ESCUELA SUPERIOR DE ADMINISTRACION PUBLICA ESAP PLAN DE CONTINGENCIA OFICINA DE SISTEMAS E INFORMATICA



Documentos relacionados
MANUAL DE PLAN DE CONTINGENCIA INFORMATICA

Hoja de Control de Actualizaciones del Documento

COL-ADM-011 PROCEDIMIENTO DE SISTEMAS

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA

UNIVERSIDAD FRANCISCO DE PAULA SANTANDER OCAÑA

Elaborado Revisado Aprobado Andrés Villegas Patricia Avendaño Angel Martin Peccis

Servicios Complementarios Mantenimiento en Computación Línea Empresarial

Beneficios estratégicos para su organización. Beneficios. Características V

Manual de Procedimientos

CREACIÒN Y ADMINISTRACIÒN DE LA CAJA MENOR

INTELIGENTE Y VERSÁTIL

Bogotá D.C., 2 de agosto de 2013 TABLA DE CONTENIDO. No. Circular Páginas

Oficina Online. Manual del administrador

Manual de Procedimiento. CREACION-ADMINISTRACION, RESPALDO DE DATOS Y CONTINUIDAD DEL NEGOCIO Procesos y Responsabilidades ECR Evaluadora Prefin S.A.

INSTRUCTIVO SISTEMA DE ADMINISTRACIÓN DE BIENES Y SERVICIOS SABS

INSTRUCTIVO PARA COPIAS DE SEGURIDAD APLICATIVO PAISOFT

Reglas de Uso del PACE

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

Manual de instalación. BIABLE Great Plains-Dynamics

A la Dirección de Tecnología y Comunicaciones le corresponden las siguientes funciones generales:

REGLAMENTO ASISTENTE I CAJAS

TEMA 3. REDES Y SEGURIDAD INFORMÁTICA

Manual del instalador de Red

MANUAL DE PROCEDIMIENTOS CONTROL DE DOCUMENTOS 1. OBJETIVO

Guía de uso del Cloud Datacenter de acens

GUÍA DE ADMINISTRACIÓN SALA DE SISTEMAS

UNIVERSIDAD AUTÓNOMA DEL CARIBE

2.1 Responsable estratégico: Jefe Oficina de Informática

HOSPITAL NAZARETH I NIVEL EMPRESA SOCIAL DEL ESTADO NIT:

Guía de instalación 1

REPÚBLICA DE PANAMÁ MINISTERIO DE SALUD GUÍA PARA SOLICITAR SOPORTE A LA HERRAMIENTA INFORMATICA SIREGES

CÓDIGO: M-TT-DSS-010 REVISIÓN: A FECHA: MANUAL DE USUARIO SIB JEFE

SEMANA 12 SEGURIDAD EN UNA RED

Proyecto Hacienda. Proceso de backup. Fecha de creación: 10 - Octubre Versión 2.0. PAM_PROCESO DE BACKUP_V2.0.doc

VIRTUAL PRIVATE NETWORK VPN (Red Privada Virtual)

Descripción. Este Software cumple los siguientes hitos:

GUIA PARA REDUCIR EL USO DE PAPEL ALCALDÍA DE COLON GÉNOVA COLON GÉNOVA VERSIÓN

Mesa de Servicio de Soporte en Informática (MESSI) de los Servicios de Salud del Estado de Puebla. Enero de 2013

POLITICAS Y LINEAMIENTOS SOBRE EL USO DEL SOFTWARE Y EQUIPOS DE CÓMPUTO EN LA UNIVERSIDAD CATÓLICA DE MANIZALES

Modelo de Conectividad para Redes Humanas

Asesoría Informática Tel: (0351) / (03543) Salsipuedes Córdoba Argentina

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS

Banco de la República Bogotá D. C., Colombia. Dirección General de Tecnología ESTRATEGIAS DE CONTINGENCIA PARA ENTIDADES AUTORIZADAS USCI-GI-3

Dirección General de Administración de Bienes y Contratación Administrativa

CAPITULO II MANUAL DE USUARIO

PROCEDIMIENTO GESTIÓN TICS

EDC Invoice V6. Guía de Migración a la versión 6. Diciembre 2010

EVALUACIÓN DE REQUISITOS TÉCNICOS MÍNIMOS HABILITANTES Convocatoria Pública No PROVEEDOR: MEDIA COMMERCE

Adelacu Ltda. Fono Graballo+ Agosto de Graballo+ - Descripción funcional - 1 -

Políticas: Servicio de Computo de Alto Rendimiento

WINDOWS : SERVIDOR DHCP

MANUAL PARA CONEXIÓN VÍA VPN EN CONTINGENCIA

SISTEMA CONTABLE PROMETEO

PROCEDIMIENTO PARA EL TRÁMITE DE DOCUMENTOS. 08/P2 Versión: 5

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

El aumento de velocidad está sujeto a factibilidad técnica por acceso.

Para realizar modificaciones en los documentos internos del Sistema Integrado de Gestión SIG, se deben tener en cuenta los siguientes puntos:

PSI Gestión es un sistema multiusuario que le permite 2 tipos de configuraciones:

Alexa. Sistema de Reservas de Aulas y VideoBeam. Docentes y Jefe de Audiovisuales. Manual de Usuario:

ISO Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA WENDY CARRASCAL VILLAMIZAR

Tecnologías para una Educación de Calidad Cierre de Brecha Digital Estándar de Coordinación Informática Ámbito de Mantenimiento.

COPIAS DE RESPALDO BACKUP

TABLA RESULTADOS. Se hace una lista con las páginas visitadas frecuentemente por los usuarios y se completa la recolección del total de ellas.

PREGUNTAS FRECUENTES

Gestión de Permisos. Bizagi Suite. Copyright 2014 Bizagi

POLITICAS DE SERVICIO

EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO

MANUAL DE INSTALACIÓN

WINDOWS : TERMINAL SERVER

Manual de instalación. BIABLE Great Plains-Dynamics

GUIA COMPLEMENTARIA PARA EL USUARIO DE AUTOAUDIT. Versión N 02 Fecha: 2011-Febrero Apartado: Archivos Anexos ARCHIVOS ANEXOS

CARTA DE ANÁLISIS DEL PROCESO

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

MANUAL COPIAS DE SEGURIDAD

Capítulo VII PLAN DE IMPLEMENTACIÓN DE ALTO NIVEL

DIAGNOSTICO SERVIDOR Y PLATAFORMA MOODLE

Instructivo Servicios de Celular

Manual de Usuario Consulte en Equipo ADSL Huawei MT 882

Acronis License Server. Guía del usuario

pymegnu v2.0 PRESENTACIÓN DE PRODUCTOS

Informe final de Pasantías

INSTITUTO DEL CAFÉ DE COSTA RICA

INFORME DE EVALUACION DEL SISTEMA DE GESTION DE LA SEGURIDAD DE LA INFORMACION (SGSI), PERIODO

CONSEJO DE PROMOCIÓN TURÍSTICA DE MÉXICO MANUAL DE RESPALDOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA PARA USUARIOS (RECUPERACIÓN DE INFORMACIÓN)

MANUAL DE RESPALDOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA PARA USUARIOS (RECUPERACIÓN DE INFORMACIÓN EN CASO DE DESASTRE)

BUENAS PRÁCTICAS PARA REDUCIR EL USO DEL PAPEL EN LA ALCALDIA DE SAN BENITO

Requerimientos Técnicos para mantenimiento anual de certificación del Área Perimetral

Soluciones a problemas de negocios con TI

Almacenamiento virtual de sitios web HOSTS VIRTUALES

Descripción de los Servicios

3- Sensibilizar y capacitar al grupo de trabajo definido por el FNA, para el acompañamiento en las actividades del proyecto.

MANUAL DE USUARIOS DEL SISTEMA MESA DE SOPORTE PARA SOLICITAR SERVICIOS A GERENCIA DE INFORMATICA

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA

REGLAMENTO PARA USO DEL LABORATORIO DE INFORMATICA (CENTRO DE COMPUTO PARA ALUMNOS)

Tema: INSTALACIÓN Y PARTICIONAMIENTO DE DISCOS DUROS.

1.8 TECNOLOGÍA DE LA INFORMACIÓN

SELECCIÓN PÚBLICA DEL CONTRATISTA No RESPUESTAS A LAS OBSERVACIONES EXTEMPORÁNEAS PRESENTADAS AL PLIEGO DE CONDICIONES

Instalación del Software Magaya

Software de programación de interfaz FDT DXID. Guía del programador (DXID P01.doc)


Transcripción:

ESCUELA SUPERIOR DE ADMINISTRACION PUBLICA ESAP PLAN DE CONTINGENCIA OFICINA DE SISTEMAS E INFORMATICA MARZO DE 2006 Oficina de Sistemas e Informática 1

INDICE ASPECTOS A TENER EN CUENTA POR TODOS LOS FUNCIONARIOS:... 4 PERSONAL DE LA OFICINA DE SISTEMAS E INFORMÁTICA... 5 ANALISIS Y DESCRIPCION DE PLATAFORMA TECNOLOGICA ACTUAL... 5 REDES LAN:... 5 RED WAN:...6 CENTRO DE COMPUTO:... 7 SERVIDORES:... 8 CORREO ELECTRONICO:... 11 COMPUTADORES:... 12 WEB:... 12 INTRANET:... 13 VIDEOCONFERENCIA:... 13 SISTEMAS DE INFORMACION:... 14 SISTEMA SEVEN - SISTEMA ADMINISTRATIVO Y FINANCIERO SIAF.... 14 SISTEMA SINU - SISTEMA DE REGISTRO Y CONTROL ACADÉMICO RYCA.... 14 SISTEMA HUMANO - NÓMINA... 14 SISTEMA OLIB - BIBLIOTECA... 15 SISTEMA SISCAP:... 15 ACCIONES PREVENTIVAS... 15 COPIAS DE SEGURIDAD:... 15 SEDE CENTRAL:... 15 TERRITORIALES:... 17 DESCRIPCION DE LA ETIQUETA DE LA COPIA... 17 MONITOREO SERVIDORES:... 18 MANTENIMIENTO PREVENTIVO A UPS Y PLANTA ELECTRICA:... 19 PRUEBAS MENSUALES A UPS Y PLANTA ELECTRICA... 19 MANTENIMIENTO PREVENTIVO DE COMPUTADORES E IMPRESORAS:... 19 USUARIOS ADMINISTRADORES... 19 RIESGOS DETECTADOS Y PASOS A SEGUIR... 19 FALLA DEL CANAL DE INTERNET:... 20 FALLA DE UN CANAL DE COMUNICACIÓN:... 20 FALLA DEL SERVIDOR EN LA TERRITORIAL:... 20 FUERA DE SERVICIO TERMINAL DE USUARIO CON SISTEMAS DE INFORMACIÓN INSTALADOS:... 21 ERROR EN PROGRAMAS DE UNA APLICACIÓN:... 21 DAÑOS EN EL SERVIDOR PRINCIPAL DE BASE DE DATOS O DE APLICACIONES:... 21 FALLA EN UPS, PLANTA ELÉCTRICA:... 21 DEFINICION DE TRANSACCIONES CRÍTICAS Y PASOS A SEGUIR:... 22 ADMINISTRATIVO Y FINANCIERO SEVEN:... 22 MÓDULO DE FACTURACIÓN:... 22 MODULO PROVEEDORES:... 23 Oficina de Sistemas e Informática 2

MODULO CONTABILIDAD:... 23 MODULO PRESUPUESTO... 23 MODULO INVENTARIOS Y ACTIVOS FIJOS:... 23 REGISTRO Y CONTROL ACADEMICO - SINU... 23 INSCRIPCIÓN:... 23 MATRICULA FINANCIERA:... 24 CONSULTAS... 24 BIBLIOTECA OLIB... 24 BÚSQUEDA BIBLIOGRÁFICA:... 24 PRÉSTAMO:... 24 DEVOLUCIÓN DE MATERIAL BIBLIOGRÁFICO:... 25 EXPEDICIÓN DE PAZ Y SALVOS SI NO ES PARA GRADO:... 25 EXPEDICIÓN DE PAZ Y SALVOS SI ES PARA GRADO:... 25 SISTEMA DE NÓMINA - HUMANO... 26 LIQUIDACIÓN DE LA NÓMINA:... 26 SISTEMA SISCAP:... 26 SOLUCIONES ALTERNAS PROPUESTAS... 26 ANEXOS... 28 Oficina de Sistemas e Informática 3

ESCUELA SUPERIOR DE ADMINISTRACIÓN PÚBLICA OFICINA DE SISTEMAS E INFORMATICA PLAN DE CONTINGENCIA Un plan de contingencia es el conjunto de acciones o procedimientos alternativos cuando alguna de las funciones falla por factores internos o externos. Las causas pueden presentarse por problemas en software, hardware o en servicios como energía eléctrica, agua, telecomunicaciones ya sea un evento natural (inundaciones, temblores), problemas ambientales (pérdida del fluido eléctrico, pérdida del servicio telefónico) y/o provocados (vandalismo, provocación de incendio). ASPECTOS A TENER EN CUENTA POR TODOS LOS FUNCIONARIOS: Las personas que usan los diferentes recursos tecnológicos deben tener presentes las siguientes indicaciones: Para evitar pérdida o alteración de de información: o En ningún momento las personas entregarán el usuario y contraseña para el acceso a la red, correo o programas. Cada persona es responsable del usuario y por ende las acciones realizadas con éste. o Cada persona debe tener un usuario independiente. o Los jefes de las dependencias deben enviar a la oficina de Sistemas la inhabilitación de los usuarios cuando los funcionarios se desvinculan de la entidad. o Los Líderes de los módulos de las aplicaciones deben enviar a la oficina de Sistemas el cambio de permisos o inactivación de los usuarios cuando son trasladados. Cada usuario es responsable de vigilar la seguridad de los equipos y protegerlos de agua, humedad o polvo que les causen daños. En el caso que halla que mover el equipo de lugar, se deben tomar las precauciones necesarias para evitar daños y solicitar ayuda para las instalaciones de ser necesario. Verificarán que el equipo eléctrico sea debidamente desconectado y conectado de modo que no sufra daño. El jefe del área se encargará de solicitar ayuda o recursos para el mejor manejo de la emergencia. Oficina de Sistemas e Informática 4

Los sistemas de comunicación con los departamentos y oficinas se establecerá dependiendo de las circunstancias. Si no hay correo electrónico se utilizará el medio telefónico o el fax. PERSONAL DE LA OFICINA DE SISTEMAS E INFORMÁTICA Una de las partes más importante dentro de cualquier organización es sin duda el tenerla bien definida y saber perfectamente lo que cada persona, hace o debe de hacer dentro de ella, es por eso que se vuelve imprescindible trabajar con descripciones de puestos. En la oficina existen diferentes cargos, a los cuales se les asignan actividades y responsabilidades, a continuación se describen las características de cada uno de ellos. Se cuenta con: 1 Jefe de Oficina, 4 profesionales, 1 técnico, 1 Secretaria. Los profesionales están distribuidos en las funciones de la siguiente manera: 1 profesional encargado del Sistema de Registro y Control Académico RYCA 1 profesional encargado del Sistema Administrativo y Financiero SIAF 1 profesional encargado de red y comunicaciones, Sistema Nómina, Olib, Siscap. 1 profesional encargado red y comunicaciones, página Web, Intranet, desarrollo en Web El técnico está encargado del Soporte y Mantenimiento de equipos de cómputo. Para apoyar las labores de los funcionarios de la Oficina se cuenta con otros recursos que son contratados de acuerdo al presupuesto asignado. ANALISIS Y DESCRIPCION DE PLATAFORMA TECNOLOGICA ACTUAL Para definir un plan de contingencia es necesario tener el inventario de la plataforma tecnológica con la que cuenta la ESAP, la cual se presenta a continuación. REDES LAN: La red de la sedes CAN, Teusaquillo, Rosales, Fusagasuga, Cali, Neiva, Ibagué y Villavicencio cuentan con redes eléctricas, reguladas, de voz y de datos construidas entre Septiembre de 2002 y Febrero de 2004. Oficina de Sistemas e Informática 5

Las sedes de Bucaramanga, Medellín, Pereira, Barranquilla, Manizales, Popayán y Cúcuta requieren de ajustes y ampliaciones en los cableados. Las sedes de Tunja, Pasto requieren de la construcción de un nuevo cableado con redes eléctricas, de voz y datos. La nueva sede de Cartagena ya tiene construida una parte con el cableado de acuerdo la forma en que se están adaptando los puestos de trabajo. En febrero de 2004 se adquirieron UPS de 5 kva para las sedes Risaralda, Antioquia, Caldas, Cauca, Boyaca, Bolivar y Atlantico. Todos los equipos se conectan a una velocidad de acceso de 100 Mbps RED WAN: Los enlaces de comunicación son los encargados de conectar la sede central con las territoriales y todas estas con el exterior. A través de los canales fluyen los datos de las aplicaciones, Internet y servicios de Red Corporativa. La ESAP cuenta actualmente con una infraestructura de redes en la cual se tienen las sedes de Bogotá y las sedes territoriales conectadas con la sede central. Cada sede territorial y las dos sedes de Bogota, Rosales y Teusaquillo, tienen una conexión con Frame Relay a 128 o 256 kbps. Las sedes que están a 256 kbps son: Medellín (2 sedes), Cali, Neiva, Villavicencio, Fusagasuga, Barranquilla (2 sedes), Cúcuta, Bucaramanga, Pereira, Manizales, Ibagué. Las sedes que están a 128 kps son: Teusaquillo, Tunja, Popayán, Cartagena y Pasto La sede Rosales tiene un ancho de banda de 1Mb y tiene conexión a Internet directamente sin llegar a la sede central. Todas las sedes excepto Rosales tienen salida a Internet por un canal corporativo de un E1. Los canales son utilizados para Internet, correo electrónico, Intranet, sistemas de información (Financiero, académico, nómina, biblioteca, siscap) y videoconferencia. Las ciudades donde los canales están a 256 kbps es donde se tiene servicio de videoconferencia. Oficina de Sistemas e Informática 6

Por políticas de calidad se establece el ancho de banda que se da a cada servicio y las prioridades dentro del canal. Se tiene un Firewall cisco pix 515E, con las reglas y políticas de seguridad para proteger la red privada de la ESAP de intrusos, virus, código malicioso y programas que causen daños internos y se tiene un servidor con isa server 2004 para la salida a internet. En la sede principal Se tiene un switch 4950 10/100/1000 GigaBit Ethernet de capa tres, en el Backbone y en los centros de cableado switch 4400. A nivel de equipos de enrutamiento y conectividad se cuenta con switches 3COM 4400 en los centros de cableado, un switch 4950 10/100/1000 GigaBit Ethernet de capa tres. Los equipos de interconexión sede Bogota: 2 enrutador Huawei 2630 y en cada una de las sedes territoriales enrutadores Huawei 1760 El firewall y los enrutadores son de propiedad de la empresa de comunicaciones. CENTRO DE COMPUTO: En el centro de cómputo se encuentra ubicado los equipos de comunicaciones, centro de cableado B y servidores que prestan múltiples servicios a la Red Institucional como son: Controlador de Dominio, Bases de datos, Terminal Server, File Server, etc. Se encuentra dotado de un sistema de seguridad en la puerta de acceso con un lector a través de una Tarjeta Smart Card, que captura los ingresos y almacena las transacciones en una Base de datos del programa SKNet. En caso de falta del fluido eléctrico la Institución posee una planta eléctrica para la soportar la Sede Central y una UPS en el centro de cómputo conectada en redundancia con la UPS del tercer piso para los equipos de usuarios. Se tiene sistema de aire acondicionado para la conservación de los equipos. También se encuentra instalado equipos de detección de humo, extintor y conexiones suficientes de corriente normal y regulada para las conexiones de los equipos, debidamente marcados y esquematizados en planos. Se hacen los registros de eventos en Bitácoras para tomar medidas preventivas. Oficina de Sistemas e Informática 7

SERVIDORES: Nombre: esabogcandb08 1 Acer Altos 1100E 2 procesadores Pentium III/550 Memoria Ram 1 G. 2 discos duros de 8 G. cada uno SCSI 1 disco de 2 G. 1 unidad de Tape Backup Descripción: Programas de Convenios y Asesorías y Consultorías, PRTMGR (programa para monitoreo de canales de comunicación) Nombre: esabogcandc01 Compaq Proliant DL580 G2 2 procesadores Xeon Pentium IV 1.6 G. Memoria 4 G. 4 discos duros de 72.8 G. Descripción: El sistema operativo es Windows 2003 Entraprise, este servidor es el controlador de dominio principal de la Organización y tiene los siguientes servicios activados: directorio activo, file server (carpetas de usuario), dns y wins. Nombre: esabogcandc02 Compaq Proliant DL580 G2 2 procesadores Xeon Pentium IV 1.6 G. Memoria 4 G. 2 discos duros de 36 G. 1 unidad de tape Backup Descripción: El sistema operativo es Windows 2003 stardard, este servidor es el controlador dominio secundario de la organización y tiene los siguientes servicios activados: directorio activo, file server ( carpetas compartidas ), dns, dhcp y wins. Nombre: esabogcandb07 Compaq Proliant DL580 G2 2 procesadores Xeon Pentium IV 1.6 G. Memoria 4 G. 2 discos duros de 36 G. 1 unidad de tape Backup Descripción: El sistema operativo es Windows 2003 stardard, oracle 9 y el sistema de información de Biblioteca ( olib). Tiene activado el servicio de IIS para los sistemas de Biblioteca y siscap. Nombre: esabogcandb05 Compaq Proliant DL580 G2 2 procesadores Xeon Pentium IV 1.6 G. Memoria 6 G. 2 discos duros de 36 G. Oficina de Sistemas e Informática 8

2 discos duros de 72.8 Descripción: El sistema operativo es Windows 2003 stardard, oracle 9 y los sistemas de información de nómina, registro y control académico y sistema financiero. Nombre: esabogcanex03 Compaq Proliant DL580 G2 2 procesadores Xeon Pentium IV 1.6 G. Memoria 4 G. 2 discos duros de 36 G. 2 discos duros de 72.8 G. Descripción: El sistema operativo es Windows 2003 Entreprise, se encuentra instalado el servidor de correo interno Exchange 2003. Nombre: esabogcanis14 1 HP Proliant ML370 G4 2 procesadores Xeon 3.4 G. Memoria ram 2 G. cada uno 2 discos de 70 G. cada uno SCSI 1 CD-Room DVD RW Descripción: El sistema operativo es Windows 2000 Server, se encuentra activo el servicio de IIS y la aplicación del sistema financiero seven. Nombre: esabogcanias16 HP Proliant ML 350 2 procesadores Xeon 3.2 G. Memoria ram 2 G. cada uno 2 discos de 72.8 G. cada uno SCSI 1 CD-Room RW Descripción: El sistema operativo es windows 2003 Startard, oracle IAS para ser utilizado para la aplicación web de registro y control académico. Nombre: virtual HP Proliant ML 350 2 procesadores Xeon 3.2 G. Memoria ram 2 G. cada uno 2 discos de 72.8 G. cada uno SCSI 1 CD-Room RW Descripción: El sistema operativo es Eudora y se encuentra instalado la aplicación Moodle para los módulos de educación virtual. Nombre: esabogcanter15 1 Fujitsu Siemens RX300 1 procesador Xeon 2.4 G. Memoria Ram 3 G. 3 discos duros de 20 G. cada uno SCSI 1 Unidad CD-Rom Oficina de Sistemas e Informática 9

1 unidad de Tape Backup Descripción: El sistema operativo es Windows 2000 Server, se encuentra activado el servicio de Terminal server para las aplicaciones de Biblioteca, Registro y control Académico y sistema Financiero. Nombre: En proceso de reinstalación 1 HP Proliant ML330 G3 1 procesador Xeon Memoria Ram 1 G. 1 disco duro de 36 G. SCSI Descripción: Sistema operativo Linux Fedora, Moodle. Nombre: En proceso de reinstalación 1 Fujitsu Siemens RX200 1 procesador Xeon 2.4 G Memoria Ram 3 G. 3 discos duros de 20 G. cada uno SCSI 1 Unidad CD-Rom Nombre: Esabogcanis04 1 Compaq EVO 1 procesador Pentium IV 2 GHZ Memoria Ram 756 MB. 1 discos duro de 40 G. 1 Unidad CD-Rom Descripción: El sistema operativo es Windows 2000 Server, se encuentra activo el servicio de IIS y la aplicación (Reportes) del sistema financiero seven, Intranet, Web Soporte y U de salas de sistemas. Nombre: Esabogcanap06 1 Compaq EVO 1 procesador Pentium IV 2 GHZ Memoria Ram 756 MB. 1 discos duro de 40 G. 1 Unidad CD-Rom Descripción: El sistema operativo es Windows 2003 Server, programas de Seppi, Legis, Ryca, Humano, Academia. Nombre: Esabogcanpf09 1 Compaq EVO 1 procesador Pentium IV 2 GHZ Memoria Ram 756 MB. 1 discos duro de 40 G. 1 Unidad CD-Rom Descripción: El sistema operativo es Windows 2003 Server, Isa Server 2004 Nombre: Esabogcanpr17 Oficina de Sistemas e Informática 10

1 Compaq EVO 1 procesador Pentium IV 2 GHZ Memoria Ram 756 MB. 1 discos duro de 40 G. 1 Unidad CD-Rom Descripción: El sistema operativo es Windows 2003 Server, Mambo (Intranet), Apache Nombre: Esabogcancon18 1 QBEX 1 procesador Pentium 1.8 Memoria Ram 1 G. 2 discos duros de 80 G.y 20G 1 Unidad CD-Rom Descripción: El sistema operativo es Windows 2003 standard, oracle 9 y las bases de datos de Soporte, correspondencia y siscap. Nombre: Esabogcanpr13 1 QBEX 1 procesador Pentium IV 1.8 GHZ Memoria Ram 1 G. 2 discos duros de 80 G.y 20G 1 Unidad CD-Rom Descripción: Sistema operativo Windows 2003 Server Standar, Oracle 9, bases de datos de prueba Nómina, RYCA, Seven. Nombre: Omega 1 Olivetti 1 procesador Pentium III Memoria Ram 96 MB. 2 discos duros de 80 GB.y 20 GB 1 Unidad CD-Rom Descripción: Windows NT Server 4, Sistema de acceso de entrada CORREO ELECTRONICO: El software utilizado para correo electrónico es Exchange. Debido al creciente uso del correo y la limitante en espacio en disco duro, se establecieron políticas para limitar el tamaño de buzón de cada usuario en 150 Mb para funcionario y 30 Mb para contratistas. Todos los usuarios que tienen acceso a la red de datos tienen cuenta de correo creada. El Exchange es utilizado para correo interno, entre las sedes que están conectadas a la sede central Oficina de Sistemas e Informática 11

Para el uso de correo electrónico externo, con otras entidades o personas externas se tiene un correo por acceso Web que es pagado mediante hosting, con la misma empresa de comunicaciones. El estándar para los nombres de las cuentas de correo es nombre.apellido con el dominio esap.edu.co COMPUTADORES: Los computadores tienen instalados Windows XP, Office, Project, Visio, antivirus (Mcafee). La lista de los computadores por territorial es la siguiente: SEDE TOTAL Antioquia 78 Atlantico 40 Bolivar 27 Boyaca 23 Caldas 46 Cauca 31 Cundinamarca 42 Huila 29 Norte de Santander 69 Meta 26 Nariño 36 Risaralda 52 Santander 58 Tolima 54 Valle 38 Sede Central 460 TOTAL 1109 WEB: Página Web: La ESAP cuenta con una página Web que está disponible en los dominios www.esap.edu.co y www.esap.gov.co Oficina de Sistemas e Informática 12

Se rediseñó el portal de la ESAP en Febrero de 2004 con una nueva sección para Contratación, consultas de SISCAP, foros, chat, noticias y eventos a nivel nacional; las páginas del Viernes del Concejal y los CDIM forman parte integral del portal de la ESAP. La página web está alojada en un servidor en instalaciones diferentes a la ESAP, actualmente en servidores de Telecom. En un servidor con Windows 2003 Server. La administración de la página Web se realiza por medio del administrador de contenidos vía Web y vía FTP. Actualmente se está preparando el rediseño de la página WEB para permitir que sea más versátil, ágil y preste un mejor servicio a los usuarios. INTRANET: Página donde se publica la información de interés interno y acceso a los sistemas de información. Se tiene una nueva Intranet en la cual se ha dejado una sección para cada área con el fin de que se divulgue la información correspondiente. La actualización la debe realizar la persona responsable en cada área. VIDEOCONFERENCIA: Se tiene instaladas 4 Aulas Virtuales permanentes en Sede Central y 3 territoriales: Atlántico, Cúcuta y Caldas, a partir de Octubre de 2004. Para el año 2006 se cambiaron las sedes fijas en las territoriales por Pereira, Bucaramanga y Medellín. Se pueden tener equipos de videoconferencias en otras sedes territoriales previa programación. Las territoriales donde se pueden trasladar equipos son: Bucaramanga, Cali, Medellín, Ibagué, Neiva, Villavicencio, Fusagasuga y Pereira. Los equipos en las sedes fijas son: Codec, Tablero electrónico, cámara de documentos, telón, Micrófonos y parlantes. En los otros sitios se traslada el codec. En Bogotá se tiene la MCU que conecta todos los sitios. Máximo se pueden tener hasta ocho sitios simultáneos. Oficina de Sistemas e Informática 13

SISTEMAS DE INFORMACION: La entidad cuenta con los siguientes sistemas de información: SISTEMA SEVEN - SISTEMA ADMINISTRATIVO Y FINANCIERO SIAF. En funcionamiento en sede central desde marzo de 2003 (con datos a partir de enero de 2003). Los módulos adquiridos son: Activos fijos, inventarios, compras, contabilidad, presupuesto, tesorería, proveedores, facturación, cartera, seguridad y control. En la sede central todas las áreas hacen uso del sistema. La capacitación en las territoriales se hizo de septiembre a Octubre de 2004. Durante 2005 se dio inicio a las territoriales, sin embargo para unas territoriales fue necesario desaplicar transacciones para iniciar en enero de 2006. Las territoriales que en el momento están en el sistema son: Boyacá, Caldas, Cundinamarca y Huila. SISTEMA SINU - SISTEMA DE REGISTRO Y CONTROL ACADÉMICO RYCA. En funcionamiento en sede central desde las inscripciones del segundo semestre de 2003, con alumnos que ingresan a partir de esta fecha. Posteriormente se ingresaron los alumnos que ingresaron a la ESAP a partir de 1988 en la sede central y en la mayoría de las territoriales, en una etapa de migración. Los módulos adquiridos son: parámetros iniciales, gestión de pensum, oferta académica, Inscripciones y admisiones, matrícula académica, matrícula financiera, notas, grados y egresados, bienestar universitario, certificaciones y estadísticas, gestión de docentes, seminarios, talleres y foros. La capacitación en las territoriales se realizó desde agosto a noviembre de 2005. Actualmente las territoriales están finalizando el ingreso estudiantes a partir de 1988 y la información de egresados. SISTEMA HUMANO - NÓMINA Está en funcionamiento desde enero de 2000. Los módulos adquiridos son planta de personal y compensación y laboral. Oficina de Sistemas e Informática 14

En las territoriales se hizo la capacitación en los meses de Junio y Julio de 2004. En el momento todas las territoriales están liquidando y pagando nómina por el sistema humano. SISTEMA OLIB - BIBLIOTECA En funcionamiento desde 1996 en la sede central. Los módulos adquiridos son: Circulación y Préstamo Bibliotecario, catalogación bibliográfica y Web Wiev (para acceso vía Web). se está haciendo el ingreso de adquisiciones nuevas y se cataloga en la sede central. Hasta tanto no se termine con el ingreso del inventario de las territoriales no se puede empezar con el sistema en las otras sedes SISTEMA SISCAP: Sistema para el seguimiento de las consultas realizadas en el área SISCAP. En funcionamiento desde Febrero de 2005. Las consultas se hacen por página Web, Fax, Teléfono o personal. Se graba en el sistema y se asigna a un consultor para dar respuesta. Se tiene un banco de preguntas frecuentes que se publica en la página Web. Este sistema opera en la sede central y puede ser consultado vía Web. ACCIONES PREVENTIVAS COPIAS DE SEGURIDAD: SEDE CENTRAL: Debido a que en la sede central se tiene el centro de cómputo y los sistemas de información con los datos centralizados, las copias de esta sede se diferencian de las territoriales. El funcionario encargado de las cintas, realiza copias de las bases de datos, programas y archivos de usuario para ser restablecidas en los momentos requeridos. Cada copia debe ser marcada como se indica en el punto Descripción de la etiqueta de la copia. Oficina de Sistemas e Informática 15

Copias de bases de datos: Se realizan copias diarias de las bases de datos. Estas copias son almacenadas en los discos de la base de datos y en el disco de la base de datos de prueba. Semanalmente se genera una cinta con las copias diarias, la cual es almacenada en la caja fuerte de la Oficina de Sistemas. Cada dos semanas, los viernes, se envía una copia de las bases de datos a la sede de Teusaquillo. La cinta es enviada por medio de la oficina de correspondencia a la secretaria de esta sede y será guardada para contingencias. En la sede central se conserva las copias hasta por 20 años, en la otra sede se tienen cuatro copias, cada vez que se envié una nueva copia la secretaria de la oficina devuelve al profesional de la oficina de sistemas que envió la cinta la copia más antigua. Archivos de usuarios, correo y programas fuentes o ejecutables: Se realiza una copia mensual con los programas de cada sistema de información y los archivos que son almacenados en las unidades G y U del grupo o usuario respectivamente. Se generan dos cintas con esta información, una es guardada en la caja fuerte de la Oficina de Sistemas y otra es enviada a otra sede en Bogotá (Teusaquillo). En la sede central se conserva las copias hasta por 3 meses, en la otra sede se tienen dos copias, cada vez que se envíe una nueva copia se devuelve a la oficina de Sistemas la cinta más antigua. Adicionalmente se realizan dos copias semestrales y dos anuales que son conservadas por 20 años. Una copia en la sede central y otra en la sede Teusaquillo. De igual forma, cada usuario puede generar copias de los archivos en una carpeta en el disco duro del computador o en un medio diferente como CD, memoria USB, entre otros, cuando lo considere necesario de acuerdo a la importancia de los archivos que genera. En cualquier momento se puede solicitar el soporte a la persona de Sistemas para hacer esta copia. Para el correo electrónico cada persona debe tener la copia de seguridad de los mensajes que considere necesarios, en el disco duro, CD s, memoria USB, entre otros. Esta copia se realiza de acuerdo al instructivo anexo y que está en la Intranet. Copias Especiales: Oficina de Sistemas e Informática 16

Se generarán copias de seguridad cuando se ejecuten procesos especiales, previa solicitud de los directivos o líderes de los sistemas de información. TERRITORIALES: En las territoriales se tienen archivos de usuario, que corresponde a la información que está en el directorio U y G y que deben ser guardados. Las personas responsables de sistemas, el profesional o técnico, debe generar las copias de seguridad de los archivos de usuario cada mes. Si el servidor de la territorial tiene unidad de cinta se debe hacer el backup en cintas, de lo contrario se hará en CD s. Si el medio permite reutilización, la copia se conserva hasta por 3 meses. Para la cuarta copia se reutiliza el medio más antiguo. Adicionalmente se realizan una copia semestral y una anual que es conservada por 20 años. Estos backups deben ser guardados por el director territorial en un lugar seguro para su restauración en caso de una eventualidad. Cada copia debe ser marcada como se indica en el punto Descripción de la etiqueta de la copia. De igual forma, cada usuario puede generar copias de los archivos en una carpeta en el disco duro del computador o en un medio diferente como CD, memoria USB, entre otros, cuando lo considere necesario de acuerdo a la importancia de los archivos que genera. En cualquier momento se puede solicitar el soporte a la persona de Sistemas para hacer esta copia. En los Cetap s de acuerdo a los medios que se tienen, el coordinador del Cetap debe tener una copia de los archivos en diskettes, Cd s o memorias externas, de acuerdo a la periodicidad de generación de documentos. DESCRIPCION DE LA ETIQUETA DE LA COPIA Los medios de almacenamiento deben estar etiquetados de la siguiente manera para ser identificados en la restauración: AplicaciónFechaConsecutivoLocalizacion Aplicación: USR: USUARIOS: Unidad G y U. BD: BASES DE DATOS. Oficina de Sistemas e Informática 17

AP: SERVIDORES DE APLICACIONES unidad L. SIAF: APLICACIÓN Y REPORTES SEVEN Y INTRANET Fecha: ddmmaaaa Ejemplo: 01032006 Localización: Bogotá sede central: CAN Teusaquillo: TEU Antioquia: ANT Atlántico: ATL Boyaca: BOY Bolivar: BOL Caldas: CAL Cauca: CAU Cundinamarca: CUN Huila: HUI Norte De Santander: NSAN Nariño: NAR Meta: MET Risaralda: RIS Santander: SAN Tolima: TOL Valle: VAL Consecutivo: XXX Ejemplo: 001, 002 Ejemplo Etiqueta: USR01032006001CAN BD0103200601001CAN AP01032006001CAN EX01032006001CAN USR01032006001ATL MONITOREO SERVIDORES: Los funcionarios encargados de los servidores y bases de datos deben revisar diariamente los servidores y bases de datos, verificando mensajes de alerta para tomar medidas preventivas que permitan evitar futuros daños. Oficina de Sistemas e Informática 18

MANTENIMIENTO PREVENTIVO A UPS Y PLANTA ELECTRICA: La planta eléctrica y UPS son recursos que permiten continuar con el servicio de los recursos tecnológicos cuando no hay fluido eléctrico. Como medida preventiva, el grupo de mantenimiento y Servicios Generales realiza mantenimientos preventivos a los equipos que se encuentran en la ESAP. PRUEBAS MENSUALES A UPS Y PLANTA ELECTRICA Para verificar que las UPS y Plantas eléctricas operan correctamente se deben realizar pruebas mensuales, simulando la suspensión de la energía eléctrica, con las pruebas se tendrá mayor seguridad para su funcionamiento. MANTENIMIENTO PREVENTIVO DE COMPUTADORES E IMPRESORAS: La oficina de Sistemas realiza mínimo un mantenimiento preventivo a los computadores y dos mantenimientos preventivos a las impresoras en el año, para evitar posibles daños en los mismos. USUARIOS ADMINISTRADORES Con el fin de acceder al sistema operativo o las aplicaciones en los casos en que los administradores respectivos nos e encuentren, se debe tener en la caja fuerte un sobre sellado con los usuarios y claves respectivas. Este sobre solamente será abierto en caso de un evento que lo amerite. Cada vez que se cambia una clave o usuario, el funcionario responsable debe entregar el sobre al administrador del sistema para ser guardada en la caja fuerte. El director nacional y el jefe de sistemas de la entidad tendrán la clave de la caja fuerte y el directorio de los funcionarios de sistemas para ser ubicados cuando se presenten contingencias. PARAMETROS BASE DE DATOS Cada vez que se instala una base de datos se debe imprimir los parámetros de configuración de la base de datos. Este listado se adjunta al plan de contingencia. RIESGOS DETECTADOS Y PASOS A SEGUIR Es necesario definir los riesgos que existen, las causas y los pasos que se siguen actualmente en caso de presentarse las fallas. Oficina de Sistemas e Informática 19

FALLA DEL CANAL DE INTERNET: El profesional encargado en la Oficina de Sistemas verifica el servidor y equipos de comunicación en el centro de cómputo. Se informa al proveedor del servicio de Internet para la reparación. Si se requiere servicio de Internet inmediato se debe obtener el servicio externamente. FALLA DE UN CANAL DE COMUNICACIÓN: El profesional encargado en la Oficina de Sistemas verifica el servidor y equipos de comunicación en el centro de cómputo. Se informa al proveedor del los canales de comunicación para la reparación del canal. Si se requiere de servicio de correo electrónico se debe enviar la información por fax. Para los sistemas de información se debe seguir con las acciones definidas en el punto Definición de transacciones críticas y pasos a seguir. FALLA DEL SERVIDOR EN LA TERRITORIAL: La persona encargada de sistemas en la territorial (profesional o soporte técnico) se comunica con el profesional de la Oficina de Sistemas para detectar la falla. Se deben restablecer las copias de seguridad del servidor en un equipo designado por el Director Territorial donde se accesarán los archivos requeridos por los usuarios. El usuario puede ingresar a la red por un tiempo máximo de 8 días sin servidor, ya que se tiene una copia del perfil local. Para ingresar a los sistemas de información se cambia en cada computador la asignación del IP dinámico por IP estático. Se hace una copia de los programas de las aplicaciones en cada computador y se redirecciona para acceder a este directorio y no al servidor de aplicaciones. Si la reparación del servidor tarda más de ocho días se deben crear usuarios locales para ingresar. Si no es posible tener acceso a la red, se debe seguir con las acciones especificadas en el punto Definición de transacciones críticas y pasos a seguir. Oficina de Sistemas e Informática 20