miércoles, 20 de mayo de 2009

Definiendo Procedimientos de Contingencias

5.4.1.1. ¿Qué acontecimientos pueden provocar alarmas de un centro de cómputo?


1. EL HUMO

2. INCENDIOS

3. CORTO CIRCUITOS

4. HUMEDAD

5. INUNDACIONES

6. DESCUIDO HUMANO (ACCIDENTES)


5.4.1.2. ¿Qué pasos deben tomarse para prevenir esas alarmas?

1) MANTENER UN AMBIENTE LIMPIO

2) MANTANER DISPOSITIVOS DE SEGURIDAD PARA CADA UNA DE LAS AMENAZAS

3) TENER UNA UBICACIÓN IDONEA PARA EL CENTRO DE CÓMPUTO

4) PERSONAL CAPACITADO PARA EL USO DEL EQUIPO.

5.4.1.3. ¿Cómo se verificarán cada una de esas alarmas?


La auditoría en informática evalúa los sistemas de información en general desde sus entradas, procedimientos, controles, archivos, seguridad y obtención de información.

Ademas es la revisión y evaluación de los controles, sistemas, procedimientos de informática, equipos de cómputo, su utilización, eficiencia y seguridad


5.4.1.4. ¿Cuáles son los procedimientos de solución si una alarma se convierte en un acontecimiento real?

*Primeramente mantener la calma

*Tener completamente libre las salidas de emergencia

*Mantener en una ubicación estratégica los dispositivos seguridad.


5.4.1.5. ¿Qué puesto o persona será el responsable para resolver el acontecimiento?


Los técnicos de instalación en conjunto con el administrador.


5.4.1.6. ¿Cómo será contactado en el día o la noche está persona?


Atraves de un registro de información donde se encuentre toda la información necesaria para contactarlo ya sea por: celular, teléfono de oficina, correo electrónico, radio, numero de casa.


5.4.1.7. ¿Qué tareas de recuperación pueden ser iniciadas antes de que el acontecimiento sea resuelto?


* Revisar de activos.

* Limpieza física del centro de procesamiento de datos.

* Administración de emergencias.

* Escalamiento.

* Monitoreo físico del sitio.

* Mantenimiento físico.

* Seguridad física.

* Las operaciones y controles medioambientales


5.4.1.8. ¿Qué puesto o persona declarará que el acontecimiento ha sido resuelto y que ya no necesita atención?


El gerente de la unidad informatica.


5.4.1.9. ¿Qué persona y cuándo se revisara el acontecimiento para que no vuelva a suceder (Entrada: Contingencias)


Lo primero que se debe hacer es tratar de identificar cual fue el motivo de la alarma , al tenerlo identificado se tienen que tomar las medidas necesarias para que no vuelva a suceder, se tiene que revisar antes de cualquier modificación en el centro de computo para que no hayan alteraciones en los resultados de la prueba.

No hay comentarios:

Publicar un comentario