27.05.2014 Views

Plan de Desarrollo Institucional 2008-2012 - Facultad de Ciencias ...

Plan de Desarrollo Institucional 2008-2012 - Facultad de Ciencias ...

Plan de Desarrollo Institucional 2008-2012 - Facultad de Ciencias ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Universidad Nacional Autónoma <strong>de</strong> México<br />

<strong>Plan</strong> <strong>de</strong> <strong>Desarrollo</strong> <strong>Institucional</strong> <strong>2008</strong>-<strong>2012</strong><br />

<strong>Facultad</strong> <strong>de</strong> <strong>Ciencias</strong> Políticas y Sociales<br />

<strong>de</strong>sarrollar:<br />

o I<strong>de</strong>ntificar y separar las tareas básicas en tres rubros: Web, Seguridad y Bases <strong>de</strong> Datos.<br />

o I<strong>de</strong>ntificar la gama <strong>de</strong> herramientas con licencia General Public License (GPL) que se<br />

emplearán para el Web, la seguridad y el Relational Data Base Management System<br />

(RDBMS).<br />

o Crear bitácoras <strong>de</strong> instalación <strong>de</strong> cada una <strong>de</strong> las configuraciones, procedimientos<br />

preventivos y correctivos, en sus ámbitos <strong>de</strong> competencia, para cada uno <strong>de</strong> los<br />

servidores involucrados.<br />

Asimismo, se <strong>de</strong>scriben las siguientes acciones <strong>de</strong>s<strong>de</strong> sus respectivos ámbitos <strong>de</strong> competencia:<br />

En el ámbito <strong>de</strong> logística y operación:<br />

Definir el plan <strong>de</strong> trabajo en colaboración con el área <strong>de</strong> sistemas <strong>de</strong> la Secretaria <strong>de</strong> Servicios<br />

Escolares.<br />

En el ámbito <strong>de</strong> servidores y web:<br />

Crear un ambiente controlado para el aislamiento <strong>de</strong>l sistema, que haga posible su estudio.<br />

I<strong>de</strong>ntificar y configurar los servidores que interactúan con el esquema distribuido, entre ellos el<br />

servidor web y el servidor <strong>de</strong> la base <strong>de</strong> datos.<br />

Definir el sistema operativo a instalar en los servidores que forman parte <strong>de</strong>l esquema distribuido.<br />

Establecer la configuración <strong>de</strong>l sistema operativo <strong>de</strong> cada servidor involucrado en el esquema<br />

distribuido.<br />

Definir un esquema <strong>de</strong> respaldos automatizado por servidor.<br />

Configurar un esquema espejo que replique el sistema distribuido.<br />

Monitorear las peticiones que se realicen al Sistema <strong>de</strong> Administración Escolar vía Web.<br />

En el ámbito <strong>de</strong> la revisión <strong>de</strong>l Relational Data Base Management System (RDBMS):<br />

Aplicar una herramienta <strong>de</strong> ingeniería inversa para obtener el esquema entidad/relación a partir <strong>de</strong><br />

la base <strong>de</strong> datos.<br />

Analizar las características y funcionalida<strong>de</strong>s <strong>de</strong>l RDBMS, que permitan un mejor rendimiento <strong>de</strong><br />

acuerdo al número <strong>de</strong> solicitu<strong>de</strong>s realizadas durante el proceso <strong>de</strong> inscripción vía Web.<br />

Definir el lenguaje <strong>de</strong> programación para el <strong>de</strong>sarrollo, <strong>de</strong> acuerdo a sus características,<br />

funcionalida<strong>de</strong>s e integración con el RDBMS.<br />

Implementar un esquema <strong>de</strong> replicación <strong>de</strong> la base <strong>de</strong> datos.<br />

Normalizar la base <strong>de</strong> datos.<br />

Crear la base <strong>de</strong> datos consi<strong>de</strong>rando las reglas <strong>de</strong> normalización.<br />

Diseñar un diagrama entidad-relación.<br />

Crear procedimientos almacenados a partir <strong>de</strong> los procesos i<strong>de</strong>ntificados que se llevan a cabo en el<br />

sistema.<br />

En el ámbito <strong>de</strong> Seguridad:<br />

Definir el conjunto <strong>de</strong> herramientas que permitan implementar mecanismos <strong>de</strong> seguridad para<br />

prever cualquier eventualidad.<br />

Definir funciones, procedimientos y reglas <strong>de</strong> programación segura.<br />

Monitorear diariamente peticiones realizadas al Servidor Web, durante y <strong>de</strong>spués <strong>de</strong>l periodo <strong>de</strong><br />

inscripciones.<br />

Habilitar, en su caso los diferentes puertos que utilizan los servidores -aseguramiento-.<br />

Configurar mecanismos, reglas, sesiones <strong>de</strong> control y seguridad para cada servidor en los rubros <strong>de</strong>:<br />

o Filtrado <strong>de</strong> tráfico <strong>de</strong> red.<br />

o Filtrado para recepción y envío <strong>de</strong> peticiones.<br />

o Detección <strong>de</strong> accesos no autorizados.<br />

o Niveles <strong>de</strong> privilegios y permisos para usuarios y aplicaciones.<br />

o Información cifrada.<br />

Crear scripts en cada servidor que permitan el respaldo continuo <strong>de</strong> información y modificaciones<br />

109

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!