miércoles, 26 de mayo de 2010
Fuentes de la Auditoria fisica
· Politicas, normas y planes de seguridad
· Auditorias anteriores, generales o parciales
· Contratos de seguros de prooveedores y de mantenimiento
· Actas e informes de técnicos y consultores
· Informes de acceso y visitas
· Informes sobre pruebas de evacuacion
· Politicas del personal
· Inventarios de sopòrtes (cintoteca, backup, procedimientos de archivos, controles de salida, recuperacion de soporte, control de copias, etc).
Técnicas y Herramientas del auditor
Observacion de las instalaciones, sistemas y cumplimientos de normas y procedimientos.
Revision Analitica de:
*Documentacion sobre construccion y preinstalacion
*Documentacion sobre seguridad fisica
*Politicas y normas de actividad de sala
*Normas y procedimientos sobre seguridad fisica de los datos
*Contratos de seguros y de mantenimiento
*Entrevistas con directivos y personal fijo o temporal (no es interrogatorio)
*Documentacion sobre seguridad fisica
*Politicas y normas de actividad de sala
*Normas y procedimientos sobre seguridad fisica de los datos
*Contratos de seguros y de mantenimiento
*Entrevistas con directivos y personal fijo o temporal (no es interrogatorio)
Herramientas
- Cuaderno
- Grabadora
- Camara fotografica
- Camara de video
El uso es discreto y con autorizacion
Seguridad Fisica
Garantiza una integridad de los activos humanos, lógicos y materiales de un Centro de Proceso de Datos (CPD). Se deben tener medidas para atender los riesgos:
MEDIDAS
*ANTES *DURANTE *DESPUES
- ANTES
Es un conjunto de acciones utilizadas para evitar el fallo o minorar las consecuencias.
- ubicación del edificio
- ubicación del CPD
- compartimentación
- elementos de construcción
- potencial eléctrica
- sistema contra incendios
- control de acceso
- selección del personal
- mediadas de protección
- seguridad de los medios
- DURANTE
Puede ocurrir un evento inesperado con la capacidad de llegar a interrumpir las labores que se estén realizando. Se debe contar con los medios adecuados para afrontarlos; estos quedan definidos en un plan de recuperación de desastres, esto forma un plan de contingencia. Dicho plan debe contar con:
- Realizar un análisis de los riesgos
- Establecer los periodos de recuperación
- Realizar análisis de aplicaciones de criticas estableciendo las prioridades de proceso
- Establecer las prioridades de proceso
- Establecer los objetivos de la recuperación que determinen el periodo de tiempo entre las declaraciones del desastre.
- Asignar un centro alternativo de proceso de datos
- Asegurar la capacidad de las comunicaciones
- Asegurar los servicios del Back-up
- DESPUES
De la gama de seguros pueden darse:
- Centro de procesos y equipamiento
- Reconstrucción de medios de software
- Gastos extras
- Interrupción del negocio
- Documentos y registros valiosos
- Errores y emisores
- Cobertura de fidelidad
- Transporte de medios
- Contratos de proveedores y mantenimiento
sábado, 24 de abril de 2010
Tarea.....
1.En forma minuta documentar los componentes de la seguridad física a si mismo de la seguridad hambiental.
Clic aqui para ver documento con la informacion.
2.Documentar los tipos de amenazas y dar ejemplos de ellas (por lo menos 5) que pueden perturbar la seguridad física, pueden ser amenazas externas, internas y humanas.
Clic aqui para ver presentacion.
lunes, 22 de marzo de 2010
Video Avance de Auditoria
A continuación muestro el vídeo que se realizo para mostrar el avance de la auditoría que llevamos a acabo.
Clic para ver VIDEO
Clic para ver VIDEO
Avance de la Auditoria (Capitulo 2)
Aqui mostramos los cuestionarios que realizamos para llevar a acabo la auditoria que vamos a realizar. A continuacion se muestra cada uno de ellos:
Suscribirse a:
Entradas (Atom)