Auditoria

Auditoria gyhmp12012 16, 2011 | 12 pagos Indice 1. Introducción 2. Tarjetas inteligentes 3. Características 4. Estructura 5. Clases O TIPOS De Tarjetas 6. Controles Internos 7. Bibliografía Introducción Debido a la avanzada tecnología que se presenta en el mundo se hace necesario que constantemente se este en evolución y aprovechando las venta’as ue esta nos ofrece en cualquiera de los servicios dond manejo de la informa de papeleos o demo conocimiento genera parte de la comunida or12 Sv. ipe to View para la necesidad del rápida y sin limites se hace necesario el etas inteligentes por

Es por esta razón que nace la necesidad de realizar el presente trabajo y así conocer la estructura, funcionamiento, ventajas, desventajas, controles internos, servicios, aplicaciones y fraudes que se poseen o se realizan con las tarjetas inteligentes. Que son las tarjetas inteligentes Son tarjetas de plástico similares en tamaño y otros estándares ffsicos a las tarjetas de crédito que llevan estampadas un circuito integrado. Este circuito puede ser de sola memoria o un contener un microprocesador (CPU) con un sistema operativo que le permite una serie de tareas como:

La incorporación de un circuito integrado ofrece tres nuevos elementos que pueden favorecer su utilización generalizada: Miniaturización Las densidades de integración de controladores y memorias que se alcanzan en la actualidad, permiten ofrecer un nuevo abanico de posibilidades y de funciones, lo que origina su expansión en el mercado y un nuevo medio de intercambio de información. Lógica programable La tarjeta inteligente incorpora la potencia de los ordenadores, incluyendo las funciones lógicas y de control que se aplican a los negocios, junto con funciones avanzadas de seguridad y nuevas plicaciones.

Interfaz directa de comunicaciones electrónicas Las comunicaciones están en crecimiento constante. Cada nuevo avance ofrece un nuevo campo en el que puede aplicarse las tarjetas inteligentes. Las especificaciones f(sicas, eléctricas, el formato de los comandos y todo lo relacionado con tarjetas se especifica en la norma ISO 7815 Las mas importantes son: 1. Inteligencia: Es capaz de almacenar cualquier tipo de información, además es autónoma en la toma de decisiones al momento de realizar transacciones. 2.

Utlliza clave de acceso o PIN. para poder utilizarse es necesario igitar un numero de identificación personal, es posible además incorporar tecnología mas avanzada como identificación por técnica biométrica, huella digital o lectura de retina. 3. Actualización de cupos: gotado el cupo total de la tarieta inteligente es posib rear un nuevo cupo. se encuentra en Europa a comienzos de los años 70 dicha tarjeta es similar a las bancarias o a las de crédito, pero capaz de incorporar un dispositivo programable.

A finales de los 80 se dispone ya de chips suficientemente pequeños, pero con unas capacidades de memoria muy reducidas. La tarjeta inteligente se constituye por un plástico de forma imilar a una tarjeta de crédito donde se observa un procesador (microchip) insertado en el plástico en el cual se almacena información permitiendo mayor eficiencia que en el sistema de tarjetas de crédito tradicional en cuanto agilidad y seguridad que innova y expande el servicio para el usuario.

Es a principios de los 90 cuando las tarjetas inteligentes inician su despegue al empezar la telefonía móvil GSM, inicialmente con tarjetas con 1 K de memoria. La Fase 1 de GSM requería muy poca capacidad de memoria. Se empiezan a usar de forma masiva al iniciarse la telefonía GSM. Se empezó directamente con GSM Fase 2 en septiembre de 1995 empleando tarjetas con 8K de memoria. A finales de 1997 aparecieron las tarjetas de 16K. lgunas de las cuales ya implementaban GSM Fase 2+ con SIM Application Toolkit. A lo largo de 1999 aparecen diferentes tarjetas Java, aunque no son compatibles entre si, y a finales, las tarjetas de 32K. El objetivo de la tarjeta inteligente es ofrecer a los clientes un sem•icio con muchos mas beneficios que le facilite su desenvolvimiento diario esta tarjeta también es llamada “BUSINESS NET” que le permitirá a su poseedor adquirir bienes y ervicios dentro de una red de entidades.

En los últimos años hemos visto evolucionar el sector de las tarjetas inteligentes desde el momento en que un circuito in V visto evolucionar el sector de las tarjetas inteligentes desde el momento en que un circuito integrado fue incluido en ellas. El abanico de servicios ofrecidos por ellas se multiplica cada día en parte impulsado por las nuevas posibilidades que presentan las tarjetas inteligentes frente a las tarjetas convencionales: • Permite la utilización de una única tarjeta para aplicaciones variadas y muy distintas. ??? Generan menores costes por transacción que las tarjetas de plástico convencionales. El coste por tarjeta también se reduce debido, sobre todo, al mayor tiempo de vida de la tarjeta y a que ésta puede actualizarse. • Las tarjetas inteligentes permiten un alto grado de seguridad en las transacciones con ellas efectuadas frente a las tarjetas convencionales. En el campo del monedero electrónico se inicia el despegue en 1997 con la aparición del monedero VisaCash, versión propietaria implementada por Visa España. A mediados de año comenzó otro tipo de monedero siguiendo el estándar europeo CEN WGIO.

Aunque existen prototipos desde algunos años antes, hasta finales de 1999 no salen al mercado de forma masiva tarjetas sin contactos, debido principalmente a los problemas para integrar la antena en la tarjeta. Su uso es, básicamente, para monedero electrónico y control de acceso. 4. Estructura Una tarjeta inteligente contiene un microprocesador de 8 Bytes con su CPU, su RAM y su ROM, su forma de almacenamiento puede ser EPROM o EEPROM, el programa ROM consta de un sistema operativo que maneja la asignación de almacenamiento de la memoria, la protección de accesos y maneja las omunicaciones.

El sendero interno de comunicación entre los elementos (BIJS) es 40F accesos y maneja las comunicaciones. El sendero interno de comunicación entre los elementos (BUS) es total mente inaccesible desde afuera del chip de silicona mismo por ello la única manera de comunicar esta totalmente bajo control de sistema operativo y no hay manera de poder introducir comandos falsos o requerimientos inválidos que puedan sorprender las políticas de seguridad.

Las tarjetas inteligentes dependen de tres zonas fundamentales: 1. Zona Abierta: Contiene información que no es confidencial. el nombre del portador y su dirección). 2. Zona de Trabajo: Contiene información confidencial. (Aplicaciones bancarias: cupo de crédito disponible, el numero de transacciones permitidas en un periodo de tiempo). 3. Zonas Secretas: La información es totalmente confidencial.

El contenido de estas zonas no es totalmente disponible para el portador de la tarjeta, ni tiene por que conocerla la entidad que la emite ni quien la fabrica. Funcionamiento Las tarjetas se actlvan al introducirlas en un lector de tarjetas. Un contacto metálico, o incluso una lectura láser, como en un CD- ROM, permite la transferencia de información entre el lector y la tarjeta, actualmente comienzan a existir casas comerciales cuyos productos permiten leer una tarjeta inteligente desde el propio ordenador personal.

Las comunicaciones de las tarjetas inteligentes se rigen por el estándar ISO 7815/3, la tasa de transferencia de datos es de 9600 baudios en modo asincrónico. 5. Clases O Tipos De Tarjetas Tarjeta Inteligente de Contacto Estas tarjetas son las que insertadas en una terminal con lector intelige por medio de contactos insertadas en una terminal con lector inteligente para que por edio de contactos pueda ser leída, Existen dos tipos de tarjeta inteligente de contacto: Las sincrónicas y las asincrónicas.

Tarjetas Inteligentes Sincrónicas: Son tarjetas con solo memoria y la presentación de esta tarjeta inteligente y su utilización se concentra principalmente en tarjetas prepagadas para hacer llamadas telefónicas. Estas tarjetas contienen un chip de memoria que se utiliza generalmente para el almacenamiento de datos, dentro de esta categoría existen dos tipos de tarjeta: Memoria Libre: Carece de mecanismos de protección para acceder a la información. Memoria protegida: que necesita de códigos y pasos previos para tener acceso a la información.

Estas tarjetas son desechables cargadas previamente con un monto o valor que va decreciendo a medida que se utiliza, una vez se acaba el monto se vuelve desechable, se utilizan a nivel internacional para el pago de peajes, teléfonos públicos, maquinas dispensadoras y espectáculos. Tarjetas Asincrónicas: Son tarjetas inteligentes con microprocesador, esta es la verdadera tarjeta inteligente, tiene el rmsmo tamaño y grosor de una tarjeta de crédlto y el mismo grosor, pueden tener un cinta magnética en la parte posterior.

Dentro del plástico se encuentra un elemento electrónico junto con la memoria RAM, ROM y EEPROM en el mismo chip Tarjetas Inteligentes sin Contacto Son similares a las de contacto con respecto a lo que pueden hacer y a sus funciones pero utilizan diferentes protocolos de transmisión en capa lógica y física, no utiliza contacto galvanico sno de interfase inductiva, puede ser de media distancla sin necesidad d 6 OF V galvanico sino de interfase inductiva, puede ser de media distancia sin necesidad de ser introducida en una terminal de lector inteligente.

Una de las ventajas que esta tarjeta tiene es que como no existen ontactos externos con la tarjeta, esta es mas resiste a los elementos externos tales como la mugre Tarjetas Superinteligentes: Estas cumplen las mismas funciones que las tarjetas inteligentes con microprocesador pero también están equipadas con un teclado, una pantalla LCD y una pila. Esta tarjeta permite funcionar totalmente independiente por esto no hay necesidad de Insertarla en una terminal. Ventajas 1. Gran capacidad de memoria 2. Altos niveles de seguridad 3.

Reducción del fraude 4. información organizada 5. Confiabilidad 6. Alto manejo de información 7. Seguridad en la información 8. Facilidad de usos sin necesidad de conexiones en línea o vía telefónica g. Comodidad para el usuario 10. Representan liquidez 1 1 . A través de Internet los usuarios de tarjetas inteligentes podrán comprar por computador y pagar por red 12. Garantizar operaciones económicas, 100% efectivas y a prueba de robos. 13. Caída de los costos para empresarios y usuarios. 14. Estándares específicos ISO 7810, 7811, 9992, 10536. 5. Tarjetas inteligentes multiservicio. 16. Privacidad. 17. Administración V contr as efectivo. fabricación. 6. Dependencia de la energía eléctrica para su utilización. . Vulnerable a los fluidos. 8. Tasas bancarias asociadas con la tarjeta de crédlto. 9. Es necesario un lector para tarjetas inteligentes. Servicios Mas Corrientes En la actualidad las tarjetas inteligentes están resultando muy utilizadas en los siguientes sen,’icios: Tarjetas de Telefonía Móvil. Aproximadamente un 3,3% de las tarjetas actuales.

Con una previsión para el año 2000 de 76 millones de tarjetas. Permite tener registro del abonado y clave de acceso. Tarjetas de Salud. Si bien en la actualidad representa un 5,4% de las tarjetas (46 millones aprox. ) se espera que a corto plazo se vea ncrementado su número en un 800% para el año 2003. Puede contener aparte de la información identificativa un historial clínico o información relativa a enfermedades crónicas o alérgicas. Monedero electrónico bancario. En la actualidad unos 65 millones de tarjetas.

Se espera un crecimiento a corto plazo cercano al 550%. El chip contiene información acerca del saldo monetario de la tarjeta en funcion de su uso (en establecimientos adecuados) y su carga en cajeros automáticos. Si bien la tendencia es de crecimiento en cuanto a su uso no se cree que desplace totalmente a la tarjeta de crédito convencional sino que la omplemente. Tarjetas telefónicas. En este sector es donde las tarjetas inteligentes han tenido un mayor uso. cerca de 665 millones de tarjetas y con un crecimiento estimado de un 100% hasta el año 2000.

El chip contiene información acerca del saldo pendiente de uso en cabinas telefónicas preparadas para ello. Otros servicios entre los que destacan utilización en servici preparadas para ello. Otros servicios entre los que destacan utilización en semicios comunes en universidades y tarjetas de pago de TV. En varias universidades españolas se ha puesto en marcha proyectos asados en esta tecnología. Cada estudiante posee una tarjeta identificativa que le permite tener acceso a todos los servicios de la universidad (fotocopias, biblioteca… y a su vez es tarjeta de crédito y monedero electrónico, Así mismo encontramos servicios para identificación de seguridad, registros criminales, servicios on- line, transporte, identificación nacional, local, militar, control de acceso y presencia. Beneficios La utilización de tarjetas inteligentes con microprocesador presenta las siguientes ventajas: • Presentan un coste por transacción que es menor que el de las arjetas magnéticas convencionales. Esto es así incluyendo los costes de la tarjeta, de las infraestructuras necesarias y de los elementos para realizar las transacciones. ?? Ofrecen unas prestaciones unas 20 veces superiores a las de una tarjeta magnética tradicional. Esta ventaja se explica por las configuraciones múltiples que puede tener, lo que permite utilizarla en distintas aplicaciones. • Permiten realizar transacciones en entornos de comunicaciones móviles, en entornos de prepago y en nuevos entornos de comunicaciones. A estos entornos no puede acceder la tarjeta tradicional. ?? Las mejoras en seguridad y funcionamiento permiten reducir los riesgos y costes del usuario.

No existe un sistema seguro al 100%, pero el de las tarjeta inteligentes es teóricamen ce un mayor grado de seguridad. teóricamente el que ofrece un mayor grado de seguridad. La tarjeta Inteligente es un mecanismo muy seguro para el almacenamiento de información financiera o transaccional, la tarjeta inteligente es un lugar seguro para almacenar información como claves privadas, numero de cuenta, password, o informacion personal muy valiosa, esta capacidad se debe a: 1. Encriptación. 2. Clave segura (PIN). . Clave secundaria de seguridad. 4. Sistema de seguridad redundante. 5. Firmas digitales. 6.

Alta seguridad en el acceso físicos a: reclntos, laboratorios, controles, salas informáticas. 7. A través de sistemas biométricos, huella dactilar y retina. Aplicativos basados en tarjeta inteligente Tipos de control 1 . Control De La información Sobre Los Recursos Humanos Con KU-CLOCK Permite Reunir, administrar y realizar cálculos con todos los datos que tiene de sus empleados, es una herramienta estratégica de control de costos. Es diseñado para darle acceso inmediato e intuitivo a una segura, etallada y útil información de cada uno de sus empleados o lugares por divisiones, por secciones o por cargo.

Control De Presencia Inteligente (CPI) La consolidación en el ámbito de los recursos humanos y de la cultura empresarial, de conceptos como el de captal humano y gestlón del conocmiento y fenómenos como el teletrabajo, la contratación flexible y la competencia global están cambiando la visión del departamento de personal. Los CPI ayudan a los responsables de recursos humanos a “pilotar” ese cambio a las icas con un enfoque 2 operacional determinados [a, los CPI incorporan