SlideShare uma empresa Scribd logo
1 de 4
Universidad Austral de Chile
Facultad de Ciencias Económicas y Administrativas
Instituto de Administración




         DEFINICIÓN DE CONCEPTOS
           MODELO TRES CAPAS
                 Por William A. Cohen

        Curso: Taller de Gestión (ADMI219-90)




                                Integrantes: Milton Gutierrez Crouchet




             Valdivia, 03 de Mayo del 2010
Definición de Conceptos

Modelo Tres Capas: El modelo de tres capas es una forma lógica de agrupar los
componentes que creamos. Está basado en el concepto de que todos los niveles de la
aplicación, son una colección de componentes que se proporcionan servicios entre sí o a
otros niveles adyacentes. La única comunicación que no está permitida es la de Front-End
con Back-End. A continuación se definen cada una de estas:
    • Nivel de Usuario: Los componentes del nivel de usuario, proporcionan la interfaz
        visual que los clientes utilizarán para ver la información y los datos. En este nivel,
        los componentes son responsables de solicitar y recibir servicios de otros
        componentes del mismo nivel o del nivel de servicios de negocio. Es muy
        importante destacar que, a pesar de que las funciones del negocio residen en otro
        nivel, para el usuario es transparente la forma de operar.
    • Nivel de Negocios: Como los servicios de usuario no pueden contactar directamente
        con el nivel de servicios de datos, es responsabilidad de los servicios de negocio
        hacer de puente entre estos. Los objetos de negocio proporcionan servicios que
        completan las tareas de negocio tales como verificar los datos enviados por el
        cliente. Antes de llevar a cabo una transacción en la D.B.
        Los componentes de los servicios de negocio también nos sirven para evitar que el
        usuario tenga acceso directo a la base de datos, lo cual proporciona mayor seguridad
        en la integridad de ésta.
    • Nivel de Datos: El nivel de datos se encarga de las típicas tareas que realizamos con
        los datos: Inserción, modificación, consulta y borrado. La clave del nivel de datos es
        que los papeles de negocio no son implementados aquí. Aunque un componente de
        servicio de datos es responsable de la gestión de las peticiones realizadas por un
        objeto de negocio.
        Un nivel de servicios de datos apropiadamente implementado, debería permitir
        cambiar su localización sin afectar a los servicios proporcionados por los
        componentes de negocio.

COBIT: Los Objetivos de Control para la información y tecnologías relacionadas (COBIT)
es un conjunto de mejores prácticas (marco) para tecnología de la información (TI) creado
por la Auditoría de Sistemas de Información y Control Association (ISACA) y el IT
Governance Institute (ITGI) en 1996. COBIT provides managers , auditors , and IT users
with a set of generally accepted measures , indicators, processes and best practices to assist
them in maximizing the benefits derived through the use of information technology and
developing appropriate IT governance and control in a company. COBIT ofrece
administradores, auditores y usuarios de TI con un conjunto de aceptación general las
medidas, indicadores, procesos y mejores prácticas para ayudarles a maximizar los
beneficios procedentes de la utilización de tecnología de la información y el desarrollo
adecuado gobierno de TI y de control en una empresa.

ISO: Una Imagen ISO es un archivo donde se almacena una copia o imagen exacta de un
sistema de ficheros, normalmente un disco compacto, un disco óptico, como un CD, un
DVD, pero también soportes USB. Una imagen ISO es la elección más común que se
adopta en memorias extraíbles. Como usa el protocolo ISO 9660 o el protocolo UDF que es
compatible con el ISO 9660, es útil a la hora de distribuir por Internet, archivos que
necesitan evitar en la transferencia la pérdida de cualquier información o la modificación de
la estructura original, necesaria muchas veces para el correcto funcionamiento del
programa. Aunque la ISO 9660 lo especifica como formato de sólo lectura es posible
modificarlos con algunos programas.

ITIL: La Biblioteca de Infraestructura de Tecnologías de Información, frecuentemente
abreviada ITIL (del inglés Information Technology Infrastructure Library), es un marco de
trabajo de las buenas prácticas destinadas a facilitar la entrega de servicios de tecnologías
de la información (TI). ITIL resume un extenso conjunto de procedimientos de gestión
ideados para ayudar a las organizaciones a lograr calidad y eficiencia en las operaciones de
TI. Estos procedimientos son independientes del proveedor y han sido desarrollados para
servir como guía que abarque toda infraestructura, desarrollo y operaciones de TI.

SOX: La Ley Sarbanes–Oxley, la más importante regulación surgida después de los
escándalos financieros en Estados Unidos, cumplió más de cinco años desde aplicación.
El cuerpo legal propuesto por el diputado Michael G. Oxley y el Senador Paul S. Sarbanes
en el Congreso estadounidense tiene efectos que van mucho más allá de la auditoría
financiera propiamente tal, y sus brazos son bastante largos.
La SOX nació como respuesta a una serie de escándalos corporativos que afectaron a
empresas estadounidenses a finales del 2001, producto de quiebras, fraudes y otros manejos
administrativos no apropiados, que mermaron la confianza de los inversionistas respecto de
la información financiera emitida por las empresas.
Así, en Julio de 2002, el gobierno de Estados Unidos aprobó la ley Sarbanes-Oxley, como
mecanismo para endurecer los controles de las empresas y devolver la confianza perdida. El
texto legal abarca temas como el buen gobierno corporativo, la responsabilidad de los
administradores, la transparencia, y otras importantes limitaciones al trabajo de los
auditores.

BASILEA I: Es un capital regulatorio compuesto por elementos que se agrupan en 2
categorías (o "tiers") si cumplen ciertos requisitos de permanencia, de capacidad de
absorción de pérdidas y de protección ante quiebra. Este capital debe ser suficiente para
hacer frente a los riesgos de crédito, mercado y tipo de cambio. Cada uno de estos riesgos
se medía con unos criterios aproximados y sencillos.

BASILEA II: Es el segundo de los Acuerdos de Basilea. Dichos acuerdos consisten en
recomendaciones sobre la legislación y regulación bancaria y son emitidos por el Comité de
supervisión bancaria de Basilea. El propósito de Basilea II, publicado inicialmente en junio
de 2004, es la creación de un estándar internacional que sirva de referencia a los
reguladores bancarios, con objeto de establecer los requerimientos de capital necesarios,
para asegurar la protección de las entidades frente a los riesgos financieros y operativos.
Para Basilea los principales riesgos son: Riesgo Tecnológico, definido como el riesgo de
pérdidas ocasionadas por daños, interrupción, alteración, fallos derivados de la depende de
tecnologías de la información en las prestación de servicios bancarios. Riesgo Legal,
definido como el riesgo de perdidas ocasionada por incumplimientos de las disposiciones
legislativas, normativas, administrativas y judiciales. Riesgo Operacional, riesgo de pérdida
debido a la inadecuación o a fallos imprevistos de los procesos, el personal y los sistemas
internos. El componente principal del Riesgo operativo es eminentemente tecnológico y
afecta a la gran mayoría de los procesos de negocio. Según Basilea II, la Seguridad de los
Sistema de Información es un determinante fundamental del Riesgo Operativo del los
Procesos de Negocios.


Bibliografía

http://aldrinjaramillo.googlepages.com/ACharla12-Arq.3Capas.ppt
http://es.wikipedia.org/wiki/Objetivos_de_control_para_la_informaci
%C3%B3n_y_tecnolog%C3%ADas_relacionadas
http://www.monografias.com/trabajos38/cobit/cobit.shtml
http://es.wikipedia.org/wiki/Information_Technology_Infrastructure_Library
http://www.deloitte.com/view/es_CL/cl/ideas-y-perspectivas/sarbanes-oxley/index.htm
http://es.wikipedia.org/wiki/Basilea_II
http://www.newnetsa.com/consultoria/index.php?
option=com_content&view=article&id=66:basilea-ii-y-seguridad-de-la-
informacion&catid=37:newsnet-no-3-mayo&Itemid=56

Mais conteúdo relacionado

Mais procurados

Ensayo de sistemas de información en ciencias empresariales
Ensayo de sistemas de información en ciencias empresarialesEnsayo de sistemas de información en ciencias empresariales
Ensayo de sistemas de información en ciencias empresariales
Felipe Schmidt
 
Sistemas de Información. Ensayo. MAYRA MADRID
Sistemas de Información. Ensayo. MAYRA MADRIDSistemas de Información. Ensayo. MAYRA MADRID
Sistemas de Información. Ensayo. MAYRA MADRID
Mayra Madrid Castillo
 
Ensayo sistemas de informacion
Ensayo sistemas de informacionEnsayo sistemas de informacion
Ensayo sistemas de informacion
Daniela Borjas
 
Ensayo de sistemas de informacion
Ensayo de sistemas de informacionEnsayo de sistemas de informacion
Ensayo de sistemas de informacion
eglispargas
 
Introducción a los sistemas de información empresariales
Introducción a los sistemas de información empresarialesIntroducción a los sistemas de información empresariales
Introducción a los sistemas de información empresariales
Carla Macarena Rojas Pozo
 
PresentacióN Xha Sistemas 401
PresentacióN Xha Sistemas 401PresentacióN Xha Sistemas 401
PresentacióN Xha Sistemas 401
xhagil
 
Tema 3, parte 2 gestion empresarial
Tema 3, parte 2  gestion empresarialTema 3, parte 2  gestion empresarial
Tema 3, parte 2 gestion empresarial
dairapitty
 
Administracion de la tecnologia de información
Administracion de la tecnologia de informaciónAdministracion de la tecnologia de información
Administracion de la tecnologia de información
heynan
 

Mais procurados (18)

Administración de las tecnologías de información
Administración de las tecnologías de informaciónAdministración de las tecnologías de información
Administración de las tecnologías de información
 
Ensayo de sistemas de información en ciencias empresariales
Ensayo de sistemas de información en ciencias empresarialesEnsayo de sistemas de información en ciencias empresariales
Ensayo de sistemas de información en ciencias empresariales
 
Sistemas de Información. Ensayo. MAYRA MADRID
Sistemas de Información. Ensayo. MAYRA MADRIDSistemas de Información. Ensayo. MAYRA MADRID
Sistemas de Información. Ensayo. MAYRA MADRID
 
Ensayo
EnsayoEnsayo
Ensayo
 
Ensayo sistemas de informacion
Ensayo sistemas de informacionEnsayo sistemas de informacion
Ensayo sistemas de informacion
 
Administración de tecnología de Información Gerencia, Empresarial y Global.
Administración de tecnología de Información Gerencia, Empresarial y Global. Administración de tecnología de Información Gerencia, Empresarial y Global.
Administración de tecnología de Información Gerencia, Empresarial y Global.
 
Ensayo de sistemas de informacion
Ensayo de sistemas de informacionEnsayo de sistemas de informacion
Ensayo de sistemas de informacion
 
Introducción a los sistemas de información empresariales
Introducción a los sistemas de información empresarialesIntroducción a los sistemas de información empresariales
Introducción a los sistemas de información empresariales
 
Sio2009 Eq9 Lec2 Presentacion Sandoe
Sio2009 Eq9 Lec2 Presentacion SandoeSio2009 Eq9 Lec2 Presentacion Sandoe
Sio2009 Eq9 Lec2 Presentacion Sandoe
 
Empresa Digital
Empresa DigitalEmpresa Digital
Empresa Digital
 
Actividad 2
Actividad 2Actividad 2
Actividad 2
 
PresentacióN Xha Sistemas 401
PresentacióN Xha Sistemas 401PresentacióN Xha Sistemas 401
PresentacióN Xha Sistemas 401
 
Tema 3, parte 2 gestion empresarial
Tema 3, parte 2  gestion empresarialTema 3, parte 2  gestion empresarial
Tema 3, parte 2 gestion empresarial
 
Administracion de la tecnologia de información
Administracion de la tecnologia de informaciónAdministracion de la tecnologia de información
Administracion de la tecnologia de información
 
Sistema de informacion
Sistema de informacionSistema de informacion
Sistema de informacion
 
Capitulo 3 y 4 resumen1
Capitulo 3 y 4 resumen1Capitulo 3 y 4 resumen1
Capitulo 3 y 4 resumen1
 
Sistema de informacion empresarial
Sistema de informacion empresarialSistema de informacion empresarial
Sistema de informacion empresarial
 
Introducción a la auditoria de sistemas
Introducción a la auditoria de sistemasIntroducción a la auditoria de sistemas
Introducción a la auditoria de sistemas
 

Destaque

Diapositivas 301501 63_evaluacion_final
Diapositivas 301501 63_evaluacion_finalDiapositivas 301501 63_evaluacion_final
Diapositivas 301501 63_evaluacion_final
Yaneth Valencia Daza
 
Trabajo 1
Trabajo 1Trabajo 1
Trabajo 1
milton
 
3 capas
3 capas3 capas
3 capas
milton
 
Manual del usuario del sistema otrs spygi-v2.0
Manual del usuario del sistema otrs spygi-v2.0Manual del usuario del sistema otrs spygi-v2.0
Manual del usuario del sistema otrs spygi-v2.0
Lucia Cruz Conde
 
Actualizaciones Neumología:Marisa Irizar (Asma) sma sem fyc 12
Actualizaciones Neumología:Marisa Irizar (Asma) sma sem fyc 12Actualizaciones Neumología:Marisa Irizar (Asma) sma sem fyc 12
Actualizaciones Neumología:Marisa Irizar (Asma) sma sem fyc 12
semfycsemfyc
 

Destaque (8)

Inés
 Inés Inés
Inés
 
Gabriel GarcíA MáRquez
Gabriel GarcíA MáRquezGabriel GarcíA MáRquez
Gabriel GarcíA MáRquez
 
Diapositivas 301501 63_evaluacion_final
Diapositivas 301501 63_evaluacion_finalDiapositivas 301501 63_evaluacion_final
Diapositivas 301501 63_evaluacion_final
 
Trabajo 1
Trabajo 1Trabajo 1
Trabajo 1
 
3 capas
3 capas3 capas
3 capas
 
3 capas
3 capas3 capas
3 capas
 
Manual del usuario del sistema otrs spygi-v2.0
Manual del usuario del sistema otrs spygi-v2.0Manual del usuario del sistema otrs spygi-v2.0
Manual del usuario del sistema otrs spygi-v2.0
 
Actualizaciones Neumología:Marisa Irizar (Asma) sma sem fyc 12
Actualizaciones Neumología:Marisa Irizar (Asma) sma sem fyc 12Actualizaciones Neumología:Marisa Irizar (Asma) sma sem fyc 12
Actualizaciones Neumología:Marisa Irizar (Asma) sma sem fyc 12
 

Semelhante a Modelo 3 capas

Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
Armando Pomaire
 
Seguridad Informatica, Governanza De Ti Y Cobit
Seguridad Informatica, Governanza De Ti Y CobitSeguridad Informatica, Governanza De Ti Y Cobit
Seguridad Informatica, Governanza De Ti Y Cobit
YAMJ2010
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
RMVTITO
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
RMVTITO
 

Semelhante a Modelo 3 capas (20)

Modelo tres capas
Modelo tres capasModelo tres capas
Modelo tres capas
 
Modelo tres capas
Modelo tres capasModelo tres capas
Modelo tres capas
 
Sie modelo 3 capas
Sie modelo 3 capasSie modelo 3 capas
Sie modelo 3 capas
 
Sie modelo 3 capas
Sie modelo 3 capasSie modelo 3 capas
Sie modelo 3 capas
 
Definiciones
DefinicionesDefiniciones
Definiciones
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
 
Itil, cobit adm
Itil, cobit admItil, cobit adm
Itil, cobit adm
 
Qué es cobit
Qué es cobitQué es cobit
Qué es cobit
 
Metodos ITIL, COBIT, BS15000
Metodos  ITIL, COBIT, BS15000Metodos  ITIL, COBIT, BS15000
Metodos ITIL, COBIT, BS15000
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
Metodología COBIT
Metodología COBITMetodología COBIT
Metodología COBIT
 
Seguridad Informatica, Governanza De Ti Y Cobit
Seguridad Informatica, Governanza De Ti Y CobitSeguridad Informatica, Governanza De Ti Y Cobit
Seguridad Informatica, Governanza De Ti Y Cobit
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Cobit
CobitCobit
Cobit
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Software de control de proceso
Software de control de procesoSoftware de control de proceso
Software de control de proceso
 
Cobit
CobitCobit
Cobit
 
ISACA
ISACAISACA
ISACA
 

Último

SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
JaredQuezada3
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
AJYSCORP
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
MIGUELANGELLEGUIAGUZ
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
nathalypaolaacostasu
 

Último (20)

Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesLas sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
 
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxINTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
 
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
4 Tipos de Empresa Sociedad colectiva.pptx
4 Tipos de Empresa Sociedad colectiva.pptx4 Tipos de Empresa Sociedad colectiva.pptx
4 Tipos de Empresa Sociedad colectiva.pptx
 
Tarea-4-Estadistica-Descriptiva-Materia.ppt
Tarea-4-Estadistica-Descriptiva-Materia.pptTarea-4-Estadistica-Descriptiva-Materia.ppt
Tarea-4-Estadistica-Descriptiva-Materia.ppt
 
informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdf
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
 
EL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de socialesEL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de sociales
 
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptxTEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
 
modulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmodulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdf
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercado
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
mapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfmapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdf
 

Modelo 3 capas

  • 1. Universidad Austral de Chile Facultad de Ciencias Económicas y Administrativas Instituto de Administración DEFINICIÓN DE CONCEPTOS MODELO TRES CAPAS Por William A. Cohen Curso: Taller de Gestión (ADMI219-90) Integrantes: Milton Gutierrez Crouchet Valdivia, 03 de Mayo del 2010
  • 2. Definición de Conceptos Modelo Tres Capas: El modelo de tres capas es una forma lógica de agrupar los componentes que creamos. Está basado en el concepto de que todos los niveles de la aplicación, son una colección de componentes que se proporcionan servicios entre sí o a otros niveles adyacentes. La única comunicación que no está permitida es la de Front-End con Back-End. A continuación se definen cada una de estas: • Nivel de Usuario: Los componentes del nivel de usuario, proporcionan la interfaz visual que los clientes utilizarán para ver la información y los datos. En este nivel, los componentes son responsables de solicitar y recibir servicios de otros componentes del mismo nivel o del nivel de servicios de negocio. Es muy importante destacar que, a pesar de que las funciones del negocio residen en otro nivel, para el usuario es transparente la forma de operar. • Nivel de Negocios: Como los servicios de usuario no pueden contactar directamente con el nivel de servicios de datos, es responsabilidad de los servicios de negocio hacer de puente entre estos. Los objetos de negocio proporcionan servicios que completan las tareas de negocio tales como verificar los datos enviados por el cliente. Antes de llevar a cabo una transacción en la D.B. Los componentes de los servicios de negocio también nos sirven para evitar que el usuario tenga acceso directo a la base de datos, lo cual proporciona mayor seguridad en la integridad de ésta. • Nivel de Datos: El nivel de datos se encarga de las típicas tareas que realizamos con los datos: Inserción, modificación, consulta y borrado. La clave del nivel de datos es que los papeles de negocio no son implementados aquí. Aunque un componente de servicio de datos es responsable de la gestión de las peticiones realizadas por un objeto de negocio. Un nivel de servicios de datos apropiadamente implementado, debería permitir cambiar su localización sin afectar a los servicios proporcionados por los componentes de negocio. COBIT: Los Objetivos de Control para la información y tecnologías relacionadas (COBIT) es un conjunto de mejores prácticas (marco) para tecnología de la información (TI) creado por la Auditoría de Sistemas de Información y Control Association (ISACA) y el IT Governance Institute (ITGI) en 1996. COBIT provides managers , auditors , and IT users with a set of generally accepted measures , indicators, processes and best practices to assist them in maximizing the benefits derived through the use of information technology and developing appropriate IT governance and control in a company. COBIT ofrece administradores, auditores y usuarios de TI con un conjunto de aceptación general las medidas, indicadores, procesos y mejores prácticas para ayudarles a maximizar los beneficios procedentes de la utilización de tecnología de la información y el desarrollo adecuado gobierno de TI y de control en una empresa. ISO: Una Imagen ISO es un archivo donde se almacena una copia o imagen exacta de un sistema de ficheros, normalmente un disco compacto, un disco óptico, como un CD, un DVD, pero también soportes USB. Una imagen ISO es la elección más común que se adopta en memorias extraíbles. Como usa el protocolo ISO 9660 o el protocolo UDF que es
  • 3. compatible con el ISO 9660, es útil a la hora de distribuir por Internet, archivos que necesitan evitar en la transferencia la pérdida de cualquier información o la modificación de la estructura original, necesaria muchas veces para el correcto funcionamiento del programa. Aunque la ISO 9660 lo especifica como formato de sólo lectura es posible modificarlos con algunos programas. ITIL: La Biblioteca de Infraestructura de Tecnologías de Información, frecuentemente abreviada ITIL (del inglés Information Technology Infrastructure Library), es un marco de trabajo de las buenas prácticas destinadas a facilitar la entrega de servicios de tecnologías de la información (TI). ITIL resume un extenso conjunto de procedimientos de gestión ideados para ayudar a las organizaciones a lograr calidad y eficiencia en las operaciones de TI. Estos procedimientos son independientes del proveedor y han sido desarrollados para servir como guía que abarque toda infraestructura, desarrollo y operaciones de TI. SOX: La Ley Sarbanes–Oxley, la más importante regulación surgida después de los escándalos financieros en Estados Unidos, cumplió más de cinco años desde aplicación. El cuerpo legal propuesto por el diputado Michael G. Oxley y el Senador Paul S. Sarbanes en el Congreso estadounidense tiene efectos que van mucho más allá de la auditoría financiera propiamente tal, y sus brazos son bastante largos. La SOX nació como respuesta a una serie de escándalos corporativos que afectaron a empresas estadounidenses a finales del 2001, producto de quiebras, fraudes y otros manejos administrativos no apropiados, que mermaron la confianza de los inversionistas respecto de la información financiera emitida por las empresas. Así, en Julio de 2002, el gobierno de Estados Unidos aprobó la ley Sarbanes-Oxley, como mecanismo para endurecer los controles de las empresas y devolver la confianza perdida. El texto legal abarca temas como el buen gobierno corporativo, la responsabilidad de los administradores, la transparencia, y otras importantes limitaciones al trabajo de los auditores. BASILEA I: Es un capital regulatorio compuesto por elementos que se agrupan en 2 categorías (o "tiers") si cumplen ciertos requisitos de permanencia, de capacidad de absorción de pérdidas y de protección ante quiebra. Este capital debe ser suficiente para hacer frente a los riesgos de crédito, mercado y tipo de cambio. Cada uno de estos riesgos se medía con unos criterios aproximados y sencillos. BASILEA II: Es el segundo de los Acuerdos de Basilea. Dichos acuerdos consisten en recomendaciones sobre la legislación y regulación bancaria y son emitidos por el Comité de supervisión bancaria de Basilea. El propósito de Basilea II, publicado inicialmente en junio de 2004, es la creación de un estándar internacional que sirva de referencia a los reguladores bancarios, con objeto de establecer los requerimientos de capital necesarios, para asegurar la protección de las entidades frente a los riesgos financieros y operativos. Para Basilea los principales riesgos son: Riesgo Tecnológico, definido como el riesgo de pérdidas ocasionadas por daños, interrupción, alteración, fallos derivados de la depende de tecnologías de la información en las prestación de servicios bancarios. Riesgo Legal, definido como el riesgo de perdidas ocasionada por incumplimientos de las disposiciones legislativas, normativas, administrativas y judiciales. Riesgo Operacional, riesgo de pérdida
  • 4. debido a la inadecuación o a fallos imprevistos de los procesos, el personal y los sistemas internos. El componente principal del Riesgo operativo es eminentemente tecnológico y afecta a la gran mayoría de los procesos de negocio. Según Basilea II, la Seguridad de los Sistema de Información es un determinante fundamental del Riesgo Operativo del los Procesos de Negocios. Bibliografía http://aldrinjaramillo.googlepages.com/ACharla12-Arq.3Capas.ppt http://es.wikipedia.org/wiki/Objetivos_de_control_para_la_informaci %C3%B3n_y_tecnolog%C3%ADas_relacionadas http://www.monografias.com/trabajos38/cobit/cobit.shtml http://es.wikipedia.org/wiki/Information_Technology_Infrastructure_Library http://www.deloitte.com/view/es_CL/cl/ideas-y-perspectivas/sarbanes-oxley/index.htm http://es.wikipedia.org/wiki/Basilea_II http://www.newnetsa.com/consultoria/index.php? option=com_content&view=article&id=66:basilea-ii-y-seguridad-de-la- informacion&catid=37:newsnet-no-3-mayo&Itemid=56