Walter Huamán C...'s profileGESTION DE RIESGO OPERAT...PhotosBlogLists Tools Help

Blog


    January 31

    Vulnerabilidades en un Centro de Computo

    Las vulnerabilidades que puede tener un Centro de Cómputo son innumerables, desde lo básico (falta de control de acceso al ambiente de centro de computo), hasta de gestión (falta de documentación de la configuración de los equipos de comunicación). Estas vulnerabilidades pueden ser aprovechadas o explotadas para generar riesgos que perjudiquen la disponibilidad de la información en el normal desarrollo de operaciones en el negocio, llevando a perdidas económicas.
     
    Muchos centros de cómputo funcionan con muchas vulnerabilidades y podemos decir que gracias a la probabilidad que no ocurra el riesgo (suerte), sigue funcionando, hasta un evento no deseado interrumpa los servicios del centro de cómputo.
     
    Cada uno podria realizar un control o gestión de los riesgos, pero la pregunta es: A qué riesgos esta expuesto sinceramente el centro de cómputo del negocio?. Esta respuesta solo puede responder cada uno de nosotros (cada centro de cómputo es una realidad diferente).
     
    Pero lo que si podriamos tener es una referencia de nuestro centro de computo con las mejores prácticas (en cuanto a la gestión de centro de cómputo).
     
    Para lo cual la institución ha determinado niveles de certificación de centro de cómputo, dependiendo que tan seguro y controlado se desea que funcione un centro de computo (esto es proporcional a las exigencias que requiere el negocio).
     
    Aqui los niveles que se han establecido:
     
    CONCLUSION
     
    La gestión de riesgos de un Centro de Cómputo cuesta recursos económicos, esta en cada uno medir el costo/beneficio; para que el negocio empiece a utilizarlo antes que sea demasiado tarde (es posible que la competencia ya lo halla realizado).
     
    Les deseo éxitos en la gestión de su Centro de Cómputo y esperando servirles en este cometido.
     
    Cordialmente.
     
    Walter Huamán C.
    November 04

    Sanción por S/.70,000 nuevos soles a dos empresas constructoras por no tener implementado su Reglamento de Seguridad y Salud en el Trabajo - RISST

    La Ministro de Trabajo Susana Pinilla, decidio ordenar la paralización de dos obras de construcción (edificios) en el Distrito de Magdalena. La suspensión y sanción se debio a que estas empresas constructoras no contaban con las medidas de seguridad necesaria para los trabajadores de la obra (Reglamento de Seguridad y Salud en el Trabajo - RISST ). La sanción para cada empresa ascendio a S/.70,000 nuevos soles.  Tambien la ministro manifesto que este año se ha registrado mas de 600 inspecciones en el sector de contruccion.
     
    Mas información ....                                
     
     
    Fuente: TECDINAM SAC - ATV
    October 17

    ESPECIALIZACION EN AUDITORIA Y SEGURIDAD DE TECNOLOGIA DE INFORMACION

    El pasado 06 de octubre se graduo la primera promoción del Diplomado en Auditoria y Seguridad de Tecnologia de Información. Este diplomado es organizado por el Unidad de Post Grado de la Facultad de Ingenieria de Sistemas e Informatica de la Universidad Nacional Mayor de San Marcos quien la dirige es el Mg. Cayo León.
     
    Los temas que se desarrollan en este diplomado son:
     
    - Aspectos Eticos, Legales y regulatorios de TI. Revisiones de aspectos legales y éticos de ámbitos local e internacional, contratos informáticos y normatica vigente. Expositor: Dr. Carlos Ferreyros
     
    - Análisis, Evaluación y Gestión de Riesgos en Auditoría de TI. Evaluación de los procesos de negocios y gerencia de riesgo. Gerencia de riesgo tecnológico. Expositor: MBA. Fernando Gallarday, CISA.
     
    - Gobierno de TI. Relevancia, estructura e indicadores de un gobierno efectivo de TI para organizaciones, gerentes de sistemas y auditores de TI. Expositor: Mg. Manuel Guevara, CISA
     
    - COBIT. La estructura y la importancia de COBIT para las organizaciones, gerentes y auditores de TI. (taller). Expositor: Mg. Eduardo Luyo, CISA, CISM.
     
    - Sarbanes Oxley y otras regulaciones. Objetivos de control interno y la documentación de TI, Ley Sarbanes-Oxley 2002, COSO. Expositor: Mg. Rómulo Lomparte, CISA.
     
    - Cuadro de Mando Integral de TI. Medida y divulgación de funcionamiento del cuadro de mando integral. Herramienta de evaluación y supervisión del desempeño. Expositor: Mg. Carlos Renzo.
     
    - Tercerización de TI. Contratación externa de Procesos de Negocios-Business Process Outsourcing (BPO). Expositor: Mg. Jorge Yrivarren.
     
    - Gestión de Control de la Calidad del Software y Aseguramiento de la Calidad. Control de Calidad y aseguramiento del software. Taller. Norma Técnica Peruana ISO/IEC 12207:2004 Procesos del ciclo de vida del software. Expositor: Dra. Sofia Alvarez.
     
    - Gestión de la Seguridad Aplicada a Recursos de TI. Gestión del estándar ISO 27000. Gerencia de Seguridad. Taller, Norma Técnica Peruana ISO/IEC 17799. Expositor: Mg. Eduardo Luyo, CISA, CISM.
     
    Ha sido importante ser integrante de esta primera promoción que nos ha preparado para ser especialistas en Auditoría y Seguridad de Tecnología de Información y la UNMSM es una de las pocas instituciones que brinda esta alta capacitación en estos temas.
     
    Un gran abrazo a mis compañeros de promoción y para los profesionales interesados en saber mas de esta especialización pueden visitar este link.  http://sistemas.unmsm.edu.pe/postgrado/diplomado/
     
    Entrega de Diploma por Dra. SofiaI Promocion Auditoria y Seguridad de TI1Brindis I Promocion  Auditoria y Seguridad de TIBrindis I Promocion  Auditoria y Seguridad de TI
     
     
     
    October 05

    Caso de Estudio: Sistema de Gestión de Seguridad de Información en Falcon Mining & Technology

    Caso: Sistema de Gestión de Seguridad de Información en Falcon Mining & Technology
    Elaboración del Sistema de Gestión en Seguridad de Información para la empresa minera Falcon Mining & Technology, ubicada en el distrito de Palca, Provincia de Tarma, Perú.

     

    1.      ANTECEDENTES

    Falcon Mining & Technology, es una empresa peruana que realiza labores de exploración, explotación y metalurgia de minerales auríferos.

    Las operaciones de Falcon Mining & Technology se encuentran ubicadas en el distrito de Palca, provincia de Tarna, departamento de La Junin en la sierra central del Perú.

    Falcon Mining & Technology, lleva 2 años de operación, realizando labores de exploración y explotación aurífera, 100% de la cual se exporta a los mercados Internacionales.

    Falcon Mining & Technology, espera continuar esta tradición minera y a la vez se plantea nuevas metas mirando con optimismo los desafíos de la globalización.

    Para Falcon Mining & Technology, su capital humano es su mayor valor. Constituye la materia crítica que acumula toda su experiencia de 2 años de vida institucional y es también la fuente del entusiasmo y emoción que la anima a responder apropiadamente a los desafíos de su entorno.

    Un valor esencial de la visión de Falcon Mining & Technology es el ser reconocido por sus trabajadores y sus familias como una fuente laboral estable que ofrece oportunidades de desarrollo y bienestar familiar.

    Es política de Falcon Mining & Technology el aprendizaje permanente de sus integrantes, de una manera interactiva y cooperativa, en equipos conformados para responder a requerimientos concretos, con la amplitud necesaria para desarrollar su creatividad y eficiencia.

    La gran mayoría del personal de Falcon Mining & Technology es peruano, procedente de casi todos los confines del país, incluyendo una importante participación de trabajadores de la provincia de Huancayo. El objetivo de la Gerencia General es contar con una fuerza laboral motivada y orgullosa de pertenecer a una empresa de la calidad de Falcon Mining & Technology.

    Por este motivo la Gerencia General está liderando la implementación del Sistema de Gestión de Seguridad de Información que tiene por finalidad el proteger y preservar uno de los activos preciados de la empresa, que es la información. Este proyecto iniciara su desarrollo en áreas críticas como es Exploraciones, Producción, Seguridad Industrial, Medio Ambiente y Recursos Humanos.

     

    2.      PROCESOS DEL NEGOCIO

    ESTRATEGICOS
    - Planeamiento de estragias ...
     
    NEGOCIO
    - Exploraciones de las estructuras del suelo y sub-suelo ...
     
    SOPORTE
    - Logística de los insumos...
     
     

    2.      SELECCIÓN ACTIVOS DE INFORMACION

    Los activos de información se escogieron según la criticidad de los procesos donde son utilizados. Estos son:

     

    a.       Planos de Exploraciones y Geológicos.- Los planos tienen información de las nuevas zonas mineralizadas y el mantenimiento de un razonable nivel de reservas que permiten un adecuado ritmo de producción y crecimiento (información de la ubicación de las zonas mineralizadas, dimensiones, potencia de riqueza, fecha de muestreo, fecha de sondajes y sus variaciones geológicas). Estos planos se mantienen y actualizan periódicamente por el programa de exploraciones mediante perforaciones diamantinas y labores mineras, que van paralelas a los programas de producción y desarrollo que se lleva a cabo día a día. Se tiene diseñado programas de exploraciones que permiten generar más reservas y recursos a corto, mediano y largo plazo.  La información de los planos de Exploraciones y Geología es la base para el planeamiento de la extracción de mineral, selección del mejor método de extracción y el cálculo de costos de la operación. Además para la toma de decisiones del directorio respecto al planeamiento estratégico y operativo del próximo periodo, siendo tomada muchas  veces estas reservas probadas como garantía de préstamos bancarios y financiamiento de nuevos proyectos.

     

    b.       Balance Minero Metalúrgico.- El balance minero metalúrgico tiene 2 grupos de información. La primera es sobre el planeamiento y extracción del mineral. La segunda es sobre el tratamiento del mineral. Sobre el planeamiento y extracción se tiene la información de las toneladas extraídas por tipo de labor (dimensiones, altura, nivel) y veta donde pertenece. También el cálculo del costo de la operación del día (materiales, personal, combustible, energía, etc.). Además la información de metros de avance de labores de servicios (ventilación, almacenes y estaciones eléctricas) y trabajos de construcción de vías de transporte, accesos y puntos de concentración en casos de sismos o inundaciones. Sobre el tratamiento de mineral se tiene la información de las onzas de fino producidas, volumen de las mermas o residuos. Asi mismo el balance metalúrgico contiene información del estado y funcionamiento de los equipos: Chancadoras, Molinos, Triturados, Cámaras al Vacio, Cianuradoras, Espesadores y Tanques que facilitan la operación y mantenimiento de Planta. También información del estado de los muros de contención de los depósitos de relaves para la protección ante sismos o desbordamientos de los desechos del tratamiento de mineral, que ambientalmente sería muy dañino.

     

    c.       Cartilla de Materiales Peligrosos y Tóxicos.-  La información de materiales peligrosos y tóxicos determina la valoración de los riesgos e impactos ambientales que podría ser ocasionado por su inadecuada manipulación o consumo, afectando inmediatamente a la persona y al medio ambiente. También contiene información de los implementos de protección personal a utilizar en su manejo, así como los primeros auxilios a dar en caso de afección a las personas o las acciones a tomar en caso que afecte al medio ambiente. Esta información es difundida y utilizada en la totalidad de trabajadores, empleados, supervisores y funcionarios. Entre los materiales peligrosos y tóxicos tenemos: combustibles, gases comprimidos, explosivos, reactivos químicos, aceites, lubricantes, cianuro, cemento, cal viva, pinturas, resinas, etc.

     

    d.       Planillas de Salarios y Remuneraciones.- La información de salarios y remuneraciones contiene los niveles de haberes e ingresos que tienen los diferentes niveles en la organización, siendo muy confidencial su información para mantener un buen clima laboral y la contratación de personal.

     

     

    2.      IDENTIFICACION DE ACTIVOS DE INFORMACION

     

    PLANOS DE EXPLORACIONES Y GEOLOGIA

    Perfil de Activo de Información

    Nombre del Activo de Información

    Planos de Exploraciones y Geología

    Nombre corto

    Planos E&G

    Proceso

    Exploraciones y Geología

    Fecha de Creación

    09/07/07

    Versión

    1.0

    Definido por:

    Juan Gonzales

    Superintendente de Geología

    Jorge Ramírez

    Jefe de Exploraciones

    Miguel Torres

    Jefe de Geología

     

    Descripción del Activo de información

    Los planos tienen información de las nuevas zonas mineralizadas y el mantenimiento de un razonable nivel de reservas que permiten un adecuado ritmo de producción y crecimiento (información de la ubicación de las zonas mineralizadas, dimensiones, potencia de riqueza, fecha de muestreo, fecha de sondajes y sus variaciones geológicas).

    Propietarios del Activo de Información

    Juan Gonzales. Superintendente de Geología

    Teléfono: 5236589. E-mail: jgonzales@falcon.com.pe

    Medios de Almacenamiento

    Sistemas y Aplicaciones

    Aplicaciones

    MineSight y Acquire (herramientas ayudan a modelar y visualizar objetivamente las tendencias mineralógicas de las vetas y “clavos” en producción y desarrollo)

    ArcGis 8.3 (herramienta valiosa de ayuda para la administración de los trabajos de prospección y exploración).

    Sistemas Operativos

    Windows 2000 (servidor), Windows XP (cliente)

    Hardware

    Servidores

    Servidor de archivos geológicos y exploraciones. Servidor de Base de Datos (MineSight)

    Redes

    Red de Datos de Unidad Minera Palca

    PC y Otros

    Cartuchos de backup

    Personas

    Funcionarios de Negocios

    Gerente General, Gerente de Producción, Legal

    Personal Técnico

    DBA, Administrador de Redes, Geólogo de MineSight, Secretario de Geología y Exploraciones

    Otros

     

    Otros Medios

    Ubicación Física

    Archivos de Oficina de Geología y Exploraciones

    Papeles

    Planos impresos mediante plotters

    Otros lugares

     

    Requerimientos de Seguridad

    Confidencialidad

    La información es confidencial, solo debe tener acceso el personal calificado y autorizado de Geología, Exploraciones, Legal y Gerencia de Producción.

     

    Integridad

    Se requiere que esta información sea exacta, correcta y no modificada.  Solo personal autorizado de Exploraciones y Geología debe crear y modificar dicha información.

    Disponibilidad

    La información debe estar disponible para las operaciones diarias y las tomas de decisiones del directorio. La disponibilidad de la información es digital o impresa.

     

    Valuación del Activo de Información

     

    La pérdida de información o modificación no autorizada podría ocasionar problemas para el planeamiento de la extracción de mineral y la selección del método de extracción. Así mismo el cálculo de costos de la operación sería erróneo. No podrían tomar decisiones en el directorio respecto al planeamiento estratégico y operativo del próximo periodo, afectando una rápida acción respecto a las garantías de préstamos bancarios que financian los nuevos proyectos.

     

    CONTINUARA...

     
     
     

    October 02

    Niños, jóvenes e Internet: Un arma de doble filo

    LA MAYORÍA DE CABINAS PÚBLICAS NO ADVIERTE A LOS MENORES SOBRE PROHIBICIÓN DE VISITAR PÁGINAS PORNOGRÁFICAS
    RECOMENDACIONES

    Seguridad ante todo
    4Políticas de privacidad
    Los mejores sitios en la web explican qué tipo de información colectan y cómo la usan.
    4Cuartos de chat
    Aconseje a todos en casa no brindar información personal por medio del chat o el correo electrónico.
    4Nada de imágenes
    Tampoco es recomendable enviar fotos personales o de su familia por la red y que los niños utilicen nombres de pantalla diferentes a los que emplea en casa.
    4Reglas razonables
    Sitúe la computadora en un ambiente familiar y no en el cuarto de los hijos. Explíqueles que las personas no necesariamente son lo que aparentan en línea. No permita una cita a ciegas.
     
    "No abras la puerta a cualquiera", "No hables con extraños", "No aceptes regalos de desconocidos", "No hagas esto", "No hagas lo otro". De generación en generación, los padres han advertido a sus hijos sobre los peligros que entraña relacionarse con un desconocido. Hoy, esa información debe ser reforzada. Internet abre las puertas de casa a innumerables personas en el mundo, unas simpáticas y otras no, unas solidarias y trabajadoras, y otras ociosas y de mal vivir que intentarán hacernos daño si les damos, claro está, una mínima oportunidad.

    En un principio, navegar por Internet era demasiado caro, pero hoy, dada la oferta de conexiones de banda ancha y de tarifas que hay en el mercado, la mayoría de hogares está conectado a la red y, por ende, cada miembro de una familia tiene su propia cuenta de correo electrónico o busca información en forma permanente.

    Por supuesto, esto incluye a los niños y adolescentes, quienes han encontrado en la red un entretenimiento mayor al de la televisión: 4 de cada 10 niños ingresan a Internet de manera diaria e interdiaria para chatear, jugar o buscar información; y 8 de cada 10 lo hacen sin la supervisión de un adulto y por dos o tres horas seguidas.

    "Lo preocupante --señala Fabio Amanqui Bernales, coordinador de la ONG Viva-- es que 12,3% de los chicos que navegan en la web han acudido alguna vez a una cita con una persona 'conocida' a través del chat. Una situación que pone en relieve el riesgo que corren hoy nuestros niños y jóvenes, dada la presencia de pedófilos y delincuentes que quieren aprovecharse de ellos".

    CUIDADO CON LOS FOROS
    Internet es una interesante fuente de información. Los jóvenes aprenden mucho buscando datos para sus trabajos universitarios, y, los niños , hacen lo propio participando en foros de matemática, lengua e historia. Pero también lo hacen para enviar y recibir correos electrónicos.

    La recopilación de datos y los contenidos de páginas de Internet para niños es solo una de las preocupaciones que tienen los padres hoy día. Sin embargo, un tema crítico es el acceso que tienen muchos a sitios --lo hay por miles-- que contienen información no apta para menores.

    "Para evitarlos, una opción es utilizar los filtros que proveen los servicios de Internet, que, por un pago mínimo mensual, ofrecen antivirus y protección contra los espías que están al acecho de nuestra información personal", afirma Rainer Spitzer Chang, director del Segmento Premium de Telefónica del Perú.

    "El lugar más peligroso para un niño en la web son los foros. Los pedófilos (adultos interesados sexualmente en los niños) son habituales en ellos y pueden intentar convencer a los más pequeños para que les den información personal como direcciones o números de teléfono y de este modo hacer que el niño y la familia corran el riesgo de ser víctimas", dijo.

    Los padres de familia, maestros y otros guardianes no siempre pueden estar disponibles para prevenir que los niños y jóvenes visiten sitios que contengan material pernicioso. "Y aunque hay herramientas digitales, como la zona de seguridad de Speedy y otras, que pueden ser de gran utilidad, la mejor seguridad está en la educación y el papel activo que deben jugar los padres cuando sus hijos navegan por Internet", precisó.

    SEÑALES DE ALERTA
    Existen ciertas señales que pueden hacernos pensar que uno de los nuestros es blanco de un delincuente en Internet, sobre todo si pasa muchas horas conectado, especialmente por la noche. Si hay llamadas de desconocidos o llegan a casa, por correo, regalos inesperados, mejor sospeche y pregúnteles sobre sus contactos en la red.

    A veces, cuando la comunicación con los padres es deficiente, los muchachos tienden a considerar su experiencia en la línea como un aspecto privado de su vida. En ese sentido, la educación adecuada de los niños, padres y maestros es necesaria para promover el uso seguro, consciente y responsable de Internet.

    La ONG Viva y Telefónica del Perú lo entienden así, por eso han iniciado juntos una campaña de información y capacitación en diferentes colegios de Lima, a fin de involucrar en el tema a más de 10 mil escolares y 5 mil padres de familia. Un gran reto.

    Por Juan Carlos Cuadros Guedes

    Fuente: Diario El Comerio 30 de Setiembre 2007. 

    September 30

    Software como herramienta de soporte al RISST

    Para tener éxito en la implementación de un RISST en cualquier organización se requiere de un cambio cultural para mejorar y de esta manera que el trabajador contribuya con  los beneficios de la seguridad y la salud del trabajador. Así también, se requiere del compromiso y liderazgo de la alta dirección y la participación de todos los trabajadores de la organización.

     

    Sin embargo para poder cumplir con estos objetivos, es necesario contar con el uso de herramientas de gestión, control y seguimiento para mejorar los aspectos contemplados en el DS 009-2005-TR y sus modificaciones. La idea es aplicar el principio que dice “mide y podrás controlar y mejorar”.

     

    Por lo expuesto y como parte de su proceso de elaboración de un RISST, TECDINAM ha diseñado un Sistema de Información (software), que ayudará a gestionar aspectos específicos de la seguridad y salud ocupacional; mediante indicadores y estadísticas. Entre las ventajas comparativas del software tenemos:

     

    ·         Apoyar a la implementación y mantenimiento del RISST, de tal forma de asegurar que dicha documentación no solo quede en la teoría, sino garantizar que será aplicada de forma concreta y sencilla, facilitando así el ingreso de información, como por ejemplo los reportes de incidentes, accidentes, entre otras responsabilidades requeridas por la norma.

     

    ·         Facilitar la generación de reportes e informes para evidenciar estadísticas e indicadores, para verificar el desarrollo e implementación de los controles qué permitan minimizar los riesgos identificados (IPER).

     

    ·         Reducir las horas hombre dedicadas al trabajado de elaboración de informes y/o reportes a las partes interesadas (Fiscalizaciones del MTPE, revisiones del sistema conforme lo requerido por la norma, etc.).

     

    ·         Medir la eficiencia y el compromiso de los trabajadores con el RISST mediante una gestión proactiva de riesgos laborales. Conforme lo expuesto en el la primera ventaja comparativa, mediante el registro de los accidentes el software mostrará las tendencias de las condiciones de trabajo y las actitudes del personal en el trabajo. Ejemplo: ¿Que actividades son las más peligrosas?, ¿Que ambientes son los más peligrosos?, ¿Que trabajadores son los que se accidentan?, ¿Que horarios son los más peligrosos?, ¿Cuánto personal ha sido capacitado en el último mes? (semestre, año, etc.), entre otros.

    ·         Protección de la información del RISST previniendo pérdida y/o deterioros de los registros realizados en papel, ofreciendo así  confiabilidad, integridad y facilitar la disponibilidad y procesamiento de la información del RISST en cualquier momento.

     

    El software de apoyo consiste en los siguientes módulos:

     

    Identificación de Peligros y Evaluación de Riesgos

    La herramienta facilita enormemente la organización y clasificación de los peligros y riesgos identificados en el RISST. Adicionalmente ayuda al usuario a formalizar la lista de peligros y riesgos, definiendo los criterios que se tendrá para identificarlos (valoración, tipo, agrupación, ley asociada, control operativo relacionado, estándar relacionado, cuando se emplea, etc.)  Así mismo facilita el manejo de la matriz de evaluación (frecuencia y severidad) para ubicar y valorar los riesgos, identificando su criticidad (alto, medio, bajo).

     

    Todo lo expuesto permitirá obtener una visión macro de los riesgos, lo cual servirá para ver los avances y mejoras en la reducción de la criticidad del riesgo en el sistema de gestión (RISST).

     

    Informes, estadísticas e indicadores:

     

    ·         Informe de riesgos significativos por área y puesto de trabajo;

    ·         Evidencias por: tipo, día, área, causas y nivel de riesgo;

    ·         Frecuencia de evidencias por: área, causas y nivel de riesgo.

     

    Incidentes y Accidentes

    De manera práctica, podemos decir que los incidentes y accidentes son “no conformidades”, que miden negativamente la efectividad de los controles adoptados y es la base para proponer las mejoras, evitando que se repita la no conformidad.

     

    Este módulo, ayudara al usuario en el registro de los reportes de incidentes y accidentes, mediante el ingreso de los detalles de la investigación de los mismos. Con ello se proveerá un historial que será de fácil acceso y empleado tanto en la investigación durante la no conformidad, así como en la gestión futura y/o en la evaluación del sistema (mejora continua).

     

    Informes, estadísticas e indicadores:

     

    ·         Incidentes y Accidentes por edad, por día, por cargo, por ubicación, por causas y por tipo de lesión

    ·         Índice de Accidentabilidad;

    ·         Índice de Severidad;

    ·         Informe de incidentes y accidentes por periodos.

     

    Capacitación y Sensibilidad

    La capacitación y sensibilización para gestionar los riesgos asociados a las actividades de los trabajadores, y la aplicación de los procedimientos o instrucciones de trabajo, representan un cambio de cultura en el trabajador que debe ser tomado con mucho cuidado.

     

    Por lo expuesto este módulo ayudará al usuario en el registro, sistematización y fácil acceso a la información referida a las capacitaciones. Además proveerá el ranking de capacitación (horas/hombre) de los  trabajadores, ya sea por áreas, turnos, o individualmente; lo cual es una muy buena forma de evidenciar, ante el MTPE el compromiso asumido la Gerencia en relación a sus supervisores, empleados y obreros en general.

     

    Informes, estadísticas e indicadores:

    ·         Horas/Hombre capacitados por áreas, cargos y personas;

    ·         Ranking de capacitación;

    ·         Supervisores capacitados;

    ·         Índice de horas hombre capacitación en comparación con las horas programadas;

    ·         Porcentaje de personal capacitado entre supervisores, operativos y administrativos, etc.

     

    September 19

    Reglamento de Seguridad y Salud en el Trabajo (DS No 009-2005-TR)

    Conforme lo expuesto en el DS Nº 009-2005-TR , publicado el jueves 29 de septiembre de 2005, todas las empresas tuvieron de plazo hasta el 31 de marzo pasado para implementar su Reglamento Interno de Seguridad y Salud del Trabajador (RISST) .

    Sin embargo, mediante DS Nº 007-2007-TR, entre otros, se modificó el plazo para que las empresas implementen su RISST, el mismo que vence en octubre de 2007.

    Por otro lado desde el 02 de abril pasado, y conforme lo dispuesto en el DS Nº 007-2007-TR, el Ministerio de Trabajo y Promoción del Empleo (MTPE), inició una campaña de fiscalización a todas las empresas para comprobar si cuentan con su  RISST.

    Cabe precisar que en función a la gravedad de incumplimiento, el MTPE puede aplicar sanciones de hasta 20 UIT por faltas referidas al RISST.

    Ante ello, y a fin de prevenir posibles sanciones, el staff de profesionales de TECDINAM no ajeno a este requerimiento de mejoramiento continuo y avance en la gestión de seguridad y la salud de los trabajadores en su empresa, desea ofrecerles sus servicios en relación a la citada reglamentación:

    ·          Elaboración de informe situacional

    ·          Elaboración del RISST

    ·          Curso de Interpretación de la Norma

    ·          Curso de formación de Auditores Internos

    Para ver mas detalles sobre nuestros servicios, así como un video relativo a la Seguridad y Salud del Trabajador, lo invitamos a ver nuestra información en línea:

    http://009.tecdinam.com/

    Finalmente, queremos hacer de su conocimiento que nuestro objetivo principal es brindar a nuestros clientes un servicio de alta calidad. Sí desea mayor alcance en relación al tema, comuníquese con nosotros:

    http://www.tecdinam.com/SSST.htm#formulario

    También lo invitamos a conocer otros servicios ofrecidos por TECDINAM, a través de nuestro website: www.tecdinam.com.

     

    "En TECDINAM somos peruanos como tu y conocemos las leyes del Perú"

    October 09

    Teléfonos Inalámbricos: ¿Privacidad en las comunicaciones?

    Algunos comerciantes mayoristas de Gamarra, en La Victoria, no sabían explicarse cómo ni por qué les llegaba cada fin de mes la cuenta del teléfono con montos exorbitantes y llamadas a provincias y al extranjero que nunca realizaron. Ni los técnicos de Telefónica ni los que ellos contrataron de forma particular para revisar sus conexiones supieron darles una pista. Hartos de problemas, decidieron dar parte a la policía. El miércoles último, luego de un paciente seguimiento, efectivos de la comisaría del sector descubrieron el velo que envolvía el misterio.

    Varios sujetos que alquilaban teléfonos inalámbricos a la luz del día y en plena vía pública, para hacer llamadas locales, nacionales e internacionales, fueron detenidos por los custodios del orden y puestos a disposición del Ministerio Público. Eran integrantes de una banda de delincuentes que se valían de estos aparatos para 'colgarse' de las líneas telefónicas de algunos comerciantes de Gamarra y usarlas en su ilegal negocio. El detalle estaba en que los delincuentes manejaban los mismos modelos de teléfonos inalámbricos utilizados por los comerciantes, por lo que fácilmente podían cometer sus fechorías.

    ¿Riesgo o Comodidad?
    Es cierto, tener un teléfono inalámbrico en casa o en la oficina brinda cierta comodidad a la hora de hacer una llamada y facilita la comunicación desde cualquier ambiente en que nos encontremos. Pero, si bien ofrece una serie de ventajas, la privacidad no puede incluirse entre ellas. Por eso es importante tocar el tema y evaluar todas las alternativas a las que el consumidor puede recurrir en el mercado y conocer -más vale tarde que nunca- los riesgos a los que uno se expone cada que vez que se hace o se recibe una llamada desde la sala, el comedor, la piscina, el cuarto de estudio, el baño o la biblioteca.

    Un teléfono inalámbrico, que no es lo mismo que un equipo de telefonía móvil o celular, es un radiotransmisor común y corriente que está conectado a la línea convencional. Si usted lo enciende, el auricular emite una señal de radio que es recibida por la base que se encuentra conectada a la línea fija que va al poste. Mientras el teléfono inalámbrico esté descolgado, la señal de radio está al aire y puede ser captada por otra persona con un receptor de radio o un escáner sintonizado en la misma frecuencia que su teléfono.

    Su conversación podría ser escuchada sin que usted se dé cuenta, a menos de que disponga de un equipo digital de última generación que posea un circuito adicional en su interior que convierte la voz en números antes de transmitirla. Esto le da un grado adicional de seguridad a la conversación y además permite mayor nitidez del sonido.

    Sin embargo, el que un teléfono sea digital no necesariamente implica que sea invulnerable: hay equipos de radiocomunicación que logran traducir esos números y descifrar todas sus conversaciones. ¿Pero cómo darse cuenta de que lo están 'chuponeando' desde algún lugar cercano?

    El presidente del Centro para el Desarrollo Económico, Social y Ambiental (Cepadesa), ingeniero Manuel Luque Casanave, advierte que la forma más rápida y directa para saber si un teléfono inalámbrico puede ser interceptado es medir la frecuencia de transmisión de la base y del auricular. "Es decir, que no cause interferencia a los televisores, las radios, al control remoto de las puertas de garaje mecanizadas, a los equipos de sonido, walkman, reproductores MP3 y micrófonos inalámbricos. Un teléfono que causa problemas en estos equipos transmite en frecuencias no aptas, lo que es un riesgo", precisa.

    Por lo general --explica Luque Casanave-- los teléfonos que operan en bandas o frecuencias de 900 megahercios (MHz), 2,4 o 5,8 gigahercios (GHz), son seguros. "Si el teléfono no trae la frecuencia impresa en la cubierta, hay que buscarla en el manual de instrucciones. No es recomendable emplear teléfonos inalámbricos que operen en frecuencias que estén por debajo de los 900 MHz. Lamentablemente, como siempre ocurre, estos aparatos se venden en algunas galerías del Centro de Lima a muy bajos precios. Son importados en su mayoría de Taiwán o China", puntualiza.

    Recomendaciones
    Si usted tiene un teléfono inalámbrico en casa que opera fuera de los rangos de frecuencia permitidos para estos equipos, debe reclamar a quien se lo vendió. Es como si le ofrecieran un teléfono móvil incompatible con las redes celulares que operan en el Perú: no le serviría de nada.

    Los teléfonos inalámbricos, sobre todo los de última generación, cuyos precios de venta son los más altos en el mercado nacional --fluctúan entre 249 y 350 soles--, poseen algunas particularidades que los hacen mucho más difíciles de interceptar: tienen varias frecuencias de transmisión y la comunicación salta de frecuencia en frecuencia, lo que hace más difícil detectarlos.

    Aun así no se confíe y tome precauciones para que no le ocurra lo mismo que a la señora Matilde B., quien vive en un pequeño departamento en Surco. Hace meses presentó un reclamo a Telefónica por el cobro de llamadas que ella ni nadie en su casa habían realizado: dos a Arequipa, tres a Iquitos, varias más al extranjero y a una veintena de teléfonos móviles cuyos números le eran totalmente desconocidos.

    Los técnicos de la empresa le aseguraron que las llamadas no se realizaron desde la caja de controles que está en el poste ni fueron cargadas a su cuenta por un error del sistema. Al final descubrió que uno de sus vecinos, que habitaba en el piso de abajo, había comprado un teléfono inalámbrico igual al suyo, en la misma tienda ubicada en el centro comercial Jockey Plaza. Sin querer, su vecino y ella habían estado interfiriendo sus líneas telefónicas y efectuando llamadas a medio mundo. Lo descubrió casualmente un día que se sentía mal e intentó llamar a su trabajo para disculpar su inasistencia y escuchó una conversación.

    Si tiene un teléfono inalámbrico, evite hablar con sus amigos o familiares sobre sus movimientos bancarios, si saldrá de vacaciones, con quién dejará la casa, si cumple alguna rutina en especial o los gastos que realiza normalmente.

    Claves
    Guía de seguridad y buen uso

    o         Hacer una lista de todos los teléfonos inalámbricos seguros que se ofrecen en el mercado es difícil, considerando que cada cierto tiempo los fabricantes retiran y colocan nuevos modelos. Solo tenga en cuenta estas características:

    o         Los teléfonos inalámbricos que porten el logo de la FCC (Federal Communications Commission) ofrecen cierta seguridad.

    o         Otros poseen una calcomanía que indica el FCC ID o número de registro que puede consultarlo en: www.fcc.gov.

    o         Un teléfono inalámbrico tiene normalmente un alcance de 100 metros. Los de mayor alcance son más riesgosos.

    Solo un llamado de atención

    Las nuevas tecnologías nos ofrecen un enorme potencial de desarrollo, pero también entrañan algunos riesgos. No pretendemos criticar o poner en duda la valía de los avances de la ciencia, que tantos beneficios nos brinda, sino analizar sus posibles riesgos y consecuencias con el único fin de prevenirlos y tratarlos a tiempo.

    Los problemas que se presentan hoy con los teléfonos inalámbricos son algo nuevo, una mala práctica que ciertos sujetos han encontrado para abrirse paso en el campo del delito. La interceptación en Gamarra es solo una muestra de lo que puede ocurrir. La policía ya está advertida y viene trabajando para prevenir el delito.

    Las empresas que venden estos equipos también han sido alertadas y deben brindar a los consumidores mayor información sobre el producto que ofrecen y advertir los riesgos que se pueden presentar. Donde no se alerta a los consumidores es en los campos feriales y galerías comerciales, en los que se ofrece una variedad de equipos de toda marca, modelo y usos, con o sin garantía y a precios que están al alcance de todos los bolsillos.

    Dado que ninguna autoridad los regula, los consumidores deben tener cuidado e investigar al máximo las implicaciones que pudiera tener el comprar un teléfono inalámbrico. Primero, infórmese bien.

    Luego, consulte con algún amigo que lo use o algún especialista en el tema. No se exponga. El riesgo es mayor en vecindades densamente pobladas.

    Juan Carlos Cuadros Guedes       (El Comercio 08 de Octubre 2006)

    August 31

    Experiencia en Mineria de Software para Sistema Integrado de Gestión basado en las normas OHSAS 18001 e ISO 14001

    En nuestra experiencia de desarrollar e implementar una herramienta informática basado en un Sistema Integrado de Gestión (SIG) ha sido muy positivo (contribuir a consolidar y afianzar el SIG). La norma es clara al mencionar que es necesario tener instrumentos que permitan  medir y monitorear el grado de implementación, concientización y mejora continua del SIG (el software apoya este y muchos objetivos más).
     
    BENEFICIOS

    1.      Ofrece un medio interactivo para registrar, administrar, reportar,  investigar y navegar dentro de la información de seguridad, facilitando el Análisis multidimensional que permite eliminar la subjetividad en las decisiones a tomar en beneficio de la seguridad, generando conocimiento para la toma de decisiones.

    2.       Supervisar su gestión de seguridad a través de un Tablero de Mando Integral. Estadísticas de riesgos de fácil elaboración y clasificación por diversos conceptos previamente definidos (equipos, equipos de protección personal, instalaciones, sostenimiento, ventilación,  labores, etc.)

    3.       Ayuda al trabajador minero a relacionarse con la tecnología, mediante  sistemas de información y equipos multimedia donde realiza el seguimiento de las tareas asignadas para controlar los peligros y eliminar los riesgos de la operación. También puede visualizar su pro actividad y el mejoramiento de su compromiso con la seguridad y la salud ocupacional (inspecciones, capacitación e infracciones).

    4.       Reducción de horas hombre de trabajado en la elaboración de informes reportables al Ministerio de Energía y Minas según el DS 046-2001-EM. Reducción del tiempo de recolección y procesamiento de la información. Saber en tiempo real cuál es el nivel de cumplimiento de la legislación de seguridad en su empresa.

    5.       Facilidad de clasificación y consulta de la normatividad en seguridad minera, que ordena por cargos y áreas de trabajo. Esto ayuda al seguimiento de su aplicación y conocimiento por todos los trabajadores.

    6.       Seguimiento de las tareas asignadas a las áreas para el control de peligros y eliminación de riesgos en la operación.

    7.       Rápida ubicación de información relacionada con los peligros de su operación. Estar al tanto de las condiciones y actos inseguros más frecuentes que pueden causar un accidente en sus operaciones para tomar decisiones objetivas y mejorar su gestión de seguridad.

    8.       Conocimiento acerca de las estrategias que dieron mejores resultados durante un periodo determinado. Claridad en el seguimiento de objetivos planeados de seguridad. Medir el resultado de sus decisiones en seguridad.

    9.    Comprensión de patrones que generan accidentes por zonas de operación. Establecer patrones conductuales de la organización para alcanzar cierto nivel de predictividad en la sucesión de accidentes.

    10.    Medir la proactividad de sus trabajadores en la seguridad. Saber con que frecuencia sus supervisores revisan sus labores asignadas

    El software de apoyo a un Sistema Integrados de Gestión basado en las normas OHSAS 18001 - ISO 14001, nos llevo aproximadamente desarrollar e implementar casi 3 años, siendo la herramienta informática un aporte estrategico para la certificación en la bi-norma. Hay que resaltar el importante apoyo de la Gerencia General y el equipo humano competente y experimentado que se lograron unir.

    CONCLUSIONES

    1.       Ningún software de gestión de seguridad puede reemplazar las decisiones finales de un gerente y el planeamiento estratégico y conceptual que debe tener el manejo de la seguridad. El software es una importante herramienta conceptual que complementa la gestión y permite manejar información y facilitar su análisis para generar conocimiento, así como efectuar el seguimiento de planes, acciones y responsabilidades.

    2.       El grado de implementación de un software no solo está sujeto a su grado de complejidad en su manejo por el usuario, sino a factores externos como los temores de las personas al cambio tecnológico y manejo de nuevas herramientas que no entienden.

    3.       El software está conceptuado para ayudar a los gerentes a tomar decisiones correctas, en el momento y lugar correcto, y respaldadas por evidencia objetiva.

    4.       Facilita un esquema conceptual para el manejo y ordenamiento de la información de seguridad.

    El software se presento en INFOMINA 2004 causando interes del publico asistente y pudiendo intercambiar experiencias con colegas de otras empresas mineras.
     
    Estimado lector, para obtener los detalles técnicos de esta herramienta y un resumen del mismo, escribeme que gustosamente compartire esta información.
     
    Un abrazo.
     
    Walter Huamán Coronel.
     
     
     

    Calidad Humana

    Muy poca gente habla de calidad humana. En esta época todos hablan de calidad de productos, de calidad de procesos, calidad de servicios, calidad de sistemas ... Muy poca gente habla de calidad humana, calidad de vida...  sin ella, todo lo demás es apariencia sin fundamento.

    Hablar de calidad humana es cuidar nuestros vínculos con los demás. Necesitamos rehacer nuestros vínculos humanos. De nada sirve trabajar de sol a sol en un lugar donde no tenemos amigos y llegar cansados a un hogar en el que nadie se interesa en saber cómo nos fue.

    ¿Para qué trabajar tanto si nos sentimos solos? Es triste leer un libro y no tener alguien con quien comentarlo; es doloroso sentirse preocupado y no contar con una persona a quién abrirle el corazón. De nada vale estar al frente de una cancha de tenis, de fútbol o frente a un juego de salón; si no tenemos con quién jugar, ni con quien disfrutar ese momento.

    ¿Para qué tener lo que no se puede compartir? Ni las cosas, ni el dinero poseen valor intrínseco. El valor de lo material está en su aplicación,  en el servicio a alguien más o la convivencia con alguien más.

    La belleza de tener, está en compartir. La fuerza para luchar por una prosperidad económica, estriba ni más ni menos, en poder ver sonreír a alguien a quien le damos el privilegio de disfrutar lo que ganamos.

    Eso es parte del propósito que Dios tiene para nuestras vidas: dar, amar, servir, compartir.

    En muchas ocasiones estamos asustados, asustados de lo que tal vez no podemos hacer; asustados de lo que pensará la gente. Permitimos que nuestros miedos se interpongan en nuestros sueños. Decimos no, cuando queremos decir sí. Murmuramos, cuando queremos gritar, después … después gritamos a quien no teníamos que hacerlo: ¿por qué? 

    Después de todo, cruzamos por esta vida una sola vez; no hay tiempo para tener  miedo. Así que intenta... intenta aquello que no has hecho, arriésgate, participa en la maratón de la vida, escribe aquella carta, comparte aquello que tienes guardado y que talvez nunca lo usarás, demuéstrate que tu eres el dueño de las cosas, y no las cosas dueñas de ti, enfréntate como ganador a las cosas cotidianas. Cumple el propósito de Dios para tu vida. Jesucristo dijo : “…no he venido para ser servido, sino par servir y dar mi vida en rescate de muchos”. Esta es la verdadera realización de la vida. 

    El tiempo no regresa. No tienes nada que perder,  y todo...   ¡¡Todo que ganar !!

    “y recordar las palabras del Señor Jesús, que dijo: "Más bienaventurado es dar que recibir” Hch.20:35

    Que Dios bendiga tu vida.

    Ps. Fernando Del Rio Gonzales (fdelriog1@hotmail.com)

    July 31

    Gobierno de Alejandro Toledo y la Seguridad de Información

    Lo que deja el Gobierno de Alejandro Toledo en Seguridad de Información es la base legal para que todas las entidades del Sistema Nacional de Informática, mediante la Resolución Ministerial No 224-2004-PCM sea de uso obligatorio la Norma Técnica Peruana NTP-ISO/IEC 17799:2004 EDI TECNOLOGIA DE LA INFORMACION. CODIGO DE BUENAS PRÁCTICAS PARA LA GESTION DE LA SEGURIDAD DE LA INFORMACION. http://www.pcm.gob.pe/portal_ongei/ongei2.asp

    El aplicar la NTP-ISO/IEC 17799:2004 EDI en una entidad estatal conlleva que la misma cumpla con ciertas características o dicho de otra manera que exista requisitos para su implantación en los siguientes aspectos:

    1.       Organización y Funciones.- Procesos y servicios identificados y documentados. Manual de organización y funciones para saber que hace cada empleado y como los hace. Identificar a la Alta Dirección o Gerencia General, además identificar a los Gerentes Dueños de procesos. Selección del proceso crítico que es la razón de ser de la entidad.

    2.       Alta Dirección.- Indispensable su compromiso y responsabilidad de llevar a cabo la implementación a través del liderazgo y el ejemplo. Esto implica no resistirse al cambio y mucha capacitación en el tema. Capacitación y sensibilización.

    3.       Comité de Seguridad.- Dar las pautas en organización y desarrollo del Sistema de Gestión de Seguridad de Información. Capacitación y sensibilización.

    4.       Oficial de Seguridad.- Mantiene, desarrolla y ejecuta el Sistema de Gestión de Seguridad de Información con el apoyo del Comité de Seguridad de Información.  Capacitación y sensibilización.

    5.       Especialista Externo.- Apoya en organizar y desarrollar el Sistema de Gestión de Seguridad de Información, a través del Comité de Seguridad de Información.

    6.       Todo el personal.- Ejecuta el Sistema de Gestión de Seguridad de Información. Abiertos al cambio y apoyar en la implantación de controles. Capacitación y sensibilización.

    Podemos enumerar más aspectos o cosas que se tienen que hacer, pero lo más importantes han sido enumerados. Cada entidad estatal tendrá que afrontarse a modificar su organización, crear nuevos puestos o fusionarlas además de presupuestar un monto importante para realizar esta implantación a través de consultarías externas o empresas especializadas en el tema, el cual es importante mencionar por la falta de conocimiento y experiencia del personal de las entidades estatales.  

    ¿Cuanto tiempo podrá demorar la implantación? Esa respuesta la tiene cada experto o empresa especializada que ha sido contratada para asesorar en el tema. Lo que se sugiere es siempre tomar el o los procesos críticos de la entidad estatal y trabajar sobre estos procesos; luego en forma progresiva ir involucrando a toda la entidad.

    Ya se esta licitando estas asesoráis y consultorios en la mayoría de entidades del estado, por lo cual les deseamos desde aquí el mejor de los éxitos en esta tarea laboriosa y trascendental de la administración pública. 

     

    Walter Huamán Coronel, Lic.

    Consultor Técnico

     

    July 23

    ¿Qué es Seguridad de Información?

    Seguridad de Información... unas palabras que estan de moda, pero ¿Qué es la seguridad de información? ¿Estamos dejandonos llevar por el avance tecnológico?.
     
    A mi opinión es la necesidad de ordenar, gobernar y gestionar los pasos agigantados que da la tecnología en estos últimos años, ha esto sumado las falta de valores éticos y morales del que manipula la información para fines de destrucción, malversación, calumia, robo y todo fin de mal uso de la información.
     
    La Seguridad de Información ha existido siempre, porque siempre ha existido información importante o secreta por su valor o trascendencia. Ahora con la internet y el avance de la información digital se ha globalizado y ademas que los mejores medios de almacenar información es la digital y estan depositadas en computadores que pueden ser accesadas de diversas formas por las personas no autorizadas.
     
    Nosotros en nuestra vida cotidiana hacemos uso de controles simples para que no se enteren de nuestra clave de hotmail o de nuestra cuenta de ahorros, entonces nos preocupamos para que esa informacion sea bien guardada en nuestra mente. Solo que tendremos problemas cuando no recordemos esta informacion. Por ello la Seguridad de Informacion tiene 3 caracteristicas indispensables como son Confidenciabilidad, Disponibilidad e Integridad.
     
    1. Confidenciabilidad.- La información debe ser vista o utilizada por la persona correcta o la autorizada.
    2. Integridad.- La información debe ser exacta y original o debe ser modificada por la persona correcta o la autorizada.
    3. Disponibilidad.- La información debe estar disponible o estar "a la mano" en el momento que se la requiera

    La Seguridad de Información esta tomando "cuerpo" en nuestro pais, por lo que necesitaremos profesionales que sostengan y desarrollen el campo que se hace cada vez mas necesario. Cada uno de nosotros podemos tambien participar en la Seguridad de Información desde nuestro hogar, el el trabajo, el banco y la web. Seamos usuarios responsables de cumplir el CID de nuestra información y de la información que no es nuestra pero puede estar a nuestro alcance si rompemos o no cumplimos el CID.

    Les deseo exitos en poder enseñar y tambien utilizar este concepto con otras personas.
     
    Un abrazo.
     
    Walter Huamán Coronel, Lic.