viernes, 18 de febrero de 2011

TRUCO

DEFINICION DE TRUCO

Cada una de las mañas o habilidades que se adquieren en el ejercicio de un arte, oficio o profesión.

JEFE

Figura que se sitúa por encima de las divisiones partidistas y, a través del desempeño del más alto cargo político dentro de una determinada comunidad, asume la representación de la colectividad de un país. Es normal que asuma, al menos, funciones simbólicas referentes a la unidad política del Estado de cara al interior y al resto de potencias.
No obstante, esta figura, dependiendo del régimen políticoconstitucional en que se inserte, puede disponer de muy diferentes recursos políticos. La clasificación más tradicional es la que, atendiendo a la forma de gobierno existente, distingue entre monarquía y república. La única seña diferenciadora actual entre ambas es el distinto carácter del acceso a la misma: hereditario en el caso de la monárquica, que tiene pues legitimidad tradicional; electivo en el caso de la república, que goza así de Legitimidad carismática o racional. Las monarquías democráticas, al haberse transformado como consecuencia de Lo estipulado en las constituciones, Limitan el papel del rey al de mediador y símbolo de La continuidad del Estado.
Algo parecido sucede en las repúblicas parlamentarias donde, a diferencia de las presidencialistas, el jefe de Estado convive con un primer ministro y no suele asumir responsabilidades directas de gobierno. En estos casos se dice que el presidente o el rey es fedatario e irresponsable de sus actos, pues sólo ratifica los actos decididos por otros órganos políticos, que son los que realmente toman las decisiones. También es posible distinguir, en el seno de las repúblicas, las distintas posibilidades de nombramiento, que varían entre la autodesignación, la investidura por un reducido número de mandatarios (de un partido o una junta militar) y la elección popular.



AUDITORIA

La Auditoría es una función de dirección cuya finalidad es analizar y apreciar, con vistas alas eventuales las acciones correctivas, el control interno de las organizaciones para garantizar la integridad de su patrimonio, la veracidad de su información y el mantenimiento de la eficacia de sus sistemas de gestión.
Otras posibles definiciones pueden ser:
Es un examen comprensivo de la estructura de una empresa, en cuanto a los planes y objetivos, métodos y controles, su forma de operación y sus equipos humanos y físicos.
"Una visión formal y sistemática para determinar hasta qué punto una organización está cumpliendo los objetivos establecidos por la gerencia, así como para identificar los que requieren mejorarse”.



CLASIFICACION DE LA AUDITORIA

La tipología que puede dividir la auditoría depende, esencialmente, de la necesidad empresarial de establecer controles o pautas en el cumplimiento de las actividades que se desenvuelven en el ámbito de la organización.
La auditoría administrativa u operativa se encarga de analizar los sistemas, los procedimientos, las estructuras, los recursos humanos, los materiales y los programas de los diferentes complejos de organización Es decir, todas las funciones que integran la gestión a excepción de la financiera, para verificar su buen funcionamiento, proponer mejoras y mejorar sus comportamientos disfuncionales.
Lo expuesto anteriormente nos muestra que la auditoría se puede clasificar según sea el enfoque de su aplicación, de la misma manera podemos decir que ésta se divide según sus objetivos en: Financiera u operacional; o según algunos autores en: externa, interna o gubernamental.
Bases Teóricas de la Auditor.
El fundamento de la auditoría moderna está argumentado en una serie de ideas que determinan la base fundamental de su aplicación. Dichos argumentos son:
- La función de auditoría se basa en el supuesto de que la información pueda ser verificada.
- No existe necesariamente un conflicto de larga duración entre los auditores y los administradores de las organizaciones que auditan, pero si existe un posible conflicto a corto plazo.
o Los administradores pueden requerir utilidades elevadas y otras mediciones favorables, para satisfacer el sistema de retribución en el cual operan.
o La auditoría examina y evalúa las afirmaciones hechas por los administradores. Puede haber un intento de "ocultar" afirmaciones que pudieran resultar embarazosas para los administradores.
-Unos controles internos eficaces disminuyen la probabilidad de que se cometan fraudes irregularidades en una organización.
-Salvo pruebas en contrario, lo que fue cierto en el pasado seguirá ocurriendo en el futuro.
Normas de auditoría.
Normas Generales.
- La auditoría debe ser realizada por una persona o personas que cuentan con la capacitación técnica adecuada y la competencia de un auditor.
-En todos los asuntos relativos a un contrario, el o los auditores han de conservar una actitud mental de independencia.
- Debe tenerse cuidado en el desempeño de la auditoría y en la preparación del informe.
Normas para el Trabajo.
- El trabajo ha de ser planteado adecuadamente y los asistentes deben ser supervisados de forma adecuada.
- Ha de conseguirse suficiente y competente evidencia mediante inspección, observación, consultas y confirmaciones para tener así una base razonable para una opinión con respecto a la información o área que se está auditando.
Normas de la información.
- El informe debe manifestar si la información o área auditada se presenta de conformidad con los principios o bases establecidos como guía de auditoría.
- Las elevaciones informativas han de considerarse razonablemente adecuadas a no ser que se indique lo contrario en el informe.
- El informe debe contener una opinión general presentada y de los puntos que involucren relevancia en el contexto auditado. Cuando no se pueda expresar una opinión global, deben manifestarse las razones de ello.

CONTROL

DEFINICION DE CONTOL

El control es una etapa primordial en la administración, pues, aunque una empresa cuente con magníficos planes, una estructura organizacional adecuada y una dirección eficiente, el ejecutivo no podrá verificar cuál es la situación real de la organización i no existe un mecanismo que se cerciore e informe si los hechos van de acuerdo con los objetivos.
El concepto de control es muy general y puede ser utilizado en el contexto organizacional para evaluar el desempeño general frente a un plan estratégico.
A fin de incentivar que cada uno establezca una definición propia del concepto se revisara algunos planteamientos de varios autores estudiosos del tema:
  • Henry Farol: El control consiste en verificar si todo ocurre de conformidad con el PANM adoptado, con las instrucciones emitidas y con los principios establecidos. Tiene como fin señalar las debilidades y errores a fin de rectificarlos e impedir que se produzcan nuevamente.
  • Robert B. Buchele: El proceso de medir los actuales resultados en relación con los planes, diagnosticando la razón de las desviaciones y tomando las medidas correctivas necesarias.
  • George R. Terry: El proceso para determinar lo que se está llevando a cabo, valorización y, si es necesario, aplicando medidas correctivas, de manera que la ejecución se desarrolle de acuerdo con lo planeado.
  • Buró K. Scanlan: El control tiene como objetivo cerciorarse de que los hechos vayan de acuerdo con los planes establecidos.
  • Robert C. Appleby: La medición y corrección de las realizaciones de los subordinados con el fin de asegurar que tanto los objetivos de la empresa como los planes para alcanzarlos se cumplan económica y eficazmente.
  • Robert Eckles, Ronald Carmichael y Bernard Sarchet: Es la regulación de las actividades, de conformidad con un plan creado para alcanzar ciertos objetivos.
  • Harold Koontz y Ciril O´Donell: Implica la medición de lo logrado en relación con lo estándar y la corrección de las desviaciones, para asegurar la obtención de los objetivos de acuerdo con el plan.
  • Chiavenato: El control es una función administrativa: es la fase del proceso administrativo que mide y evalúa el desempeño y toma la acción correctiva cuando se necesita. De este modo, el control es un proceso esencialmente regulador.
La palabra control tiene muchas connotaciones y su significado depende de la función o del área en que se aplique; puede ser entendida:
  • Como la función administrativa que hace parte del proceso administrativo junto con la planeación, organización y dirección, y lo que la precede.
  • Como los medios de regulación utilizados por un individuo o empresa, como determinadas tareas reguladoras que un controlador aplica en una empresa para acompañar y avalar su desempeño y orientar las decisiones. También hay casos en que la palabra control sirve para diseñar un sistema automático que mantenga un grado constante de flujo o de funcionamiento del sistema total; es el caso del proceso de control de las refinerías de petróleo o de industrias químicas de procesamiento continuo y automático: el mecanismo de control detecta cualquier desvío de los patrones normales, haciendo posible la debida regulación.
  • Como la función restrictiva de un sistema para mantener a los participantes dentro de los patrones deseados y evitar cualquier desvío. Es el caso del control de frecuencia y expediente del personal para evitar posibles abusos. Hay una imagen popular según la cual la palabra control está asociada a un aspecto negativo, principalmente cuando en las organizaciones y en la sociedad es interpretada en el sentido de restricción, coerción, limitación, dirección, refuerzo, manipulación e inhibición.
También hay otras connotaciones para la palabra control:
  • Comprobar o verificar;
  • Regular;
  • Comparar con un patrón;
  • Ejercer autoridad sobre alguien (dirigir o mandar);
  • Frenar o impedir.
Evidentemente todas esas definiciones representan concepciones incompletas del control, quizás definidas en un modo subjetivo y de aplicación; en definitiva, debe entenderse el control como:
Una función administrativa, ya que conforma parte del proceso de administración, que permite verificar, constatar, palpar, medir, si la actividad, proceso, unidad, elemento o sistema seleccionado está cumpliendo y/o alcanzando o no los resultados que se esperan.

FORENSE

Forense es una ciencia dedicada a la recogida metódica y el análisis de las pruebas para establecer los hechos que se pueden presentar en un procedimiento legal. A pesar de las escenas del crimen y los laboratorios son, quizás, más a menudo asociados con forenses, la computadora o red forense, contabilidad forense, ingeniería forense y psiquiatría forense se encuentran entre otras especialidades.
En los Estados Unidos, medicina forense es un tema bastante oscuro para el público en general hasta el juicio doble asesinato de Orenthal James Simpson en 1995. En un caso que se apoderó de la nación, los meses de testimonios se escucharon en las pruebas de ADN de sangre, pruebas de imprenta del zapato, la evidencia forense fibra y otros. Desde entonces, una serie de programas de televisión forenses han basado regularmente encabezó las clasificaciones, por lo que forenses de la palabra hogar.
Los que reunir pruebas forenses deben seguir procedimientos estrictos para proteger las pruebas de la contaminación y la destrucción y para preservar la cadena de custodia. Porque la ciencia es imparcial y sonido, forenses se considera una parte muy importante de cualquier investigación. Aunque los testigos a menudo se confunden, tienen problemas de credibilidad, una participación en el resultado, tienen recuerdos desvanecimiento, o incluso desaparecer, medicina forense “, cuenta la misma historia” no importa cuántas veces se analiza, o cuántos años han pasado.
El campo de la ciencia forense es tan grande, que requiere especialistas o criminalistas en todo, desde el análisis de los neumáticos de pista, a la odontología, a las tierras y los surcos que hacen que cada barril del arma única. De las pruebas microscópicas y las pruebas de transferencia, como las fibras y pelos, con salpicaduras de sangre y entomología forense, hay muchos campos de especialización.
A pesar de ofertas forense con pruebas circunstanciales, que es ampliamente considerado como algunas de las pruebas mejores y más convincentes que cualquier abogado de acusación o la defensa puede tener en su arsenal. Algunas personas han sugerido que la conciencia del público sobre la ciencia forense puede ser potencialmente poner en peligro a la aplicación de la ley, produciendo criminales educados que podría ser más adecuado para tratar de efectuar una escena del crimen limpio. General, los expertos sostienen que es casi imposible evitar dejar rastro evidencia en la escena del crimen, a pesar de los esfuerzos extraordinarios.

VIRUS

Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador, aunque también existen otros más inofensivos, que solo se caracterizan por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad[cita requerida] como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.

HACKER

En informática, un hacker es una persona que pertenece a una de estas comunidades o subculturas distintas pero no completamente independientes:
 
  • Gente apasionada por la seguridad informática. Esto concierne principalmente a entradas remotas no autorizadas por medio de redes de comunicación como Internet ("Black hats"). Pero también incluye a aquellos que depuran y arreglan errores en los sistemas ("White hats") y a los de moral ambigua como son los "Grey hats".
En la actualidad se usa de forma corriente para referirse mayormente a los criminales informáticos, debido a su utilización masiva por parte de los medios de comunicación desde la década de 1980. A los criminales se le pueden sumar los llamados "script kiddies", gente que invade computadoras, usando programas escritos por otros, y que tiene muy poco conocimiento sobre como funcionan. Este uso parcialmente incorrecto se ha vuelto tan predominante que, en general, un gran segmento de la población no es consciente de que existen diferentes significados.
Mientras que los hackers aficionados reconocen los tres tipos de hackers y los hackers de la seguridad informática aceptan todos los usos del término, los hackers del software libre consideran la referencia a intrusión informática como un uso incorrecto de la palabra, y se refieren a los que rompen los sistemas de seguridad como "crackers" (analogía de "safecracker", que en español se traduce como "un ladrón de cajas fuertes").

CIFRAR

cifrar es comprimirla con winzip o winrar, antes de comprimirla le puedes dar proteger con contraseña y ya, despues de comprimida le podes cambiar el nombre y la podes descomprimir nuevamente ingresando la contraseña que elegiste. para comprimir le das click derecho comprimir con winzip o winrar.
 
Escribir un mensaje en cifra. descifrar.
Valorar cuantitativamente algo, en especial pérdidas o ganancias.  Reducir una cosa a otra excesivamente simple: cifraba la felicidad en alcanzar el éxito.

ENCRIPTAR

 Encriptar es la acción de proteger información para que no pueda ser leída sin una clave. La encriptación es el proceso para volver ilegible información considera importante. La información una vez encriptada sólo puede leerse aplicándole una clave.

Se trata de una medida de seguridad que es usada para almacenar o transferir información delicada que no debería ser accesible a terceros. Pueden ser
contraseña, nros. de tarjetas de crédito, conversaciones privadas, etc.

Para encriptar información se utilizan complejas fórmulas matemáticas y para desencriptar, se debe usar una clave como parámetro para esas fórmulas.
El texto plano que está encriptado o cifrado se llama criptograma.

Para saber que es la encriptación informática, primero definiremos lo que es la encriptación. Encriptar es una manera de codificar la información para protegerla frente a terceros.
Por lo tanto la encriptación informática sería la codificación la información de archivos o de un correo electrónico para que no pueda ser descifrado en caso de ser interceptado por alguien mientras esta información viaja por la red.
Es por medio de la encriptación informática como se codifican los datos. Solamente a través de un software de descodificación que conoce el autor de estos documentos encriptados es como se puede volver a decodificar la información.
Por lo que la encriptación informática es simplemente la codificación de la información que vamos a enviar a través de la red (Internet). Para poder descodificarla como dijimos es necesario un software o una clave que sólo conocen el emisor y el receptor de esta información.
La encriptación de la informática se hace cada vez más necesaria debido al aumento de los robos de claves de tarjetas de crédito, número de cuentas corrientes, y en general toda la información que viaja por la red, etc.
Todo esto ha fomentado que se quiera conseguir una mayor seguridad en la transmisión de la información sobre todo a través de Internet. Es por ello que las últimas versiones de los navegadores de Internet ya usan sistemas automáticos de encriptación de datos para que sea más difícil para los hackers robarlos.

SEGURIDAD INFORMATICA

La seguridad informática es el área de la informática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta (incluyendo la información contenida). Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información. La seguridad informática comprende software, bases de datos, metadatos, archivos y todo lo que la organización valore (activo) y signifique un riesgo si ésta llega a manos de otras personas. Este tipo de información se conoce como información privilegiada o confidencial.
El concepto de seguridad de la informacion no debe ser confundido con el de seguridad informática, ya que este último sólo se encarga de la seguridad en el medio informático, pudiendo encontrar información en diferentes medios o formas.




OBJETIVOS DE LA SEGURIDAD INFORMATICA


La seguridad informática está concebida para proteger los activos informáticos, entre los que se encuentran:

  • La información contenida
     
    Se ha convertido en uno de los elementos más importantes dentro de una organización. La seguridad informática debe ser administrada según los criterios establecidos por los administradores y supervisores, evitando que usuarios externos y no autorizados puedan acceder a ella sin autorización. De lo contrario la organización corre el riesgo de que la información sea utilizada maliciosamente para obtener ventajas de ella o que sea manipulada, ocasionando lecturas erradas o incompletas de la misma. Otra función de la seguridad informática en esta área es la de asegurar el acceso a la información en el momento oportuno, incluyendo respaldos de la misma en caso de que esta sufra daños o pérdida producto de accidentes, atentados o desastres.





  • La infraestructura computacional
     
    Una parte fundamental para el almacenamiento y gestión de la información, asi como para el funcionamiento mismo de la organización. La función de la seguridad informática en esta área es velar que los equipos funcionen adecuadamente y preveer en caso de falla planes de robos, incendios, boicot, desastres naturales, fallas en el suministro eléctrico y cualquier otro factor que atente contra la infraestructura informática.





  • Los usuarios
     
    Son las personas que utilizan la estructura tecnológica, zona de comunicaciones y que gestionan la información. La seguridad informática debe establecer normas que minimicen los riesgos a la información o infraestructura informática. Estas normas incluyen horarios de funcionamiento, restricciones a ciertos lugares, autorizaciones, denegaciones, perfiles de usuario, planes de emergencia, protocolos y todo lo necesario que permita un buen nivel de seguridad informática minimizando el impacto en el desempeño de los funcionarios y de la organización en general. y como principal contribuyente al uso de programas realizados por programadores




 

viernes, 11 de febrero de 2011

SEGURIDAD

¿QUÉ ES SEGURIDAD?


Podemos entender como seguridad una característica de cualquier sistema (informático o no) que nos indica que ese sistema está libre de todo peligro, daño o riesgo, y que es, en cierta manera, infalible. Como esta característica, particularizando para el caso de sistemas operativos o redes de computadoras, es muy difícil de conseguir (según la mayoría de expertos, imposible), se suaviza la definición de seguridad y se pasa a hablar de fiabilidad (probabilidad de que un sistema se comporte tal y como se espera de él) más que de seguridad; por tanto, se habla de sistemas fiables en lugar de hacerlo de sistemas seguros.
A grandes rasgos se entiende que mantener un sistema seguro (o fiable) consiste básicamente en garantizar tres aspectos: confidencialidad, integridad y disponibilidad. La confidencialidad nos dice que los objetos de un sistema han de ser accedidos únicamente por elementos autorizados a ello, y que esos elementos autorizados no van a convertir esa información en disponible para otras entidades; la integridad significa que los objetos sólo pueden ser modificados por elementos autorizados, y de una manera controlada, y la disponibilidad indica que los objetos del sistema tienen que permanecer accesibles a elementos autorizados; Es el contrario de la negación de servicio.
Algunos estudios integran la seguridad dentro de una propiedad más general de los sistemas, la confiabilidad, entendida como el nivel de calidad del servicio ofrecido.
Dependiendo del entorno en que un sistema UNIX trabaje, a sus responsables les interesará dar prioridad a un cierto aspecto de la seguridad. Por ejemplo, en un sistema militar se antepondrá la confidencialidad de los datos almacenados o transmitidos sobre su disponibilidad: seguramente, es preferible que alguien borre información confidencial (que se podría recuperar después desde una cinta de backup) a que ese mismo atacante pueda leerla, o a que esa información esté disponible en un instante dado para los usuarios autorizados.



SEGURIDAD

El término seguridad proviene de la palabra securitas del latín. Cotidianamente se puede referir a la seguridad como la ausencia de riesgo o también a la confianza en algo o alguien. Sin embargo, el término puede tomar diversos sentidos según el área o campo a la que haga referencia.
La seguridad es un estado de ánimo, una sensación, una cualidad intangible. Se puede entender como un objetivo y un fin que el hombre anhela constantemente como una necesidad primaria.
Según la pirámide de Maslow, la seguridad en el hombre ocupa el segundo nivel dentro de las necesidades de déficit.