miércoles, 26 de mayo de 2010
Fuentes de la Auditoria fisica
· Politicas, normas y planes de seguridad
· Auditorias anteriores, generales o parciales
· Contratos de seguros de prooveedores y de mantenimiento
· Actas e informes de técnicos y consultores
· Informes de acceso y visitas
· Informes sobre pruebas de evacuacion
· Politicas del personal
· Inventarios de sopòrtes (cintoteca, backup, procedimientos de archivos, controles de salida, recuperacion de soporte, control de copias, etc).
Técnicas y Herramientas del auditor
Observacion de las instalaciones, sistemas y cumplimientos de normas y procedimientos.
Revision Analitica de:
*Documentacion sobre construccion y preinstalacion
*Documentacion sobre seguridad fisica
*Politicas y normas de actividad de sala
*Normas y procedimientos sobre seguridad fisica de los datos
*Contratos de seguros y de mantenimiento
*Entrevistas con directivos y personal fijo o temporal (no es interrogatorio)
*Documentacion sobre seguridad fisica
*Politicas y normas de actividad de sala
*Normas y procedimientos sobre seguridad fisica de los datos
*Contratos de seguros y de mantenimiento
*Entrevistas con directivos y personal fijo o temporal (no es interrogatorio)
Herramientas
- Cuaderno
- Grabadora
- Camara fotografica
- Camara de video
El uso es discreto y con autorizacion
Seguridad Fisica
Garantiza una integridad de los activos humanos, lógicos y materiales de un Centro de Proceso de Datos (CPD). Se deben tener medidas para atender los riesgos:
MEDIDAS
*ANTES *DURANTE *DESPUES
- ANTES
Es un conjunto de acciones utilizadas para evitar el fallo o minorar las consecuencias.
- ubicación del edificio
- ubicación del CPD
- compartimentación
- elementos de construcción
- potencial eléctrica
- sistema contra incendios
- control de acceso
- selección del personal
- mediadas de protección
- seguridad de los medios
- DURANTE
Puede ocurrir un evento inesperado con la capacidad de llegar a interrumpir las labores que se estén realizando. Se debe contar con los medios adecuados para afrontarlos; estos quedan definidos en un plan de recuperación de desastres, esto forma un plan de contingencia. Dicho plan debe contar con:
- Realizar un análisis de los riesgos
- Establecer los periodos de recuperación
- Realizar análisis de aplicaciones de criticas estableciendo las prioridades de proceso
- Establecer las prioridades de proceso
- Establecer los objetivos de la recuperación que determinen el periodo de tiempo entre las declaraciones del desastre.
- Asignar un centro alternativo de proceso de datos
- Asegurar la capacidad de las comunicaciones
- Asegurar los servicios del Back-up
- DESPUES
De la gama de seguros pueden darse:
- Centro de procesos y equipamiento
- Reconstrucción de medios de software
- Gastos extras
- Interrupción del negocio
- Documentos y registros valiosos
- Errores y emisores
- Cobertura de fidelidad
- Transporte de medios
- Contratos de proveedores y mantenimiento
Suscribirse a:
Entradas (Atom)