1. WLADIMIR FUENTES
JOHAN ALBORNOZ
AQUILES BRITO
FRANTYELIS CORONADO
UNIVERSIDAD NACIONAL EXPERIMENTAL DE GUAYANA
AREA DE MATEMATICAS, PROYECTO DE CARRERA DE INGENIERIA EN INFORMATICA
ASIGNATURA: ESTADISTICA I
RESUMEN
Este estudio de tesis se realiza específicamente para estudiar detenidamente de cómo la estadística se aplica a
cualquier tipo de investigación, publicación, entre otros, que requiera el estudio detallado o especifico de algún
problema planteado esto permite sobre todo la observación de cómo se comporta a niveles estadísticos el caso
de estudio. En este caso se estudio de la problemática la cual se plantea es de la realización del proceso de
reingeniería al sistema administrativo para la gestión de seguridad de la informática (SAGSI) del departamento
de seguridad informática de la Gerencia de telemática de CVG ferrominera, como una estrategia de mejora y de
adecuación de esta herramienta, además de contribuir con el funcionamiento eficaz y eficiente de la misma.
Palabras claves: Problemática, caso de estudio, sistema administrativo para la gestión de seguridad de la
informática (SAGSI).
ABSTRACT
This thesis study is performed specifically to study carefully how statistics applies to any type of research,
publishing, among others, requiring detailed or specific study of a problem raised above all it allows observation
of the behavior at levels for statistical study. In this case study of the problem which arises is the realization of the
process of reengineering the administrative system for managing computer security (SAGSI) computer security
department of the Management of CVG FMO telematics as a strategy for improvement and adaptation of this tool,
and contribute to effective and efficient operation thereof.
Key words: Problematic, case study, administrative system for managing computer security (ASMCS).
2. 1. INTRODUCCION. encarga de asegurar la calidad, confiabilidad y
disponibilidad de la plataforma o micro computación,
A continuación se presenta un informe sobre cómo sistema (ERP/mysap),aplicaciones,redes,servidores
se aplica para la elaboración de proyectos o y servicios telemáticos además de establecer de
trabajos presentados como tesis de grado por los implantar políticas de seguridad acordes a los
estudiantes de ingeniería informática la. Este caso necesidades informáticas de la empresa una de las
de estudio, se refiere a una tesis de pasantía para funciones primordiales del departamento de
el desarrollo de un sistema de seguridad informática seguridad informática es asegurar la existencia de
de la empresa CVG ferrominera, mencionaremos mecanismos de contingencia que permitan
los casos de estudio, y las técnicas estadísticas garantizar que todos los servicios críticos estén en
utilizadas para identificarlas y el propósito de su marcha, ya que en caso de fallar se traducen en una
utilización, también haremos una valoración y paralización del proceso productivo de la empresa.
critica referido con todo el contexto de este
documento. Denominamos La estadística como Por tal motivo, el departamento diseña y pone en
marcha una estrategia basada en la seguridad de la
disciplina que utiliza recursos matemáticos para
información. Este proceso es el que constituye un
organizar y resumir una gran cantidad
SAGSI (sistema de gestión de la seguridad), el cual
de datos obtenidos de un estudio, donde describe
podría considerarse como el sistema de calidad
la muestra en términos de datos organizados y
para la seguridad.
resumidos e inferir conclusiones respecto a
cualquier trabajo de investigación, puede aplicarse a Como parte de esta labor, CVG ferrominera Orinoco
cualquier ámbito de la realidad, y por ello es diseño la metodología de tratamiento de riesgos
utilizada en todas los distintos tipos de ciencia que telemáticos (METRIT), la cual pretende establecer
puedan existir acción correctivas y preventivas para los riesgos,
amenazas y vulnerabilidades que pueden alterar el
buen funcionamiento de los servicios críticos
2. OBJETIVOS DE LA INVESTIGACIÓN.
telemáticos.
Identificarlas técnicas y métodos
En el momento de implementación de SAGSI, como
estadísticos utilizados para le recolección de
un sistema realizado bajo los estándares de
de información la cual se utilizo para la
desarrollo exigidos por la empresa, hasta la
elaboración de la tesis de grado en la
actualidad, han surgido cambios significativos en la
carrera ingeniera informática.
metodología empleada en METRIT, buscando la
Comentar mejores alternativas estadísticas manera de simplificar la misma y hacer más fácil
a la tesis estudiada, de acuerdo a como el llevarlo a cabo para los usuarios. Por lo tanto,
autor trazo sus ideas en la tesis. algunos procesos antes realizados resultan
Valorar la importancia de la estadística en la deficientes y obsoletos además, existen
investigación y recolección de datos en el necesidades específicas que no están siendo
momento en realizar el trabajo de grado. atendidos por el sistema actual. En vista de este
problema, se plantea de realización del proceso de
3. CASO DE ESTUDIO DEL TRABAJO DE
reingeniería al sistema administrativo para la gestión
GRADO O PASANTIA REVISADO.
de seguridad de la informática (SAGSI) del
La empresa CVG ferrominera Orinoco es una departamento de seguridad informática de la
empresa del estado venezolano tutelado por la
Gerencia de telemática de CVG ferrominera, como
corporación
una estrategia de mejora y de adecuación de esta
Venezolana de Guayana CVG en la cual se herramienta, además de contribuir con el
encuentran dentro de su estructura organizativa a la funcionamiento eficaz y eficiente de la misma.
gerencia de telemática, encargada de garantizar el
El SAGSI es desarrollado bajo la arquitectura
establecimiento y mantenimiento de la tecnología
cliente-servidor basado en el lenguaje de
informática y telecomunicaciones requeridas por la
programación PHP y utilizando como gestor de
organización. Dentro de sus aéreas se encuentran
datos Postgresql, además de ser empleado
el departamento de seguridad informática el cual se
3. únicamente a través de la conexión a la internet de de los valores que representan. Los gráficos de
la empresa barras son usados para comparar dos o más
valores. Las barras pueden estar orientadas
3.1 Función del sistema en base a la estadística. horizontal o verticalmente y sigue para lo mismo.
Generar la grafica de acuerdo con el Esta grafica muestra de cómo se comporta
impacto, costo por fallos, prevención e los servicios en el ámbito porcentual, es
impacto. (ver en la figura 1). decir la grafica te muestra los niveles bien
Generar graficas de análisis de amenazas. sea de aceptación o de falla, esto es
(ver en la figura 2) considerado para ver la mejora o desmejora
del sistema nuevo que se va a implementar,
en esta grafica muestra el rango impacto el
cual nos da a conocer como el efecto que se
obtuvo con el servicio.
- Tabla #1 listado de servicios – niveles
De comparación porcentual: También encontramos la columna riesgo el cual
podemos observar el nivel porcentual de los riesgo
que corre el servicio prestado.
Nr Gere Nombr Imp Ries Costo Preven
o ncia e del acto go por ciòn
La columna costo por fallos es en la cual se puede
servici Fallos
o. distinguir el nivel porcentual de que si el servicio
1 Ferro Prueb 100 0 0 0 llegase a fallar los costo serian elevados por lo visto
carril a en la grafica.
2 Tele Radio 0 47,8 0 0 El reglón prevención podemos observar de cuanto
mátic de es el nivel de prevención que hay que prestarle al
a nodo
centra servicio prestado.
l tunel
3 Tele Radio 0 0 100 44,7 Tabla #2 Grafica de análisis de vulnerabilidad
mátic Nodo
a 3A- Grafica de
ERZ amenazas
Presencia de virus 51%
Disponible de solo una 19%
salida
Perdida de Ip switch 30%
120 Sidunea
Impacto
100
80 Riesgo
Grafica de amenazas
60
40 Cosot Presencia de
por virus
20 Fallos
Prevenci
0 Disponible de
òn
solo una
F-23-001 F-72-001 F-72-003
salidad
Perdida de Ip
Figura 1. switch Sidunea
Un diagrama de barras, también conocido como
diagrama de columnas, este está conformado por
barras rectangulares de longitudes proporcional al
4. Figura 2. plan B es decir una salida alterna a la que ya se
tiene.
Los gráficos circulares son denominados también 5. MENCION DE LOS METODOS Y TECNICAS
gráficos de pastel o gráficas de 360 grados. Se ESTADISTICAS UTILIZADAS EN EL TRABAJO
utilizan para mostrar porcentajes y proporciones. El REVISADO.
número de elementos comparados dentro de un
gráfico circular, pueden ser más de 5, ordenando los Dentro de las técnicas de recolección de datos se
segmentos de mayor a menor, iniciando con el más tomo en cuenta la entrevista no estructurada y la
amplio a partir de las 12 como en un reloj. revisión documental como las técnicas
fundamentales debido a que estas ofrecen la
Una manera fácil de identificar los segmentos es obtención de datos originarios de la fuente que los
sombreando de claro a oscuro, siendo el de mayor genera.
tamaño el más claro y el de menor tamaño el más
oscuro. Se utilizo también graficas estadística como
diagrama circular para ver estadísticamente los
El empleo de tonalidades o colores al igual que en valores porcentuales de las amenazas, se empleo
la gráfica de barras, facilita la diferenciación de los también diagrama de columna el cual mide los
porcentajes o proporciones. distintos niveles en cada servicio prestado.
Esta grafica se utiliza para dar a conocer al nivel 5.1 Entrevista no estructurada
porcentual de las amenazas que están en el sistema
implementado, en este caso se puede ver que el Busca conoces opiniones por medio de preguntas
diagrama circular representa un 100 por ciento y directas, para aclarar un determinado tema de forma
notamos que un 51 por ciento de las amenazas en sencilla y precisa.
este sistema son la presencia de virus.
La entrevista fueron aplicadas al personal del
El otro 49 por ciento está dividido en 30 por ciento departamento de seguridad de informática de CVG
en perdida de Ip switch Sidunea, pero ¿qué es Ferrominera Orinoco entre los cuales se encuentra
sidunea? es parte del proceso de reforma y el jefe de departamento de seguridad informática y
modernización de la Aduana Nacional, ha invertido los analistas de seguridad de sistemas y seguridad
importantes recursos en la implementación del de la infraestructura todo esto para saber de cómo
sistema integrado aduanero SIDUNEA++ como funcionaba el sistema de seguridad y en base a sus
herramienta de facilitación y agilización de la estadísticas obtenidas por el estudio se efectuaba el
gestión aduanera. Dicha herramienta puede ser cambio en la región que más lo requiera.
utilizada por exportadores para registrar
declaraciones aduaneras electrónicamente
(teledespacho) en el régimen de exportaciones 5.2 Observación directa
definitivas. Esta herramienta también puede ser
utilizada por despachantes de aduana para registrar La observación directa tuvo el propósito de
declaraciones en todos los regímenes aduaneros. examinar con mayor certeza ha actividades
Adicionalmente, esta herramienta puede ser relacionada con la gestión de seguridad de a
utilizada por los transportistas para digitar la información aplicada por la organización, además
información de sus manifiestos para un paso de la participación del personal en las labores
expedito por la aduana de salida. implicada a este proceso todo ello para ver el
funcionamiento y tomar nota mejorar el trabajo
El otro 19 por ciento está compuesto por la efectuado.
disponibilidad de una sola salida, esto quiere
decir que a niveles de programación existe una sola 5.3 Análisis de documentos.
salida de información en el sistema de seguridad
Debido a que las labores de gestión de seguridad
que se va a implementar y esto es un problema ya
de la información que se pretenden automatizar
que a cualquier fallo de esta salida no permitirá el
están respaldadas en diferentes documentos y
envió de información hacia el usuario que lo
formato oficiales de la empresa, fue necesario
requiera, siempre en un sistema hay que tener un
analizar planillas y registros escritos del proceso,
5. manuales de programación y estándares de con los análisis efectuados de un estudio. En la
desarrollo de aplicaciones, entre otra tesis de grado se pudo observar técnicas
documentación fundamental para la compresión del estadísticas como: histogramas, gráficos y tabla de
tema a tratar. frecuencias. Comprendimos que cada vez es más
habitual el uso de estas técnicas para representar
6. VALORACION Y CRÍTICA FUNDAMENTADA la información obtenida, con todo esto observamos
ACERCA DEL USO DADO A LA ESTADISTICA que la confección de dichos gráficos debe hacerse
EN EL TRABAJO REVISADO. de modo detallado, ya que un mínimo error en la
representación de datos estadísticos puede cambiar
Es de destacar que la estadística aplicada a una
por completo la perspectiva de lo que en realidad se
tesis de grado de un estudiante de ingeniería
desea exponer. Con todo se puede decir que un
informática o cualquier otra carrera es de mucha
trabajo de investigación tiene que cumplir con cierta
utilidad. En el trabajo de grado estudiado se observa
normas de elaboración para así ser más factible su
que la autora utiliza de manera concreta las técnicas
comprensión ya que una misma información puede
y los conceptos referidos a la estadística como los
tener muchas formas de representarse, y no todas
son:
son correctas, como debe suponerse, con todo la
*La población donde toma como conjunto un de antes expuesto se puede llegar hacer énfasis sobre
personas la es el departamento de telemática de el trabajo que se realizo y se comprendió que los
CVG ferrominera Orinoco. datos estadísticos en un estudio o investigación son
específicamente necesario para comprender las
*La muestra que es un subconjunto del variables a mejorar del problema planteado.
departamento de telemática de CVG ferrominera
Orinoco que es el departamento de seguridad de la REFERENCIAS.
información.
Tesis de grado.
En el momento de utilizar las técnicas de muestreo
Daniela Garcia, Noviembre 2010, Proceso de
no implemento el análisis estadístico necesario para
reingeniería al sistema administrativo para la gestión
desarrollar el programa que la autora realizo
de seguridad de la información(SAGSI) del
igualmente le falto la clasificación y descripción de
departamento de seguridad de informática de la
la recolección de dicha muestra en la cual no
gerencia telemática de CVG Ferrominera Orinoco.
desarrollo nada.
Referencias electrónica.
En cuanto a las graficas que utilizo se puede ver
que son de mucha utilidad en el programa que la http://www.sidunea.aduana.gob.bo/Requisitos/Car
autora realizo ya que demuestra los riegos,
tilla%20explicativa.pdf (consulta electrónica
vulnerabilidades y amenazas.
27/06/2012).
Como critica se puede decir que la explicación de
las graficas encontradas en la tesis eran casi nulas http://www3.unileon.es/dp/ado/ENRIQUE/Doctorad/c
es decir no explica para que se utiliza estos itas.htm (consulta electrónica 27/06/2012).
diagramas antes mostrados, por lo consiguiente
http://es.wikipedia.org/wiki/Gr%C3%A1fico_circular
nosotros tuvimos que interpretar las graficas, es
(consulta electrónica 27/06/2012).
decir solo utilizo la imagen mas no explico
anteriormente la definición de cada aspecto http://es.wikipedia.org/wiki/Diagrama_de_barras
expuesto en la tesis de grado. (consulta electrónica 27/06/2012).
7. CONCLUSIONES.
El informe antes presentado sobre la estadística
aplicada en la tesis de grado ha sido analizado y
comprendido de tal manera de entender el ámbito
laboral de esa forma comprendemos que la
estadística es la ciencia que trata de entender,
organizar y tomar decisiones que estén de acuerdo