Sistemas de Información
domingo, 23 de agosto de 2015
TRABAJO FINAL POWTOON
https://www.powtoon.com/show/d6BHd9eTomd/trabajo-sistemas-informacion-universidad-hispano/#/
miércoles, 12 de agosto de 2015
CAPITULO 5 Y 6
Capitulo 5: Infraestructura de Ti y Tecnologías emergentes
La infraestructura de TI incluye inversiones en hardware, software, y servicios que se comparten a través de toda la empresa o de todas las unidades de negocios de la empresa. Los servicios son bastantes y se adaptan a todas las empresa; una empresa es capaz de proveer a sus clientes, proveedores y empleados son una función directa de su infraestructura TI. En un plano ideal esta infraestructura debería apoyar la estrategia de negocios y sistemas de información de una empresa. Las nuevas tecnologías de información tienen un potente impacto en las estrategias de negocios y de TI, así como en los servicios que se pueden ofrecer a los clientes. Esta perspectiva de plataforma de servicios facilita la comprensión del valor de negocios que proporcionan las inversiones en infraestructura.
El servicio de banda ancha a Internet ahorra al empleado alrededor de una hora de trabajo diaria en espera de información de Internet. Estas eras no necesariamente terminan al mismo tiempo para todas las organizaciones, y las tecnologías que caracterizan una era podrían utilizarse en otra era con diversos propósitos. Todas las nuevas aplicaciones empresariales se apoyan de grandes sitios Web. Han sido 50 años de transformación de nuevas aplicaciones en la infraestructura de TI, esto involucra e desarrollo en los procesamientos de las computadoras, los chips de memorias, los dispositivos de almacenamiento, el hardware. La vitalización organiza los recursos de cómputo de tal manera que su uso no está limitado por fronteras. Ahora con todas estas innovaciones en sistemas de información, facilita el manejo de una empresa. Como consumidor es más fácil saber sobre una empresa, investigando en su portal de internet.
Los software utilizados en las empresas son utilizadas como aplicaciones en la Web. Estos enlazan diferentes organizaciones o también solo para enlazar servicios dentro de la empresa. Cuando una empresa adquiere esta infraestructura debe de tomar en cuenta que no solo es el gasto del hardware y software que adquiere si no también la capacitación y el mantenimiento de el.
Capitulo 6 Fundamentos de la información de la inteligencia de negocios: Administración de bases de datos e información
Para que un sistema de información sea efectivo tiene que proporcionar a los usuarios información exacta, oportuna y relevante. En este capítulo se muestra la importancia de tener un buen sistema de información donde los datos de la empresa estén actualizados y sean difundidos en el momento.
En los sistemas de cómputo donde se almacena toda esta información, los datos se organizan por orden de jerarquías. La jerarquía empieza con el bit, el cual representa ya sea un 0 o un 1. Los bits se pueden agrupar para formar un campo y los campos relacionados se pueden agrupar para formar un registro. Los registros relacionados se pueden conjuntar para formar un archivo y los archivos relacionados se organizan en una base de datos. Algunas empresas tienen subconjuntos en los archivos lo cual hace inconsistencia en los datos ya que el almacenamiento de su misma información solo causa que la capacidad del almacenamiento sea desperdiciado. También los archivos, para no tenerlos todos revueltos estos se almacenan en una base de datos ya sea de recursos humanos.
Para que toda esta información no esté revuelta se crea una sola base de datos por departamento o por las áreas de la empresa. Para que se pueda crear una base de datos las empresas deben de relacionar los datos que tienen. La base de datos requiere tanto el diseño físico y conceptual. Tenerlos en un almacenamiento directo y en lo conceptual estar diseñado en una perspectiva de negocios. Que no solo esta información valla a ser útil para la empresa si no también a los terceros ya sean clientes, proveedores, u otras empresas. El diseño se debe de adaptar a las necesidades del tipo de empresa ya sea de tamaño mediano o sea una enorme organización.
CAPITULO 7
TELECOMUNICACIONES, INTERNET Y TECNOLOGIAS INALAMBRICAS
Una red son dos o más computadoras conectadas. Los componentes básicos de red son las computadoras, las interfaces de red, un medio de conexión, el software de sistemas operativos de red y un concentrador (hub, dispositivo para compartir una red de datos o de puertos USB de un ordenador) o un conmutador (switch).
La infraestructura de red abarca el sistema telefónico tradicional, comunicación celular móvil, redes de área local inalámbrica, sistemas de video conferencia, sitios web corporativos, intranets, extranets y una variedad de redes de área local y amplia incluyendo internet.
Gracias al surgimiento de la computación cliente/servidor se le ha dado forma a las redes contemporáneas, el uso de paquetes y la adopción del protocolo de control de transmisión/protocolo de internet como estándar de comunicaciones universal para vincular redes y computadoras dispares, incluso internet. Los protocolos proveen reglas que permiten la comunicación entre los diversos componentes en una red de telecomunicaciones.
Los medios físicos de transmisión son el cable telefónico de cobre trenzado, el cable de cobre coaxial, el cable de fibra óptica y la transmisión inalámbrica.
El cable trenzado permite que las compañías la comunicación digital, aunque es lento.
Los cables de fibra óptica y el coaxial se utilizan para la transmitir altos volúmenes pero debido a esto su instalación es costosa.
Las microondas y satélites se utilizan para la comunicación inalámbrica a través de largas distancias.
Por lo que las conexiones por cable proveen un acceso de alta velocidad a web o las intranets corporativas.
Las LAN (redes de área local) son las encargadas de conectar equipos PC así como otros dispositivos digitales entre sí, y hoy en día se utilizan para la comunicación inalámbrica a largas distancias. Se pueden conectar entre sí mediante topologías de estrella, bus o anillo.
Las redes de área amplia (WAN) abarcan distancias extensas, que varían desde una cuantas millas hasta continentes, son redes privadas administradas de manera independiente.
Las MAN (redes de área metropolitana) abarcan solo un área urbana.
Las redes celular evolucionan transmisión digital de comunicación de paquetes de alta velocidad con gran ancho de banda, las 3G solo alcanzan velocidades de Kbps a Mbps mientras que las 4G hasta de 1Gbps.
Los principales servicios de internet son el correo electrónico, grupos de noticias, las salas de chat, la mensajería instantánea, telnet y FTP.
CAPITULO 8
Cuando se almacenan grandes cantidades de datos en forma electrónica, son vulnerables a muchos más tipos de amenazas que cuando existían en forma manual.
Vulnerabilidad de Internet
Las redes públicas grandes, como internet, son más vulnerables que las internas, ya que están abiertas para casi cualquiera.
Software malicioso: virus, gusanos, caballos de Troya y spyware
Los hackers y los delitos computacionales
Robo de Identidad
8.2 Valor de negocios de la seguridad y el control
Requerimientos legales y regulatorios para la administración de registros digitales
Evidencia electrónica y análisis forense de sistemas
El análisis forense se encarga de los siguientes problemas:
8.3 Establecimiento de un marco de trabajo para la seguridad y el control
Controles de los sistemas de información
Evaluación de RiesgoDetermina el nivel de riesgo para la firma si no se controla una actividad o proceso específico de manera apropiada.
Política de SeguridadConsiste en enunciados que clasifican los riesgos de información, identifican los objetivos de seguridad aceptables y también los mecanismos para lograr los objetivos.
Política de uso Aceptable (AUP)Define los usos admisibles de los recursos de información y el equipo de cómputo de la firma, que incluye las computadoras laptop y de escritorio.
Administración de IdentidadConsiste en los procesos de negocios y las herramientas de software para identificar a los usuarios validos de un sistema, y para controlar su acceso a los recursos del mismo.
Planeación de recuperación de desastres y planificación de la continuidad de negocio
La función de la auditoriaUna auditoria de MIS examina el entorno de seguridad general de la firma, además de controlar el gobierno de los sistemas de información individuales.
8.4 Tecnologías y herramientas para proteger los recursos de información
Administración de la identidad y la autenticación
Firewalls, sistemas de detección de intrusos y software antivirus
Cifrado e infraestructura de clave publica
Vulnerabilidad de Internet
Las redes públicas grandes, como internet, son más vulnerables que las internas, ya que están abiertas para casi cualquiera.
Software malicioso: virus, gusanos, caballos de Troya y spyware
- Virus de computadora: es un programa de software malintencionado que se une a otros programas de software o archivos de datos para poder ejecutarse, por lo general sin el conocimiento o permiso del usuario.
- Gusanos: programa de computadora independiente que se copian a sí mismos de una computadora a otras, a través de una red. Estos destruyen datos y programas; además pueden interrumpir e incluso detener la operación de las redes de computadoras.
- Caballo de Troya: es un programa que parece ser benigno, pero entonces hace algo distinto de lo esperado.
- Hacker: es un individuo que intenta obtener acceso sin autorización a un sistema computacional.
- Cibervandalismo: la interrupción, desfiguración o destrucción intencional de un sitio web o sistema de información corporativo.
- Spoofing: puede implicar el hecho de redirigir un vínculo web a una dirección distinta de la que se tenía pensada, en donde el sitio se hace pasar por el destino esperado.
- Sniffer (husmeador): es un tipo de programa espía que monitorea la información que viaja a través de una red.
- Ataque de negación de servicio (DoS): los hackers inundan una red o web con muchos miles de comunicaciones o solicitudes de servicios falsas para hacer que la red falle.
- Ataque de negación de servicio distribuida (DDoS): utiliza varias computadoras para saturar la red desde muchos puntos de lanzamiento.
- Delitos por computadora:
- Robo de identidad: es un crimen en el que un impostor obtiene piezas clave de información personal, como números de identificación del seguro social, números de licencias de conducir o números de tarjetas de crédito para hacerse pasar por alguien más.
- Phishing: implica el proceso de estables sitios web falsos o enviar tanto correo electrónico como mensajes de texto que parezcan a los de las empresas legítimas, para pedir a los usuarios datos personales.
- Gemelos malvados: son redes inalámbricas que pretenden ofrecer conexiones Wi-Fi de confianza a internet, como las que se encuentran en las salas de los aeropuertos, hoteles o cafeterías.
- Pharming: redirige a los usuarios a una página web falsa, aun y cuando el individuo escribe la dirección de la página web correcta en su navegador.
- Fraude del clic: ocurre cuando un individuo o programa de computadora hace clic de manera fraudulenta en un anuncio en línea, sin intención de aprender más sobre anunciante o de realizar una compra.
8.2 Valor de negocios de la seguridad y el control
Requerimientos legales y regulatorios para la administración de registros digitales
- HIPAA (Ley de responsabilidad y portabilidad de los seguros médicos): describe las reglas de seguridad y privacidad medica.
- Ley Gramm-Leach-Bliley: requiere que las instituciones financieras garanticen la seguridad y confidencialidad de los datos de los clientes.
- Ley Sarbanes-Oxley: diseñada para proteger a los inversionistas después de los escándalos financieros de Henron, WorldCom.
Evidencia electrónica y análisis forense de sistemas
El análisis forense se encarga de los siguientes problemas:
- Recuperar datos de las computadoras y preservar al mismo tiempo la integridad evidenciar.
- Almacenar y manejar con seguridad los datos electrónicos recuperados.
- Encontrar información importante en un gran volumen de datos electrónicos.
- Presentar la información a un juzgado.
8.3 Establecimiento de un marco de trabajo para la seguridad y el control
Controles de los sistemas de información
- Controles generales: gobiernan el diseño, la seguridad y el uso de los programas de computadora, además de la seguridad de los archivos de datos en general, a lo larga de toda la infraestructura de tecnología de información de la organización.
- Controles de aplicación: son controles específicos únicos para cada aplicación computarizada, como nómina o procesamiento de pedidos. Se clasifican como:
- Controles de entrada: verificar la presión e integridad de los datos cuando entran al sistema.
- Controles de procesamiento: establecen que los datos sean completos y precisos durante la actualización.
- Controles de salida: aseguran que los resultados del procesamiento de computadora sean precisos, completos y se distribuyan de manera apropiada.
Evaluación de RiesgoDetermina el nivel de riesgo para la firma si no se controla una actividad o proceso específico de manera apropiada.
Política de SeguridadConsiste en enunciados que clasifican los riesgos de información, identifican los objetivos de seguridad aceptables y también los mecanismos para lograr los objetivos.
Política de uso Aceptable (AUP)Define los usos admisibles de los recursos de información y el equipo de cómputo de la firma, que incluye las computadoras laptop y de escritorio.
Administración de IdentidadConsiste en los procesos de negocios y las herramientas de software para identificar a los usuarios validos de un sistema, y para controlar su acceso a los recursos del mismo.
Planeación de recuperación de desastres y planificación de la continuidad de negocio
- Planificación de recuperación de datos: idea planes para restaurar los servicios de cómputo y comunicaciones después de haberse interrumpido.
- Planificación de continuidad de negocios: se enfoca en la forma en la que la compañía puede restaurar las operaciones de negocios después de que ocurre un desastre.
La función de la auditoriaUna auditoria de MIS examina el entorno de seguridad general de la firma, además de controlar el gobierno de los sistemas de información individuales.
8.4 Tecnologías y herramientas para proteger los recursos de información
Administración de la identidad y la autenticación
- Autenticación: se refiere a la habilidad de saber que una persona es quien dice ser.
- Token: es un dispositivo físico, similar a una tarjeta de identificación, que está diseñada para demostrar la identidad de un solo usuario.
- Tarjeta inteligente: es un dispositivo de tamaño aproximado al de una tarjeta de crédito, que contiene un chip formateado con permisos de acceso y otros datos.
- Autenticación biométrica: usa sistemas que leen e interpretan rasgos humanos individuales, como huellas digitales, el iris de los ojos y las voces, para poder otorgar o negar el acceso.
Firewalls, sistemas de detección de intrusos y software antivirus
- Firewalls: evitan que los usuarios sin autorización accedan a redes privadas.
- Sistema de detección de intrusos: contiene herramientas de monitoreo de tiempo completo que se colocan en los puntos más vulnerables de las redes corporativos, para detectar y evadir a los intrusos de manera continua.
- Antivirus: está diseñado para revisar los sistemas computacionales y las unidades en busca de la presencia de virus de computadora.
Cifrado e infraestructura de clave publica
- Cifrado: es el proceso de transformar texto o datos simples en texto cifrado que no pueda leer nadie más que el emisor y el receptor deseado.
- Certificados digitales: son archivos de datos que se utilizan para establecer la identidad de los usuarios y los activos electrónicos para proteger las transacciones en línea.
CAPITULO 10
El comercio electrónico se refiere al uso de internet y web para realizar transacciones de negocios.
Crecimiento del comercio electrónicoUbicación
En el comercio tradicional, un mercado es un lugar físico, como una tienda de venta al menudeo, que los clientes visitan para realizar transacciones de negocios. El comercio electrónico es unicuo, lo cual significa que está disponible para casi cualquier parte, en todo momento.
Espacio de mercado: un mercado que se extiende mas alla de los limites tradicionales y se extrae de una ubicación temporal y geográfica.
La ubicación reduce el Costo de Transacción: los costos de participar en un mercado.
Alcance Global
La tecnología del comercio electrónico permite que las transacciones comerciales atraviesen los límites culturales y nacionales de una manera mucho más conveniente y efectiva en costos de lo que se puede lograr en el comercio tradicional.
Estándares Universales
Los estándares técnicos universales de internet y el comercio electrónico reducen de manera considerable los Costos de participación en el mercado: el costo que deben pagar los comerciantes solo por llevar sus productos al mercado. Al mismo tiempo para los consumidores, los estándares universales reducen los Costos de búsqueda: el esfuerzo requerido para encontrar productos adecuados.
Riqueza
La riqueza de la información se refiere a la complejidad y el contenido de un mensaje.
Interactividad
Las tecnologías del comercio electrónico son interactivas, lo cual significa que permiten la comunicación de dos vías entre comerciantes y consumidores.
Densidad de la información
Esta es la cantidad y calidad total de la información disponible para todos los participantes del mercado, consumidores y comerciantes por igual. La densidad de la información en los mercados de comercio electrónico aumenta la transparencia de los precios y los costos. La Transparencia de Precios: se refiere a la facilidad con que los consumidores pueden averiguar la variedad de precios en un mercado; la Transparencia de los Costos: se refiere a la habilidad de los consumidores de descubrir los costos reales que pagan los comerciantes por los productos.
Personalización/Adaptación
Las tecnologías del comercio electrónico permiten la Personalización: los comerciantes pueden dirigir sus mensajes de marketing a individuos específicos, para lo cual ajustan el mensaje de acuerdo con el nombre de la persona, sus intereses y compras anteriores.
La tecnología también permite la Adaptación: cambiar el producto o servicio ofrecido con base en las preferencias de un usuario o su comportamiento anterior.
Tecnología social: generación de contenido de los usuarios y redes sociales
Las tecnologías de internet y del comercio electrónico han evolucionado para ser mucho más sociales, la permitir a los usuarios crear y compartir contenido con sus amigos personales en forma de texto, videos, música o fotos.
Conceptos clave en el comercio electrónico: mercados digitales y productos digitales en un mercado global
Internet reduce la asimetría de la información. Se dice que existe una asimetría de información cuando una de las partes de una transacción tiene una información que es importante para la transacción que la otra parte.
Desintermediación: es el proceso de quitar las organizaciones o capas de procesos de negocios responsables de los pasos intermediarios en una cadena de valor.
Productos Digitales
Son productos que se pueden ofrecer a traces de una red digital.
Tipos de comercio Electrónico
- Comercio electrónico de negocio a consumidor (B2C): implica la venta al detalle de los productos y servicios a compradores individuales.
- Comercio electrónico de negocio a negocio (B2B): implica la venta de productos y servicios entre empresas.
- Comercio electrónico de consumidor a consumidor (C2C): implica a los consumidores que venden directo a otros consumidores.
Modelos de negocio del comercio electrónico
Portal
Los portales como Google, Bing, Yahoo ofrecen poderosas herramientas de búsqueda Web, así como un paquete integrado de contenido y servicios, como noticias, correo electrónico, mensajería instantánea, mapas, calendarios, compras, descargas de música, etc.…
E-tailer
Son las tiendas de menudeo en linar, como por ejemplo Amazon.
Proveedor de Contenido
Estos distribuyen contenido de información, como video digital, música, fotos, texto y obras de arte, a través de la web.
Agente de Transacciones
Son los sitios que procesan las transacciones para los consumidores, que por lo general se manejan en persona, por teléfono o por correo.
Creador de Mercado
Construyen un entorno digital en donde los compradores y vendedores se pueden reunir, mostrar productos, buscar productos y establecer precios.
Proveedor de Servicios
Estos son los que ofrecen servicios en línea.
Proveedor Comunitario
Son sitios que crean un entorno digital en línea, en donde las personas con intereses similares pueden realizar transacciones, compartir intereses, fotos, videos; comunicarse con otras personas que compartan las mismas ideas; recibir información relacionada con sus intereses.
Modelos de Ingresos del Comercio Electrónico
Modelo de ingresos por publicidad: en este, un sitio web genera ingresos al atraer una gran audiencia de visitantes que pueden estar expuestos a anuncios publicitarios.
Modelo de ingresos por ventas: en este, las compañías derivan sus ingresos a través de la venta de productos, información o servicios a los clientes. Los Sistemas de Micropago ofrecen a los proveedores de contenido un método rentable para procesar altos volúmenes de transacciones monetarias muy pequeñas.
Modelo de ingresos gratuito/freemium: aquí las firmas ofrecen contenido o servicios básicos sin costo, mientras que cobran una prima por las características avanzadas o especiales.
Modelo de ingresos de cuota por transacción: en este una compañía recibe una cuota por permitir o ejecutar una transacción.
Modelo de ingresos de afiliados: aquí los sitios web envían visitantes a otros sitios web a cambio de una cuota por referencia o un porcentaje de los ingresos por cualquier venta resultante.
Marketing de comercio electrónico
La plataforma digital móvil y el comercio electrónico móvil
Servicios basados en la ubicación: servicios proveídos que utilizan sistemas de posicionamiento global.
Servicios bancarios y financieros: servicios que permiten a los clientes administrar sus cuentas desde sus dispositivos móviles.
Juegos y entretenimiento: los teléfonos inteligentes se han convertido en plataformas de entretenimiento portátiles.
Objetivos de negocios, funcionalidad del sistema y requerimientos de información
Creación de Sitio web
La decisión de crear: buscar cual es la mejor opción para crearlo, y cuál es la manera que más se adecua a nuestro negocio.
La decisión de hospedaje: buscar cual es la mejor manera de almacenar la información de nuestro sitio.
CAPITULO 9
Los sistemas empresariales se basan en una suite de módulos de software integrados y una base de datos central común. El software empresarial se basa en miles de procesos de negocios predefinidos que reflejan las mejores prácticas. Los principales procesos de negocios soportados por software empresarial: 1. Procesos financieros y Contables. 2. Procesos de recursos humanos 3. Procesos de manufactura y producción. 4. Producción de ventas y marketing. Por otro lado la cadena de suministro es una red de organizaciones y procesos de negocios para adquirir materias primas, transformar estos materiales en productos intermedios y terminados y distribuir los productos terminados a los clientes. Al existir eficiencia en la cadena de suministros, surge la estrategia justo a tiempo la cual indica que los componentes llegarían justo en el momento en que se necesitaran y los productos terminados se enviaran tan pronto como dejaran la línea de ensamblaje. El efecto látigo en donde la información sobre la demanda de un producto se distorsiona a medida que pasa de una entidad a la otra en la cadena de suministro. Los sistemas de planificación de la cadena de suministro permiten a la firma modelar su cadena de suministros existente, generar pronósticos de la demanda de productos y desarrollar planes óptimos de abastecimiento y fabricación. Una de la funciones más importantes y complejas de la planificación de la cadena de suministros es la planificación de la demanda l cual determina la cantidad de producto que necesita fabricar una empresa para satisfacer todas las demandas de los clientes. La cadena de suministro global e internet son aquellas compañías que buscan entrar al mercado internacional, subcontratan las operaciones de manufactura y obtienen provisiones de otros países adema de vender en el extranjero. Existen sistemas de administración de la cadena de suministros, el primer modelo es el modelo basado en inserción (push) los programas maestros de producción que se basan en pronósticos o en las mejores suposiciones de la demanda de productos, los cuales se ofrecen a los clientes sin que estos los soliciten. El siguiente modelo es el modelo basado en extracción (pull) donde las transacciones para producir y entregar solo que han pedido los clientes avanzan hacia arriba por la cadena de suministro. Se dice que una administración de relaciones es el que permite saber con exactitud quienes son los clientes y como se pueden contactar con ellos, si es costoso o no darles servicio y venderles productos, los tipos de productos y servicios en los que están interesados y que tanto dinero invierten en su compañía. Para examinar a los clientes, existe un software para la administración de la relación con los clientes el cual posee sistemas que usan un conjunto de aplicaciones integradas para lidiar con todos los aspectos de la relación con el cliente, que implica servicio al cliente, ventas y marketing. La fuerza de ventas ayuda al personal de ventas a incrementar su productividad al enfocar esfuerzos de ventas en los clientes, más rentables, aquellos que son buenos candidatos para ventas y servicios. El servicio al cliente provee información y herramientas para incrementar la eficiencia de los centros de llamadas, los departamentos de soporte técnico y el personal de soporte al cliente. El marketing cuenta con herramientas para capturar los datos de prospectos y clientes, para proveer información de productos y servicios para clasificar las iniciativas para el marketing dirigido y para programar y rastrear los correos de marketing directo o el correo electrónico. Existen dos CRM (administración basada en la relación con los clientes) los cuales son: CRM Operacional: Integra las aplicaciones que interactúan de manera directa con el cliente como las herramientas para la automatización de la fuerza de ventas, el call center y el soporte de servicio al cliente y la automatización de marketing. CRM Analítico: Tiene aplicaciones que analizan los datos de los clientes generados por las aplicaciones CRM operacionales, para proveer información que ayude a mejorar el desempeño de la empresa. Las aplicaciones empresariales involucran piezas complejas de software que son muy costosos de comprar y de implementar.
sábado, 6 de junio de 2015
Suscribirse a:
Comentarios (Atom)