Luis Miguel Barragan Merchan

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 5

LUIS MIGUEL BARRAGAN MERCHAN

10:3324 de nov en 10:33


Gestionar la entrada de foro
Buen día.
Profesor y Compañeros,
Para dar respuesta a la pregunta que se nos está formulado en el eje cuatro, y
según lo que se nos formula dentro del referente de pensamiento y dentro del
artículo escrito por el Dr. Ed Gelbstein La integridad de los datos: el aspecto más
relegado de la seguridad de la información” que se puede encontrar en el blog
ISACA en la dirección: https://www.isaca.org/Journal/archives/2011/Volume-
6/Pages/Data-Integrity-Information-Securitys-Poor-Relation-spanish.aspx  (Enlaces
a un sitio externo.)
Debemos tener en cuenta la definición de la integridad de los datos como:
“Cualidad de la información que se considera exacta, completa, homogénea,
sólida y coherente con la intención de los creadores de esos datos. Esta cualidad
se obtiene cuando se impide eficazmente la inserción, modificación o destrucción
no autorizada, sea accidental o intencional del contenido de una base de datos. La
integridad de los datos es uno de los seis componentes fundamentales de la
seguridad de la información” (Diccionario en Línea).
Dicho lo anterior podemos decir que si un administrador de bases de datos no es
consciente de la labor que tiene a cargo y del activo que el administra (la
información),  puede atentar contra la integridad de la información contenida en las
bases de datos; permitiendo que estas presenten inconsistencias en su diseño, no
administrar los permisos de usuario de acuerdo a los roles establecidos por la
compañía y sus respectivas políticas, de igual manera permitiendo que se
inserten, modifiquen o eliminen datos sin previa autorización y adicionalmente que
se realicen si tener un backup donde pueda encontrarse la información antes de
realizar los cambios solicitados, también insertando o modificando datos con
valores no permitidos dentro de la base de datos, por ejemplo permitiendo la
inserción de texto en campos únicamente numéricos. Así mismo podría atentar
contra la base de datos eliminando las llaves primarias y foráneas, e índices
establecidos para cada entidad, aumentando los tiempos de recuperación de
datos y aumentando considerablemente el consumo de recursos que puede llevar
a una sobre carga del servidor dependiendo de la capacidad del mismo.
Muchas gracias por su atención prestada y siempre atento a los comentarios.
Bibliografía:
YourDictionary.com, http://computer.yourdictionary.com/dataintegrity
Muy buen día compañeros
La buena administración y gestión de una base de datos, se debe implementar
desde el desarrollo del servicio al que se quiera implementar, si el encargado no
toma en cuenta los modelos de desarrollo establecidos para proyectos de TI
desde el inicio, no se podrá garantizar buena integración, funcionalidad y
administración.
En este caso se puede implementar modelos como ITIL el cual incluye como se
realizará el proyecto de comienzo a fin (fin relativo, mejora continua). Utilizando
este modelo visto para la implementación de bases de datos garantizara una
excelente planeación, diseño, implementación y administración, dejando siempre
un registro y generando la sensación de integración confiable, práctica y segura
con el proyecto al que se quiera implementar la base de datos:
Mirándolo desde la parte técnica de la administración de la base de datos lo
elemental que se debe tener es conocimiento y tener claras las herramientas que
se deben tener para el seguimiento, administración y aseguramiento de los datos
manejados. Un administrador sin conocimiento seria fatal para el servicio.
Se debe tener la idea general de servicio hasta llegar a cada dato viéndolo de dos
maneras:
A NIVEL BASE DE DATOS
                A NIVEL DE TABLA
                               A NIVEL DE CAMPO
                                               A NIVEL DE DATOS
Y también se debe tener claro la funcionalidad y finalidad que debe tener la base
de datos:

 A NIVEL DE TRANSICIONES
 A NIVEL DE RELACIONAMIENTO
 A NIVEL DE PROCESOS DE ALMACENAMIENTO FÍSICOS Y
VIRTUALES
 A NIVEL DE FUNCIONES Y TRIGGERS O DISPARADORES
Todo para garantizar:

 Integridad
 Seguridad
 Funcionalidad
 Rendimiento
Si se tienen claros cuáles son los beneficios para el proyecto el uso de las bases
de datos, esto ayudará a estar generando siempre una mejora continua y un
monitorio de los datos alojados para generar valor sobre el servicio.
Si un administrador no tiene por lo menos claro estos puntos su gestión se verá
empobrecida por la cantidad de conflictos, errores, poca funcionalidad y lo que
podría ser fatal, como la pérdida, sobreescritura o robo de datos.
Muchas gracias.

HUGO ALBERTO ARDILA MOLINA


12:1124 de nov en 12:11
Gestionar la entrada de foro
Buenos Días Compañeros y Profesor
por medio de la presente hago mi primera intervención.

1. ¿De qué manera las acciones realizadas por el administrador de bases de


datos podrían afectar negativamente la integridad de la información contenida
en las bases de datos?
Respuesta: empecemos diciendo que un administrador de bases de datos es
quien gestiona y mantiene las bases de datos informatizadas. Se asegura de que
estas sean seguras y estén actualizadas. Estos profesionales trabajan sobre las
formas de reorganizar las bases de datos para hacerlas más rápidas o más fáciles
de usar. Crean sistemas de respaldo para que los datos no se pierdan si surgen
problemas en la base datos.
Ahora bien enfatizando en la pregunta principal podemos concluir que las acciones
del administrador afectan en una gran cantidad de responsabilidad ya que si el
administrador es consciente de que debe ser una persona integra, para preservar
la privacidad y confidencialidad de la información y que esta dicha información no
caiga en manos de quien no debe, también se puede decir que el administrador
debe tener una disponibilidad total ya que debe estar encargado ante cualquier
anomalía, o posibles ataques a la base de datos.
Cualquier sentencia que realice el administrador en ejecución a la base de datos
va a causar efectos directamente a ella, en mucha ocasiones estas acciones
pueden causar daños a la empresa  generando así gastos de dinero o incluso en
ocasiones hacen perder prestigio a la organización.
Una de las mayores acciones que cusan efectos negativos son el abuso del uso
de privilegios, por ejemplo en una base de datos de un banco, en muchas
ocasiones se utilizan para adquirir datos personales, cuentas bancarias, tarjetas
de crédito, etc, poniendo en riesgo la integridad de la información.

JUAN DAVID PEREZ LEMUS


2:0124 de nov en 2:01
Gestionar la entrada de foro

Buena Noche Profesor y Compañeros


A continuación se dará respuesta a la pregunta planteada por el tutor.
¿De qué manera las acciones realizadas por el administrador de bases de datos
podrían afectar negativamente la integridad de la información contenida en las
bases de datos?
Solución: 
La gestión de la información se fundamenta en tres pilares fundamentales que
son, confidencialidad, integridad y disponibilidad. La seguridad de la información
aplica barreras y procedimientos que resguardan el acceso a los datos y sólo
permite acceder a las personas autorizadas para realizarlo.
Siendo así diría que una de las maneras para afectar negativamente la
información que se encuentra en esa base de datos es poniendo o alterando
información verídica con la no verídica, ya que puede alterar la informacion
correcta ya que tiene acceso a esta y poner información incorrecta para algún fin
ya previsto. Otra manera es la de hacer algún tipo de fraude con toda esa
informacion que se tiene en las manos, ya que puede ser informacion de bancos y
datos de tipos de tarjetas de crédito o débito, al tener esa información recolectada
podría sacar y hacer uso de ella para algún fraude.
Al tener acceso tan fácil a la informacion recolectada en una base de datos, se
puede presentar cualquier tipo de fraude, ingreso de algún mal dato a la base, o
alteración de los mismos datos para algún bien propio,  o también lo puede ser un
error de manipulación de la base de datos ya borrar informacion que por error
humano o por desconocimiento altera la base de datos negativamente.
Gracias, espero sea útil esta informacion que suministro, dado respuesta a la
pregunta planteada.

También podría gustarte