Seguridad en mini y microcomputadoras

Embed Size (px)

Citation preview

Auditora de la Seguridad en Minicomputadoras y MicrocomputadorasObjetivos Seales de Alerta Tcnicas y Herramientas Criterios Programas de Trabjo

Objetivos Se debe contar con condiciones ambientales adecuadas para la conservacin de los equipos. Se debe incluir el mantenimiento peridico de los equipos en el plan de trabajo general. Asegurar la proteccin de los datos transmitidos de un equipo a otro.

Objetivos Se debe reflejar el impacto de un cambio de o en el equipo. Mantener bitcoras o cualquier documento que registre todas las actividades realizadas con los equipos. Deben existir los seguros de cobertura contra daos en los equipos.

CriteriosRevisar las bitcoras registradas en la empresa. Revisar el calendario de mantenimiento para determinar si fue llevado a cabo en los tiempos establecidos. Realizar el inventario de todos los componentes del equipo.

Criterios Asegurarse que existan plizas de seguros vigentes, manuales de instalacin, garantas y todo lo que permita mantener protegido el equipo en caso de algn imprevisto. Realizar una observacin detallada de las condiciones ambientales de las instalaciones en donde se encuentre operando.

CriteriosAsegurar la existencia de energa elctrica permanente y confiable. Evaluar polticas y desempeo del personal de operacin. Evaluar polticas de rotacion de personal. Realizar un anlisis de la seguridad de acceso a terminales.

Seales de Alerta Fallas constantes del equipo. Dependencia hacia ciertos elementos del personal. Falta de manuales del software y capacitacin al personal de operacin. Falta de planes de contingencia.

Seales de Alerta Falta de manuales de instalacin y manejo del equipo, polzas de seguros y garantas vencidas. Falta de respaldos. Acceso no autorizado a las terminales. Carencia de control de inventarios. Suministro elctrico deficiente.

Programas de Trabajo Revisar los procedimientos de: Acceso a las terminales Ubicacin y uso de terminales

Revisar los mecanismos de proteccin fsica contra la destruccin o mal uso de los equipos. Verificar que existan planes de capacitacin al personal.

Programas de Trabajo Verificar que exista el inventario de los componentes de las terminales Revisar la vigencia de la plizas y garantas. Revisar los planes de contingencias que existen en cuanto al manejo de situaciones inesperadas.

Tecnicas y Herramientas Controlar el acceso a terminales y programar los horarios de operacin de los equipos que manejan informacin confidencial. Establecer un plan contra incendios que cumpla con los estndares generalmente aceptados.

Tecnicas y Herramientas Establecer un plan de contingencia que contemple acciones bien definidas para antes, durante y despus de un accidente o situacin imprevista.