Sistemas De Información: Aspectos Técnicos Y Legales

Transcription

SISTEMAS DE INFORMACIÓN:ASPECTOS TÉCNICOS Y LEGALES

SISTEMAS DEINFORMACIÓN:ASPECTOS TÉCNICOS YLEGALESJOSÉ MANUEL RODRÍGUEZ RODRÍGUEZMARÍA JOSÉ DAUREO CAMPILLOAlmería, 2003

PROLOGOEl objetivo de este libro es presentar una visión general de los aspectostécnicos y legales de los Sistemas de Información.Esta obra sirve de texto básico de asignaturas de Sistemas Informáticos parala Gestión Administrativa, Informática Aplicada e Informática para Directivos encurrícula tanto de Informática como en otros (Gestión y Administración Pública,Ciencias Económicas y Empresariales, Turismo, etc.), y es el resultado de larecopilación y elaboración de apuntes, explicados durante los últimos años en laUniversidad de Almería y en diversos cursos para funcionarios de las distintasAdministraciones Públicas.La presente obra, considerada como manual básico para el alumno, haestado presidida en todo momento por consideraciones de orden didáctico. Somosconscientes, por tanto, de sus limitaciones.Por otra parte, hemos procurado que cada capítulo sea independiente delresto, de forma tal que sea posible adaptar la obra a diversas asignaturas, alterandoel orden de exposición o eliminando ciertos temas para hacer más hincapié enotros.El libro consta de seis capítulos. El primero define los sistemas deinformación y los sitúa en el contexto de una organización moderna, en el seno delo que denominamos Sociedad de la Información.El segundo capítulo analiza los fundamentos de los sistemas informáticos ypresenta una visión de las arquitecturas actuales de dichos sistemas, haciendoespecial referencia a los sistemas empleados en la Junta de Andalucía.El tercer capítulo esta dedicado al estudio de los microordenadores, a lasredes de área local y a las operaciones básicas de mantenimiento y seguridad de lossistemas de información.En el cuarto capítulo se estudia la tecnología empleada en la automatizaciónde oficinas y se da un repaso a las diversas herramientas de productividad.El siguiente capítulo, el quinto, está dedicado a la industria de lainformación electrónica. Se estudian sus productos y servicios, se presentandiversas técnicas para ofrecer información al público y se analizan nuevasposibilidades que se abren al mercado con Internet.El sexto y último capítulo está dedicado al estudio de los principalesaspectos legales de la informática: Protección de datos; Protección Intelectual deprogramas de ordenador; Firma electrónica y Ley de Internet.

Finalmente, queremos señalar que tras el contenido de esta obra se recoge labibliografía y otras referencias (revistas, direcciones electrónicas, etc.), que elalumno debe consultar para completar y contrastar las cuestiones aquí desarrolladasy que, por otra parte, han servido de fuente para la elaboración del presente manual.Los autores.Almería, febrero de 2003.

ÍNDICEORGANIZACIÓN Y GESTIÓN DE LA INFORMACIÓN Y LACOMUNICACIÓN . 13ORGANIZACIÓN Y GESTIÓN DE LA INFORMACIÓN. . 15La Transición hacia la Sociedad de la Información. 15Concepto de Sociedad de la Información. . 16Las Tecnologías de la Información y las Comunicaciones (TIC). 17Downsizing, Upsizing, Rightsizing . 17Middleware . 20Outsourcing. 21Las Etapas de la Informática en las Organizaciones. El Modelo de NOLAN yOtros Modelos. 22LA COMUNICACIÓN. 25Información y Comunicación. 25Esquema Básico de la Comunicación. . 25Tipos de Comunicación. . 27Redes de Comunicación. 27LOS SISTEMAS DE INFORMACIÓN Y SU ESTRUCTURA. . 29Definición de un Sistema de Información. . 29Estructura de un Sistema de Información. . 30Funciones Básicas en un Sistema de Información. . 31LAS ORGANIZACIONES BASADAS EN LA INFORMACIÓN. . 33Introducción. . 33El Proceso de Transición y sus Consecuencias Previsibles. . 34¿En que se Traduce una Organización Basada en la Información? . 35LA COMUNICACIÓN EN LAS ORGANIZACIONES COMPLEJAS. 37Las Organizaciones Complejas. 37Sistemas de Ayuda a la Decisión. . 40LOS SISTEMAS INFORMÁTICOS. NIVELES . 43DE ARQUITECTURAS INFORMÁTICAS . 43LOS SISTEMAS INFORMÁTICOS. CONCEPTOS BÁSICOS YFUNCIONAMIENTO GENERAL. 45Concepto de Sistema Informático. . 45Componentes y Funcionamiento general de un Sistema Informático. 46Cómo se Relacionan los Sistemas. 46Concepto general de Estructura, Arquitectura y Metodología. 47NIVELES DE ARQUITECTURAS INFORMÁTICAS . 49Generaciones de Microprocesadores. . 51TENDENCIAS ACTUALES DE ARQUITECTURAS INFORMÁTICASPARA ORGANIZACIONES COMPLEJAS. 55Situación Actual. 57Sistemas Abiertos. 57LOS PROCESOS COOPERATIVOS Y LA ARQUITECTURA CLIENTESERVIDOR. 61Proceso Cooperativo. . 61Arquitectura Cliente-Servidor. 62

LOS SISTEMAS ADOPTADOS POR LA ADMINISTRACIÓN DE LAJUNTA DE ANDALUCÍA. .69Actuaciones Informáticas en la Junta de Andalucía en la Actualidad.70Principales Campos de Aplicación de las Tecnologías de la Información y lasComunicaciones en la Junta de Andalucía. .70Arquitectura de los Sistemas de Información en la Junta de Andalucía. .75Sistemas Informáticos, de Comunicación y Software Base de la Junta deAndalucía.75RR.HH en el Departamento de Informática. .77Acciones referentes a la Calidad de los Servicios. .78LOS MICROORDENADORES. HARDWARE Y SOFTWARE BÁSICO. LASREDES DE MICROORDENADORES .81LOS MICROORDENADORES: CONCEPTOS BÁSICOS .83Introducción.83Análisis del Ordenador Personal: Conceptos y Funcionalidades Básicas.85Hardware: Principales Componentes Físicos, sus Periféricos.88Software Básico: Sistemas y Entornos Gráficos Operativos y especialreferencia a Windows. .119REDES DE MICROORDENADORES Y COMUNICACIONESINFORMÁTICAS .127Tipos de Redes. .128Componentes de una Red de Área Local.132Criterios de Clasificación de Redes de Área Local. .138Topología de una Red de Área Local. .140Métodos de Acceso al Medio .143Sistemas Operativos de Red. .145Interconexión de Redes de Área Local.146OPERACIONES BÁSICAS DE MANTENIMIENTO Y SEGURIDAD DE LOSSISTEMAS Y DE LA INFORMACIÓN. .149Introducción.149¿Qué es el Mantenimiento? .150Análisis de la Seguridad de los Sistemas de Información .153Definición y Objetivos de la "Política de Seguridad". .158Análisis y Gestión de Riesgos. .159LOS SISTEMAS OFIMÁTICOS: TIPOLOGÍA .161LOS SISTEMAS OFIMÁTICOS: CONCEPTOS BÁSICOS .163Introducción.163¿Qué es la Ofimática?.165Conceptos y Funcionalidades Básicas Comunes.166Tendencias Tecnológicas y del Mercado.170PROCESADORES DE TEXTOS .173¿Qué es un Procesador de Textos?. .173Conceptos y Funcionalidades Básicos.173HOJAS DE CÁLCULO .179¿Qué es una Hoja de Cálculo?.179Conceptos y Funcionalidades Básicos.179PAQUETE DE GRÁFICOS Y DE PRESENTACIONES .185¿Qué es un Paquete de Gráficos y de Presentaciones?.185Conceptos y Funcionalidades Básicos.185BASES DE DATOS OFIMÁTICAS.191

¿Qué es una Bases de Datos Ofimática?. 191Conceptos y Funcionalidades Básicos. . 191TECNOLOGÍA OFIMÁTICA: EL TRABAJO EN GRUPO. 197Introducción. . 197Conceptos y Funcionalidades Básicos. . 198Groupware y CSCW. . 199¿Qué es Groupware?. . 201Taxonomía del Groupware. . 205Pasado, Presente y Futuro del Groupware. . 207Workflow. . 208Paquetes Groupware. . 209PAQUETES DE AUTOEDICIÓN . 213¿Qué es un Paquete de Autoedición?. 213Conceptos y Funcionalidades Básicos. . 213AGENDAS Y ORGANIZADORES PERSONALES . 219INTERNET Y CORREO ELECTRÓNICO . 221Sistemas de Información basados en Internet. . 221Internet en las Administraciones Públicas. . 225Impacto de Internet en las Empresas. 227Problemática Actual. 229Historia de Internet. . 231Funcionamiento de Internet. Protocolos TCP/IP. Direcciones y Nombres deDominio. . 232Arquitectura de Internet. . 233Aplicaciones de Internet. 236World Wide Web (WWW) . 238CONCRECCIÓN DE LOS SISTEMAS ADOPTADOS POR LAADMINISTRACIÓN DE LA JUNTA DE ANDALUCÍA PARAMICROORDENADORES. 245METODOLOGÍAS Y sISTEMAS tECNOLÓGICOS PARA fACILITARINFORMACIÓN AL PÚBLICO . 247EL SOFTWARE DE RECUPERACIÓN DE LA INFORMACIÓN: LOSSISTEMAS HIPERTEXTO E HIPERMEDIA. . 249Los Sistemas Hipertexto: Hipertexto, Hipermedia y Multimedia. 249Estructura y Componentes de un Sistema Hipertexto. 249TÉCNICAS INFORMÁTICAS DE DIFUSIÓN, SOPORTE Y ACCESO A LAINFORMACIÓN. . 251Paneles Electrónicos. . 251Autoservicios de Información. 251Audiotex. 252Videotex. 252Videoconferencia. . 253Bases de Datos (Comerciales). . 254Aplicaciones Especializadas. . 255Intercambio Electrónico de Datos (EDI). . 255Internet . 257Publicidad, Marketing y Comercio Electrónico. 258OFICINA DE INFORMACIÓN AL CIUDADANO. . 263Normativa. . 267ASPECTOS LEGALES DE LA INFORMÁTICA . 275

INTRODUCCIÓN.277Seguridad de la Información.278La Seguridad Física. .279La Seguridad Lógica.280La Seguridad desde el Punto de Vista Administrativo - Organizativo.281Protección Jurídica de la Información. .281LA PROTECCIÓN DE LOS DATOS PERSONALES. .285Régimen: Medidas de Seguridad (El Reglamento de Seguridad). .286Preguntas Más Frecuentes. .289LA PROTECCIÓN INTELECTUAL DE LOS PROGRAMAS DEORDENADOR. .293Real Decreto Legislativo 1/1996, de 12 de abril, por el que se aprueba el textorefundido de la Ley de Propiedad Intelectual Mayo, 1996.293LA LEY DE FIRMA ELECTRÓNICA. .297Introducción.297Mecanismo de Firma Digital. .298Real Decreto-Ley 14/1999 de Firma Electrónica. .299Borrador de Anteproyecto de Ley de Firma Electrónica (26 de julio de 2002)304LEY 34/2002 DE SERVICIOS DE LA SOCIEDAD DE LA INFORMACIÓN YDE COMERCIO ELECTRÓNICO. (LEY DE INTERNET).307Introducción.307Contenidos Principales de la Ley de Servicios de la Sociedad de laInformación y de Comercio Electrónico. .309BIBLIOGRAFÍA .315ÍNDICE.319

1ORGANIZACIÓN YGESTIÓN DE LAINFORMACIÓN Y LACOMUNICACIÓN

Organización y Gestión de la Información y la LALa Transición hacia la Sociedad de la Información.Una gran parte de las ocupaciones profesionales está vinculada en laactualidad a la creación, procesamiento y distribución de información. Nosenfrentamos a un cambio social sin precedentes, provocado por un rápido aumentode la eficiencia de la microelectrónica, la reducción de costes en el tratamiento dela información y por la convergencia de áreas como las telecomunicaciones y lainformática.Estas tendencias tecnológicas tienen aplicaciones y repercusiones enprácticamente todos los campos de actividad social, como la industria, las finanzaso el comercio, y en el modo de vida social.En este contexto, profundamente sujeto a cambios imprevisibles yextremadamente dependiente de la información, las organizaciones vanadquiriendo conocimientos y experiencias que les ayudan a obtener mayorrentabilidad de sus recursos de información, a conseguir aumentos de laproductividad de su información.Este proceso de aprendizaje se puede describir a través de varias etapas:-En la primera, el principal objetivo de las organizaciones es controlar lainformación, es decir, desarrollar y aplicar procesos y procedimientospara organizar mejor los documentos o papeles que generan.-En la segunda, las empresas, envueltas ya en la carrera de lastecnologías de la información, las aplican progresivamente y porseparado al proceso de datos, a la toma de decisiones, a lascomunicaciones en la organización o a la automatización de oficinas.-En la tercera, las organizaciones empiezan a adquirir conciencia de quela información es un activo tan importante como los recursos humanos,los medios de producción o los medios financieros, por lo que buscannuevas funciones que resuelvan los problemas de información de laempresa y gestione para ella los recursos de que ésta dispone, lo mismoque se gestionan y resuelven recursos y problemas de personal, deproducción o de financiación.-En la cuarta, las organizaciones adoptan una estrategia todavía masactiva en el uso de la información, intentando encontrar en ella el mediode saber lo que hace y planea la competencia, a través del desarrollo deuna inteligencia empresarial.15

Organización y Gestión de la Información.-En la quinta, las organizaciones integran la información en la estrategiacorporativa, reafirmando su valor como recurso y utilizándola, junto consus tecnologías, para concebir nuevas formas de diseño, fabricación yventa de sus productos tradicionales.Concepto de Sociedad de la Información.Nos encontramos en un momento de profundas transformaciones socialesde enorme trascendencia y de alcance mundial, derivadas de la utilización masivade las tecnologías de la información y las comunicaciones en todos los ámbitos,simbolizado a través del fenómeno de Internet. No se trata de una cuestiónúnicamente tecnológica o económica, sino fundamentalmente social y cultural queafectará a las personas en todos sus ámbitos de actividad.La convergencia de los sectores de las Telecomunicaciones, el Audiovisualy la Informática ha dado lugar a la aparición del concepto de Sociedad de laInformación. La Sociedad de la Información es importante, en primer lugar, paralas personas, pues afectará a la forma de trabajar, al ocio y la forma de relacionarsey comunicarse con los demás. El uso de las nuevas tecnologías, y en especial deInternet, constituye un instrumento esencial de cohesión social y territorial, en loque podría denominarse democratización del acceso a la información.También es un fenómeno importante para las empresas y el sistemaproductivo. La transición hacia la “Nueva Economía”, constituye factor clave paramantener la competitividad, y constituye la base para el crecimiento económico,para mejoras en la productividad y la creación de riqueza y empleo en los próximosaños.En la actualidad el recurso estratégico es la Información. El poder ha pasadode estar garantizado primeramente por la fuerza y posteriormente por el dinero, aestar garantizado por la información.El concepto de Sociedad de la Información pretende destacar la importanciaque las nuevas tecnologías y el uso de los servicios avanzados están adquiriendo entodos los ámbitos de la sociedad moderna tanto públicos como privados, y queafectará de forma directa a la vida cotidiana de los ciudadanos, modificando sushábitos de comportamiento y la forma de sus relaciones sociales.16

Organización y Gestión de la Información y la ComunicaciónLas Tecnologías de la Información y las Comunicaciones (TIC).Los Sistemas de Información y las Telecomunicaciones surgieron como dosculturas separadas con filosofías totalmente diferentes: Sistemas de Información Ligados a la aparición y desarrollo de los ordenadores. Incorporación rápida de los nuevos cambios tecnológicos que se ibanproduciendo. Alto porcentaje de improvisación en la búsqueda de soluciones. Desarrollos a modo de islas separadas y sin mucha relación entre sí.Telecomunicaciones Ligadas a la aparición y desarrollo de las redes telefónicas. Incorporación lenta y progresiva de los avances tecnológicos. Perspectiva de red global.A lo largo de su evolución histórica se han producido contribucionesmutuas de cada campo al desarrollo del otro, en realidad, los avancesexperimentados en los Sistemas de Información están estrechamente relacionadoscon los avances realizados en el campo de las Telecomunicaciones.Esta es la razón de que se utilice el término Tecnologías de la Informacióny las Comunicaciones para definir un conjunto de tecnologías complejas queagrupan aspectos como sistemas de información, ingeniería del software,telecomunicaciones, automatización, etc. Aunque cada una de estas disciplinastiene su propia dinámica interna, la interrelación existente entre ellas hacenecesario considerarlas de una forma conjunta.Downsizing, Upsizing, RightsizingLos sistemas de información corporativos aparecieron en torno a losgrandes ordenadores centrales o mainframes que ofrecían toda su potencia a losusuarios y aplicaciones que soportaban.Una necesidad importante de los sistemas de información corporativos delos últimos años es la de racionalizar el uso de sus aplicaciones y de las plataformasfísicas que las soportan, permitiendo la utilización de sistemas más pequeños, másbaratos y, a pesar de todo, mucho más potentes que los anteriores grandesordenadores.17

Organización y Gestión de la Información.Estos tres términos están relacionados con la forma en que puede realizarseel cambio hacia otro tipo de arquitecturas descentralizadas pero integradas.DEFINICIÓNCada año que pasa, las redes y la tecnología Cliente-Servidor hacen mássofisticadas y la potencia de las plataformas físicas aumenta mientras los preciosdisminuyen. Con toda esta nueva potencia muchas aplicaciones que antes sólopodían ejecutarse en mainframes o en miniordenadores, pueden ahora realizarse deforma más económica en ordenadores personales o estaciones de trabajo.El término downsizing se aplica al proceso de traspasar los sistemas deinformación desde sistemas centralizados y costosos basados en grandesordenadores y miniordenadores a sistemas más pequeños, flexibles y potentes, yademás menos costosos, al menos en lo que se refiere a su coste de adquisición:ordenadores personales y estaciones de trabajo conectados en red.También se utiliza el término upsizing para designar la integración deaplicaciones y ordenadores aislados en entornos de red, de forma que se permita lacompartición de datos. Un ejemplo sería la integración de bases de datos aisladasen un entorno Cliente-Servidor, con un potente servidor de bases de datos.El downsizing de aplicaciones de grandes ordenadores y miniordenadoresrequiere un sistema de red que combine la seguridad y las capacidades multitareacon la flexibilidad para adaptarse a unos entornos informáticos variados en unaorganización compleja.Se necesitan unos requisitos similares para integrar (upsize) aplicacionesaisladas con el fin de utilizarlas como herramientas en red aprovechando así sufacilidad de uso y su productividad.En realidad, en lugar de hablar de downsizing o de upsizing, la estrategia esutilizar la herramienta adecuada para cada tarea. Esto es lo que se denominarightsizing.Muchas veces se utiliza la arquitectura Cliente-Servidor para la realizacióndel downsizing o rigthsizing.BENEFICIOSLa mejor forma de distribuir inteligentemente la potencia es seleccionar laherramienta adecuada para cada tarea, esto es, ajustar la plataforma a la necesidad.Esta filosofía proporciona los siguientes beneficios: Menores CostesLos costes totales de operación para las aplicaciones distribuidas parece queson significativamente menores porque los ordenadores personales son18

Organización y Gestión de la Información y la Comunicacióngeneralmente más baratos de adquirir, utilizar y mantener que los grandesordenadores y los minis. No obstante, existen estudios sobre esta cuestiónque ponen en duda la afirmación anterior, al entender que los menorescostes de adquisición se van a compensar por mayores costes de explotacióny mantenimiento de las arquitecturas distribuidas. Integridad de DatosUna aplicación nueva basada en plataforma de ordenador personal puedeincluir las características de integridad de datos de una aplicación host ominiordenadores para que de esta forma los datos estén protegidos contrafallos del equipo físico, lógico o de alimentación. Interfaz de usuario más sencillaLos usuarios pueden ver una interfaz gráfica mucho más amigable, lo quereduce el tiempo de entrenamiento y permite a los desarrolladores crearaplicaciones más potentes. Mayor control del usuarioLos usuarios pueden manipular los datos utilizando herramientas de soportea la decisión como hojas de cálculo, procesadores de textos y gestores deproyectos sin necesitar la ayuda de los diseñadores o de personal de soporte. Mayor velocidad en el desarrollo de equipos lógicosLos tiempos de desarrollo disminuyen muy rápidamente especialmente en eldesarrollo de las interfaces de usuario.LOS RIESGOS DEL RIGHTSIZINGA la hora de valorar un ajuste de plataforma a la necesidad dentro de unaorganización, deben tenerse en cuenta los siguientes factores de riesgo: EstabilidadEn la actualidad, si bien, las herramientas de desarrollo Cliente-Servidorestán suficientemente maduras como para migrar las aplicacionesestratégicas de las organizaciones, la tecnología sigue siendo losuficientemente cambiante como para tener en cuenta posicionamientosfuturos de la tecnología elegida y la consolidación de ésta. Seguridad/RespaldoPor lo general, los grandes ordenadores llevan incorporados sistemas deseguridad más sofisticados y fiables. Los procedimientos de respaldo yrecuperación de la información también suelen estar mejor realizados enestos sistemas.19

Organización y Gestión de la Información. Desarrolladores sin experienciaLa mayoría de las organizaciones tienen programadores de grandesordenadores que tienen pocos conocimientos relacionados con lasherramientas de desarrollo C/S y programadores de PCs que no estánfamiliarizados con el entorno host. Para realizar un rightsizing adecuado,estos grupos necesitan tra

presenta una visión de las arquitecturas actuales de dichos sistemas, haciendo especial referencia a los sistemas empleados en la Junta de Andalucía. El tercer capítulo esta dedicado al estudio de los microordenadores, a las redes de área local y a las operaciones básicas de mantenimiento y seguridad de los sistemas de información.