Está en la página 1de 20

EVALUACION DEL HARDWARE Y SOFTWARE

OBJETIVO
Comprobar

que existan los contratos de seguro necesarios para el hardware y software de la empresa (elementos requeridos para el funcionamiento continuo de las aplicaciones bsicas)

POR SI MUCHOS SE LO PREGUNTAN

informacin debe de verificarse con los responsables de la seguridad en informtica, con los responsables del centro de computo, de comunicaciones y usuarios que el auditor considere pertinentes.

Esta

HARDWARE

Si la empresa tiene aspectos predefinidos para la evaluacin del hardware, se tomarn en cuenta esos lineamientos.

He aqu algunos ejemplos:

QU SE EVALA?
Distribucin del hardware (ubicacin fsica) Registro del hardware instalado, dado de baja, proceso de adquisicin, etc. Uso del mismo: desarrollo, operacin, mantenimiento, monitoreo y toma de decisiones. Acceso al hardware (llaves de seguridad) Bitcoras de uso (quin, cuando, para qu, entre otros puntos)

QU SE EVALA?

Donde est el No-Break

QU SE EVALA?

El aire acondicionado

QU SE EVALA?

Equipos contra incendios

QU SE EVALA?
Algo

que es muy importante es que se tomen en cuenta si el edificio no es vulnerable o bien, esta preparado para cualquier tipo de desastre, inundacin, huracn, temblor etc

QU SE EVALA?

Las

salidas de emergencia son esenciales

SOFTWARE

Como en el hardware, si la empresa tiene aspectos predefinidos para la evaluacin de este se tomarn en cuenta esos lineamientos.

He aqu algunos ejemplos:

QU SE EVALA?

Sistemas operativos, utilidades, paquetes, etc

QU SE EVALA?

Que tenga licencias correspondientes

QU SE EVALA?

Que la informacin que sale de la empresa, sea:

Revisado (contenido, cantidad, destino) Aprobado por el responsable del rea El personal este comprometido formalmente a no hacer mal uso del mismo (daarlo, modificarlo, distribuirlo)

QU SE EVALA?

Que es software que ingrese a la empresa, sea:

Revisado (contenido, cantidad y destino) Aprobado por el responsable del rea Devuelto en las mismas condiciones que tenia en la salida

QU SE EVALA?

Si hay alguna aplicacin en proceso:


Procedimientos de llenado de documentos fuente (doc en orden) Plan de contingencia Niveles de seguridad en el sistema en proceso Control de papelera

Para

ms informacin:

http://www.scribd.com/doc/280062/Au

ditoria-TI-y-Evaluacion-de-laSeguridad

DUDAS

FIN

También podría gustarte