideas fuerza de la organización Potenciación de la infraestructura de procesamiento y comunicaciones para darle el nivel de potencia y confiabilidad requerido por la organización Potenciación de las políticas y procedimientos de seguridad informática física y lógica Dotar a los actuales sistemas de los máximos técnicamente factibles niveles de estabilidad, robustez, confiabilidad y previsibilidad Implementación de mecanismos de medición de niveles de servicio interno y externo

6 Máxima velocidad en el desarrollo de los servcios Web en todas las áreas de desarrollo de la organización Máxima velocidad en la detección de problemas y en el diagnóstico de los mismos (“capacidad de fuego”) Un método masivo de autenticar/autorizar a los contribuyentes Sistemas que operen 7 x 24 Bases de datos que estén activas 7 x 24 Una infraestructura de procesamiento y telecomunicaciones, estable, confiable y que soporte razonablemente los picos de demanda Para lograr estos objetivos se requería:

7 Que se hizo: Se definió una arquitectura de desarrollo y operación única y homogénea para todos los sistemas, incluidos los servicios Web Se diseñó e implementó una infraestructura de comunicaciones y procesamiento común a todos los servicios interactivos Web Se desarrolló e implementó un sistema masivo de registración, autenticación y autorización de usuarios externos Se desarrolló e implementó un único método de entrada de archivos (declaraciones juradas, pólizas de seguro, manifiestos, etc.)

8 Se desarrolló e implementó un único método de salida de archivos y/o mensajes a los contribuyentes (ventanilla electrónica) Se implementó la visualización transversal de las bases de datos. Todos los sistemas, incluso los ejecutados en el mainframe, pueden acceder en forma directa a las bases de datos de los otros sistemas Se redujo al mínimo la cantidad de entornos de desarrollo y producción en uso en la organización. Se implementó la reusabilidad de componentes inter-sistema Se diseñaron e implementaron mecanismos de pistas de auditoría comunes a todos los sistemas Que se hizo:

9 Se concentraron todos los equipos en un único centro de cómputos Se implementaron para la totalidad de las bases de datos centrales, los backup y la reorganización en caliente Se implementaron las granjas de servidores para los ambientes de producción y homologación Se reingenierizaron los principales sistemas Que se hizo:

10 Nuevos servidores high-end Nuevos switches de backbone en alta disponibilidad Nuevos firewall en alta disponibilidad Nuevos UPS, motogeneradores, transformadores de media tensión y equipos de aire acondicionado para el Centro de Cómputos, todos ellos en alta disponibilidad Se adquirieron e instalaron: Que se hizo:

11 Se adquirieron e instalaron herramientas para: monitorear hasta el máximo detalle posible las bases de datos de los computadores centrales monitorear la totalidad de los sistemas operativos de los computadores de producción determinar en tiempo real el cumplimiento de los acuerdos de servicio de los sistemas monitorear la disponibilidad de la totalidad de los servidores de producción y de los servicios que ellos brindan monitorear en tiempo real todo el equipamiento de soporte (UPS, aire acondicionado, etc.) Que se hizo:

12 Relativo a las comunicaciones peer- to-peer Se diseñó e implementó una metodología única y homogénea para todos los servicios de comunicación entre las computadoras de AFIP y las de terceros. Esta metodología se ha implementado o está implementándose en: Tránsito vehicular fronterizo (Chile) Terminales portuarias Prestadores de servicios de tracking de contenedores Direcciones provinciales de rentas Aduanas de Brasil, Paraguay, Uruguay Redes de transferencias de fondos (Banelco, Link, etc.) Conexión en tiempo real (computadora-computadora) con otros organismos o empresas.

13 Principales problemas Dificultad para estimar en corto tiempo el comportamiento de los contribuyentes respecto a un nuevo servicio Dificultad para efectuar la homologación y el stress test de los servicios Dificultad para el diagnóstico de los problemas que aparecen en producción Dadas las especiales características de los mecanismos de compra aplicables en el Estado, hay dificultad para coordinar en el tiempo la adquisición e instalación de hardware y software con las necesidades

14 Algunas cifras de Internet

15 Sala de monitoreo (NOC) Infraestructura de monitoreo Se monitorea: todos los servidores todos los motores de base de datos todos los sistemas UPS, motogeneradores aire acondicionado sistemas de incendio sistemas de control de acceso sistemas de CCTV sistemas de detección de intrusos todos los equipos de comunicaciones

16 El Centro de Cómputos Sala cofre

17 El Centro de Cómputos

18 Administración Federal de Ingresos Públicos