AUDITORIA DE LA SEGURIDAD FISICA

Slides:



Advertisements
Presentaciones similares
111 © 2002, Cisco Systems, Inc. All rights reserved. Presentation_ID.
Advertisements

Replace this image with a relevant, licensed image. Siemens Enterprise Communications Comunicaciones que ahorran Presentado por: Alberto de la Cruz Grijalvo.
EL RIS COMO INSTRUMENTO DE LA POLITICA DE INNOVACION REGIONAL Santiago, 19 de Marzo de 2013 ERI - RIS (Estrategia Regional de Innovación)
ASPECTOS TECNOLOGICOS DEL PROYECTO
¿Laboratorios mecanizados o automatizados?
DEFENSA CIVIL “TAREA DE TODOS”
PROCESO DE ALTAS - BAJAS DE BIENES MUEBLES Y EQUIPO 2008 Oficialía Mayor Dirección de Bienes Patrimoniales.
copyright teddy gauthier
BOLETIN INFORMATIVO DE GESTION DE CALIDAD SED ARAUCA.
Introducción a la Auditoría Informática
WIN SOLUTIONS Asistencia Integral. Asesoramiento y asistencia –Cualquier empresa actual necesita de un experto o equipo de expertos para asesorarle en.
LABORATORIO DE IDIOMAS. El Tell Me More tiene 3 niveles.
SERVICIOS A TRAVES DE CABLE MODEM El servicio más popular es sin duda el acceso a Internet a alta velocidad y el empleo del correo electrónico. Este servicio.
viº programa de asesoría a docentes – pad 2012
Nuevas Tecnologías Implementadas
Servicio de vigilancia, consulta y préstamos en la Biblioteca Escolar I.E.S. Número 5 de Avilés CURSO
Libro de Clases Electrónico Administrativo OTEC
Prof. Juan Carlos Lima Colegio IPTCE. Antes de comenzar: ¿Qué es una red informática? ¿Qué ventajas tiene instalar una red informática? ¿Qué servicios.
INGENIERÍA CIVIL. DESCRIPCIÓN DE LA CARRERA La carrera de Ingeniería Civil se orienta al desarrollo y ampliación de óptimas técnicas de construcción,
EPI-Control Programa para la Vigilancia Epidemiológica Hospitalaria Ampliada y el Control de Infecciones Versión 7.0 Contacto Teléfono.
NOVEDADES LÍNEA VERDE LANZAMIENTO APLICACIÓN MÓVIL Y SISTEMA DE COMUNICACIÓN DE INCIDENCIAS EN EL EQUIPAMIENTO URBANO.
NUEVAS COMPERTENCIAS Alfabetización digital Sociedad de la información Uso de TIC Nueva cultura que supone nuevas formas de ver y entender el mundo Formación.
XAGUAR AUTOMATION Xaguar Automation es una empresa Mexicana dedicada a la solución de problemáticas, orientadas al sector industrial en el área de automatización.
Tutorial de Inicio 1 B Á S I C O El Sistema de Localización Vehicular más Innovador Para seguir adelante Presione Enter o Click en su mouse.
Fundación NIC-NIIF Contratos de construcción 29/03/2017 Fundación NIC-NIIF
4Servicio Centro de Datos
SISTEMA REGISTRO Y MONITOREO DE LA GESTION PEDAGOGICA.
Seguro de Todo Riesgo Construcción Jornada Avanzada en Adquisiciones para proyectos con financiamiento del Banco Mundial Ing. Juan Dibar Buenos Aires,
PRESENTACIÓN DE LA HERRAMIENTACap C omportamiento A mbiental de P roductos de construcción Desarrollada por AIDICO y la Conselleria de Medio Ambiente,
Listado de normas sancionadas vigentes y las interpretaciones
ETAPA: PRESENTACIÓN DE LA EVALUACIÓN TÉCNICA
PRESENTADO POR JULIO ROVI SANCHEZ SESION II: ARGUMENTOS COMERCIALES A FAVOR DE LA EFICIENCIA ENERGÉTICA PARA LAS EMPRESAS.
RECOMENDACIONES UAP SALA DE SERVIDORES
1 ESTRUCTURA Y CIMENTACIÓN
SECRETARIA DE PLANIFICACION JUJUY – MARZO 2011 Gobierno de Jujuy ENCUENTRO PROVINCIAL BANCO DE PROYECTOS DE INVERSION BANCO DE PROYECTOS DE INVERSION.
Condiciones físicas ITESRC Administración de la Función Informática
Sistemas de ventilación y aire acondicionado
MEDIDAS DE CONTROL DE LA INFECCIÓN HOSPITALARIA Y DE PROTECCIÓN DEL PERSONAL Dirección General de Salud Pública y Participación Servicio de Epidemiología.
Clase de Administración
El Sistema de gestión de calidad en Biblioteca Mayor- UNC
Programa de Mejora Continua – Área RRHH
Una breve Introducción al proyecto Yussef Farrán Leiva
Protección de Activos de Información1Copyright 2008 Tecnotrend SC Protección de Activos de Información.
EFICIENCIA EN EL USO DE RECURSOS Y PRODUCCIÓN MÁS LIMPIA
HISTORIA DE LA COMPUTADORA Es el resultado evolutivo de ideas y realizaciones de muchas personas relacionadas con áreas tales como la electrónica, la.
Tema 1 – Adopción de pautas de seguridad informática
POLÍTICAS DE SEGURIDAD DATACENTER.
Ref. “Gral. Lázaro Cárdenas”
Informática Extracurricular Universidad Nacional Arturo Jauretche.
El rol y compromiso de las Instituciones de Educación Superior hacia la sociedad es un factor determinante para dirigir el desarrollo y evolución de la.
Agenda Presentación ComWareNuestras SolucionesInicio Quiénes Somos Quiénes Somos Portafolio Algunos de nuestros Clientes por Sectores Algunos de nuestros.
MONIQUIRÁ SEGURA Y PRODUCTIVA
como activo estratégico
Studio7i - Alquiler de salas de ensayo musical poo-rentalmusic
Tic en el mundo Informática.
! Bienvenido ! REFRILITORAL CASASBUENAS CORTÉS & CÍA S.A.S. , es una empresa de ingeniería de aires acondicionados y refrigeración, que ofrece sus servicios.
Gastos de Operación.
Implementación de Clasificaciones Económicas Internacionales en República Dominicana.
Continuidad de Negocios DCV Chile
Sistemas de Control de Acceso VEHICULAR
DISEÑO Y CONSTRUCCION DE SITES DE COMPUTO
INGENIERIA MECANICA AÑO 2012 NUEVO CICLO PRIMERA FASE CONEAU – AUTOEVALUACION AUDITORIA.
RESULTADOS INDICADOR AUTOEVALUACION DEL CONTROL DE LOS PROCESOS Julio 2012.
Programa Regional de Eficiencia Energética en el Sector Turismo -PEEST- EE: Oportunidades de Negocios en el Sector Hotelero. San Salvador, Julio 19, 2011.
METODOLOGÍA PARA LA FORMULACIÓN DEL ANTEPROYECTO Y PROYECTO
O Skydrive o Características Características o Privacidad Privacidad o App App o Ventajas Ventajas o Desventajas Desventajas o Movie Maker Movie Maker.
La Fotografía Historia Funcionamiento de la cámara
AUDITORIA DE LA SEGURIDAD FISICA YESSICA GOMEZ G..
Auditoria Física En informática lo físico no solo se refiriere al hardware, es un soporte tangible del software, es decir, es todo cuanto rodea o incluye.
Transcripción de la presentación:

AUDITORIA DE LA SEGURIDAD FISICA YESSICA GOMEZ G.

LA SEGURIDAD FISICA Garantiza la integridad de los activos humanos, lógicos y material de un CPD. No están claras los límites , dominios y responsabilidades de los tres tipos de seguridad que a los usuarios les interesa: seguridad lógica, seguridad física y seguridad de las comunicaciones Se deben tener medidas para atender los riesgos de fallos, local o general.

Medidas… Antes Durante Después Obtener y mantener un nivel adecuado de seguridad física sobre los activos Durante Ejecutar un plan de contingencia adecuado Después Los contratos de seguros pueden compensar en mayor o menor medida las pérdidas, gastos o responsabilidades que se puedan derivar una vez detectado y corregido el Fallo.

Antes El nivel adecuado de seguridad física , o grado de seguridad, es un conjunto de acciones utilizadas para evitar el fallo, o aminorar las consecuencias. Es un concepto general , no solo informático, en las que las personas hagan uso particular o profesional de los entornos físicos.

Antes Ubicación del edificio Ubicación del CPD Compartimentación Elementos de construcción Potencia eléctrica Sistemas contra incendios Control de accesos Selección del personal Seguridad de los medios Medidas de protección Duplicación de los medios

Durante Desastre: es cualquier evento , que cuando ocurre, tiene la capacidad de interrumpir e normal proceso de una empresa. Se debe contar con los medios para afrontarlo cuando éste ocurra. Los medios quedan definidos en el Plan de recuperación de desastres, junto con el centro alternativo de proceso de datos, constituyen el Plan de Contingencia.

Durante Plan de contingencia inexcusablemente debe: Realizar un análisis de riesgos de sistemas críticos Establecer un período crítico de recuperación Realizar un análisis de las aplicaciones críticas estableciendo prioridades de proceso. Establecer prioridades de procesos por días del año de las aplicaciones y orden de los procesos Establecer objetivos de recuperación que determinen el período de tiempo (horas, dias , semanas) entre la declaración del desastre y el momento en que el centro alternativo puede procesar las aplicaciones críticas.

Durante Designar , entre los distintos tipos existentes, un centro alternativo de proceso de datos. Asegurar la capacidad de las comunicaciones Asegurar la capacidad de los servicios de Back-up

Después De la gama de seguros pueden darse: Centro de proceso y equipamiento Reconstrucción de medios de software Gastos extra ( continuidad de las operaciones y permite compensar la ejecución del plan de contingencia) Interrupción del negocio ( cubre pérdidas de beneficios netos causados por la caida de sistemas) Documentos y registros valiosos

Después Errores y omisiones Cobertura de fidelidad Transporte de medios Contratos con proveedores y de mantenimiento

Areas de la seguridad física Edificio : Debe encargarse a peritos especializados Las áreas en que el auditor chequea directamente : Organigrama de la empresa Dependencias orgánicas, funcionales y jeráraquicas. Separación de funciones y rotación del personal Da la primera y más amplia visión del Centro de Proceso Auditoría Interna Personal, planes de auditoria, historia de auditorias físicas

Areas de la seguridad física Administración de la seguridad Director o responsable de la seguridad integral Responsable de la seguridad informática Administradores de redes Administradores de Base de datos Responsables de la seguridad activa y pasiva del entorno físico Normas, procedimientos y planes existentes Centro de proceso de datos e instalaciones Entorno en donde se encuentra el CPD Sala de Host Sala de operadores Sala de impresoras Cámara acorazada Oficinas Almacenes Instalaciones eléctricas Aire acondicionado

Areas de la seguridad física Equipos y comunicaciones Host, terminales, computadores personales, equipos de almacenamiento masivo de datos, impresoras, medios y sistemas de telecomunicaciones. Seguridad física del personal Accesos seguros Salidas seguras Medios y rutas de evacuación, extinción de incendios, sistemas de bloqueos de puertas y ventanas Normas y políticas emitidas y distribuidas al personal referente al uso de las instalaciones por el personal

Fuentes de la auditoría Física Debieran estar accesibles: Políticas , normas y planes de seguridad Auditorías anteriores, generales o parciales Contratos de seguros, de proveedores y de mantenimiento Actas e informes de técnicos y consultores Informes de accesos y visitas Informes sobre pruebas de evacuación Políticas del personal Inventarios de soportes ( cintoteca , back-up, procedimientos de archivos, controles de salida y recuperación de soporte, control de copias, etc.)

Técnicas y herramientas del auditor Observación de las instalaciones, sistemas, cumplimiento de normas y procedimientos, etc. ( tanto de espectador como actor) Revisión analítica de: Documentación sobre construcción y preinstalaciones Documentación sobre seguridad física Políticas y normas de actividad de sala Normas y procedimientos sobre seguridad física de los datos Contratos de seguros y de mantenimiento Entrevistas con directivos y personal fijo o temporal ( no es interrogatorio) Consultas a técnicos y peritos que formen parte de la plantilla o independientes

Herramientas: Cuaderno de campo/ grabadora de audio Máquina fotográfica / cámara de video Su uso debe ser discreto y con autorización

Fases de la auditoría física Considerando la metodología de ISACA (Information Systems Audit and Control Association) Fase 1 Alcance de la Auditoría Fase 2 Adquisición de Información general Fase 3 Administración y Planificación Fase 4 Plan de auditoría Fase 5 Resultados de las Pruebas Fase 6 Conclusiones y Comentarios Fase 7 Borrador del Informe Fase 8 Discusión con los Responsables de Area Fase 9 Informe Final Informe – anexo al informe – carpeta de evidencias Fase 10 Seguimiento de las modificaciones acordadas