0% encontró este documento útil (0 votos)
149 vistas24 páginas

CTI

Las normas ISO/IEC 27001 y 27002 establecen los requisitos y controles para la implementación de un sistema de gestión de seguridad de la información. La certificación ISO/IEC 27001 permite prevenir riesgos, garantizar la continuidad del negocio y gestionar las políticas de seguridad.

Cargado por

germanustxy
Derechos de autor
© Attribution Non-Commercial (BY-NC)
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOC, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
149 vistas24 páginas

CTI

Las normas ISO/IEC 27001 y 27002 establecen los requisitos y controles para la implementación de un sistema de gestión de seguridad de la información. La certificación ISO/IEC 27001 permite prevenir riesgos, garantizar la continuidad del negocio y gestionar las políticas de seguridad.

Cargado por

germanustxy
Derechos de autor
© Attribution Non-Commercial (BY-NC)
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOC, PDF, TXT o lee en línea desde Scribd

Instalación Plataforma Joomla y Moodle en una maquina virtual.

Con el programa VMware se crea una maquina virtual con sistema operativo Windows XP.

Con la ayuda del servidor virtual XAMPP, que incluye:

* Apache 2.2.14 (IPv6 enabled) + OpenSSL 0.9.8l


* MySQL 5.1.41 + PBXT engine
* PHP 5.3.1
* phpMyAdmin 3.2.4
* Perl 5.10.1
* FileZilla FTP Server 0.9.33
* Mercury Mail Transport System 4.72

Creamos un servidor con este grupo de servicios para poder montar ambas plataformas tanto la de
Joomla como la de Moodle.

Luego de descargar e instalar el paquete XAMPP procedemos a iniciar los servicios Apache y MySQL.
Ahora le damos click al botón Admin junto al servicio Apache:

Seleccionamos el idioma con el que vamos a trabajar, y escogemos el campo phpMyAdmin, para crear
una base de datos y un usuario, que serán necesarios para montar la plataforma Joomla.

Ahora se procede a crear la siguiente configuración:


Y en privilegios agregar un usuario:

Ahora procedemos a instalar tanto la plataforma de Joomla como la de Moddle. Para ello creamos las
carpetas correspondientes a cada plataforma en la ubicación C:\xampp\htdocs.
En nuestro caso a través del navegador web ingresamos a la dirección [Link]
para realizar la configuración de la plataforma Joomla.
Para la plataforma Moodle es necesario configurar el archivo; C:\xampp\php\[Link] en la línea;
<<;extension=php_curl.dll>> y escribir <<extension=php_curl.dll>>.

Luego ingresando por el navegador a la dirección C:\xampp\htdocs\MoodlePPQM, configuramos la


plataforma:
Implementación de módulos en Joomla.

ContentPassword

Con este plugin es posible proteger contenido que se quiera mostrar solo a usuarios que conozcan la
clave pública de dicho contenido.

Dependiendo del contenido que se quiera proteger, como pdf, se digita la siguiente línea en este
contenido:
* {password}
* {password pass="un password" pass="otro password" text="Texto a mostrar en vez de la information
por defecto"}
* {password PASSWORD}

Ejemplo:
{password pass="test" pass="22"} You typed the correct passwoigitas el password correctord!

Este contenido opuede ser mostrado como la variable global, con 'test' y con '22'.

AlphaRegistration

Este modulo consta de un formulario de registro combinado con el servicio reCaptcha BotScout. Con
AlphaRegistration, se muestra una imagen para cada paso del registro de usuario y muestra u oculta
una casilla de verificación para aceptar los términos de uso de un sitio web. Puede también mostrar u
ocultar un campo para introducir un código de referencia de usuarios y/o un código promocional
disponible con componente AlphaUserPoints. Estas son las opciones que podemos encontrar.
Inline

Este modulo permite; crear una nueva posición para un acceso en un campo en línea, instalar una la
línea de entrada, crear un división en la plantilla, en el lugar especifico con los estilos seleccionados y
Agregar una llamada a la nueva posición dentro de la nueva división.

Multilingual

Con este conector los registros tienen que ser aprobados en primer lugar por un administrador.
Primero se comprueba el correo electrónico del usuario, después el administrador podrá aprobar el
registro. La plantilla debe incluir una posición para el mensaje (<jdoc:include type = "message" /> )
Cuando se utiliza JoomFish, la configuración global para cada idioma tiene que ser parametrizada.
Este conector sólo funciona si está disponible el archivo de idioma .ini del idioma utilizado.
Encrypt

Este componente permite cifrar contenidos específicos de la plataforma Joomla.

JoomlaPack

Este componente permite realizar backups de un sitio web Joomla, es indispensable en cualquier página
web que utilice Joomla para poder restaurar una copia de seguridad en caso de necesidad.
Realizar backups en joomla

En el apartado de configuración se puede seleccionar el directorio de salida donde se van a almacenar


las copias de seguridad, así como el formato que tendrá el nombre del archivo que contiene el backup.
Además se puede elegir el tipo de copia seguridad que se va a realizar: Sitio completo (ficheros y bases
de datos) o sólo la base de datos principal o toda la base de datos.
Respaldar ahora

Esta opción se encarga de realizar la copia de seguridad del sitio Joomla. Cuando se pulsa el botón
"Respaldar ahora" se abre una nueva ventana con un editor WYSIWYG que permite añadir
información adicional al backup que se va a realizar, por ejemplo para especificar el motivo por el que
se está realizando la copia de seguridad. Una vez rellenada esta información sólo hay que pulsar el
botón "Respaldar ahora" para conseguir la copia de respaldo.

Administrar ficheros de respaldo

Esta sección ofrece un listado de las copias de seguridad ordenadas por la fecha de última creación.
Desde este apartado se pueden bajar las copias de seguridad para así poder tener una copia fuera del
servidor. Además permite eliminar copias de seguridad para así liberar espacio de disco, que suele estar
limitado por los hosting.
Foobla

Este modulo restringe el registro de usuarios, de acuerdo a una serie de parámetros (username,
direcciones de e-mail, o direcciones IP)

Twitter Box

Permite incorporar un campo para realizar una conexión directa con Twitter, en la página seleccionada.
Con ello se permite visualizar mensajes nuevos, y realizar una conexión directa con la página de
Twitter.
Los mensajes se muestran en la página principal

Social

Este modulo permite la conexión con diferentes redes sociales, como lo son Factbook, MSN, y Twitter.
myAPI

Permite incorporar una aplicación creada en Facebook, en la plataforma de Joomla. Para ello es
necesario conocer el código de la aplicación y su contraseña correspondiente.

All video plugin

Este plugin nos permite compartir videos desde sitios como youtube a los artículos que escribamos,
copiando en este el código del video
COMPONENTES PARA MOODLE

ISO 27001

Sistemas de gestión de seguridad de la información

Actualmente hablar de la información es hablar de uno de los activos más importantes para las
organizaciones -cualquiera que sea su negocio-, ya que ésta conduce y fija muchos de sus procesos críticos.

Debido al gran valor de la información y al gran impacto que tiene sobre las organizaciones el riesgo en su
integridad, la ISO ha desarrollado un conjunto de normas que ayuda a las empresas a gestionar sus activos
de información, con el fin de garantizar la continuidad del negocio y la eficiencia de sus procesos.

En el ámbito mundial, las normas ISO/IEC 27001 Sistemas de gestión de seguridad de la información
-SGSI-, y la ISO/IEC 27002 Código de práctica para la gestión de la seguridad de la información son los
referentes de aplicación de las mejores prácticas en la materia.

Las normas ISO/IEC 27001, 27002 y su estructura

Para el cumplimiento de las directrices de la norma ISO/IEC 27001, las organizaciones deben cumplir los
numerales 4 al 8 descritos en la norma, los cuales hacen referencia a: requisitos generales, establecimiento
del SGSI, implementación y operación del SGSI, seguimiento y revisión del SGSI, mantenimiento y
mejora del SGSI, requisitos de documentación exigidos por la norma, responsabilidad de la dirección,
gestión de los recursos, auditorías internas, revisión por la dirección y mejora continua del SGSI.

Adicionalmente las organizaciones deben implementar los objetivos de control y los controles descritos en
los numerales 5 al 15 de la ISO/IEC 27002, que cumplan los requisitos identificados en el proceso de
valoración y tratamiento de riesgos.

Esta norma está dividida en once dominios de control, 39 objetivos y 133 controles. Los dominios
presentados abarcan: política de seguridad, organización de la seguridad de la información, gestión de
activos, control de acceso, seguridad de los recursos humanos, cumplimiento, seguridad física y del
entorno, adquisición, desarrollo y mantenimiento de sistemas de información, gestión de las
comunicaciones y operaciones, gestión de la continuidad del negocio y gestión de incidentes de seguridad
de la información.

De esta manera, la ISO/IEC 27001 y la ISO/IEC 27002 se convierten en el pilar de normas para la
seguridad de la información.

La certificación ICONTEC ISO/IEC 27001 permite

Prevenir o reducir eficazmente el nivel de riesgo, mediante la implantación de los controles


adecuados; de este modo, prepara a la organización ante posibles emergencias y garantiza la
continuidad del negocio.

Diseñar una herramienta para la implementación del sistema de gestión de seguridad de la


información teniendo en cuenta la política, la estructura organizativa, los procedimientos y los
recursos.

A la dirección, gestionar las políticas y los objetivos de seguridad en términos de integridad,


confidencialidad y disponibilidad.

Incrementa el nivel de concientización del personal respecto a los tópicos de seguridad informática.

También podría gustarte