Auditoria de sistemas
BASE DE DATOS

 

Existen elementos que son importantes para que una base de Datos sea más eficiente. En donde se tienen los distintos temas:


Administración de Base de Datos


Los 4 componentes principales que comprende un sistema de Base de Datos son:


• Datos: Los datos de una base de datos, en los sistemas grandes, serán tanto integrados como compartidos.
• Hardware: Constan de: Los volúmenes de almacenamiento secundario, como son: discos magnéticos, los controladores de dispositivos, los canales de E/S.
• Software: El administrador o servidor de base de datos conocido como sistema de administración de base de datos (DBMS) maneja todas las solicitudes de acceso a la base de datos ya sea para agregar y eliminar archivos, recuperar y almacenar datos desde y en dichos archivos.
• Usuarios: Se divide en: Programadores de aplicaciones, los usuarios finales, Un usuario final puede acceder a la base de datos a través de las aplicaciones en línea.


 

Propuesta de PSNC-611

Se debe establecer normas y procedimientos para la designación de los roles y responsabilidades en la Administración de las Bases de Datos.

 

Diseño de Bases de Datos


¿Qué es un Diseño Conceptual?


Se puede utilizar para que el diseñador transmita a la empresa lo que ha entendido sobre la información que ésta maneja.

 

¿Qué es un Diseño Físico?


Es describir cómo se va a implementar físicamente el esquema lógico obtenido en la fase anterior.


¿Qué es un Diseño Lógico?


Se transforma el esquema conceptual en un esquema lógico que utilizará las estructuras de datos del modelo de base de datos en el que se basa el SGBD que se vaya a utilizar.

 

Algunos programas que se utilizan para el diseño de la base de datos son:


• DB Designer: Programa que permite de manera visual diseñar y administrar bases de datos, crear tablas.
• HTML Tidy: Es un programa que corrige y edita todo código Html y posee una interfaz visual
• Adobe Dreamweaver: De manera rápida y fácil diseñar, desarrollar y mantener sitios Web y aplicaciones Web.

 

Propuesta de PSNC-621

Se debe establecer normas y procedimientos para el diseño de Bases de Datos, acompañado de: estética, claridad, y sencillez de dicho diseño.

 

 

Metodología para el diseño y programación de bases de datos

 

Entre las metodologías que se pueden utilizar son:


• Realización de Encuestas
• Prueba de Prototipos
• Entrevistas a los usuarios
• Capacitaciones o Entrenamientos

 

 

Propuesta de PSNC-631

Se debe hacer un análisis riguroso de toda la información que se proporcione, para luego después comenzar a diseñar la estructura de la base de datos e implementarla

 

 

Seguridad, salvaguarda y protección de las bases de datos


¿Qué aspectos incluye la seguridad?


• Aspectos legales, sociales y éticos
• Políticas de la empresa, niveles de información pública y privada
• Controles de tipo físico, acceso a las instalaciones
• Identificación de usuarios: voz y retina del ojo.

• Controles de sistema operativo


¿Que Medidas de Seguridad se utilizan?


• Físicas: Controlar el acceso al equipo. Tarjetas de acceso.
• Personal: Acceso sólo del personal autorizado. Evitar sobornos.
• SO: Seguridad a nivel de SO
• SGBD: Uso herramientas de seguridad que proporcione el SGBD. Perfiles de usuario, vistas, restricciones de uso de vistas.
• Identificar y autorizar a los usuarios: uso de códigos de acceso y palabras claves, exámenes, impresiones digitales, reconocimiento de voz, barrido de la retina.
• Autorización: usar derechos de acceso a dados por el terminal, por la operación que puede realizar por la hora del día.
• Uso de técnicas de cifrado: para proteger datos en Base de Datos distribuidas o con acceso por red o internet.
• Diferentes tipos de cuentas: en especial del ABD con permisos para: creación de cuentas, concesión y revocación de privilegios y asignación de los niveles de seguridad.

 

 

 

Propuesta de PSNC-641

Se deben implementar planes adecuados para la protección de recursos informáticos y para el restablecimiento de servicios seguidos de interrupciones imprevistas del Departamento de información.

 

 

 

 


Derechos Reservados