Está en la página 1de 2

AUDITANDO LA RED FISICA

Consiste en evaluar los mecanismos de protección del:

 Hardware y su propósito de uso en sí, con el objetivo de comprender si


los recursos que poseen son los óptimos para prestar el tipo de servicio o
función para lo que ha sido designado.

 El cableado y su apego a normas de cableado estructurado establecidas


por organismos como ANSI o ISO.

Generalmente se pueden encontrar redes de tipo LAN, WAN, MAN dentro


de una institución, por lo cual hay que revisar el equipo y cableado que lo
conforma.

Si se posee un plano del diseño del cableado estructurado en el cual se


tiene la ubicación e identificación de cada punto de red tanto en el edificio
como en el Patch panel respectivo.

Verificar con equipos especiales la transmisión de datos de cada punto,


certificando que se está cumpliendo con el estándar mínimo de
transmisión de paquetes por punto.

Se debe garantizar que exista:


 Áreas de equipo de comunicación con control de acceso.
 Protección y tendido adecuado de cables y líneas de comunicación para
evitar accesos físicos.
 Control de utilización de equipos de prueba de comunicaciones para
monitorizar la red y el tráfico en ella.
 Prioridad de recuperación del sistema.
 Control de las líneas telefónicas.

Comprobando que:
 El equipo de comunicaciones ha de estar en un lugar cerrado y con
acceso limitado.
 La seguridad física del equipo de comunicaciones sea adecuada.
 Se tomen medidas para separar las actividades de los electricistas y del
personal de mantenimiento de líneas telefónicas, así como sus
autorizaciones de acceso bajo el control de la gerencia de
comunicaciones.
 En zonas adyacentes a las salas de comunicaciones, todas las líneas de
comunicación deben estar fuera de la vista.
 Existan procedimientos para la protección de los cables y las conexiones
para que no sean conectadas por personas no autorizadas.
 Existan revisiones periódicas de la red buscando intercepciones activas o
pasivas.
 Los equipos de prueba de comunicaciones usados para resolver los
problemas de comunicación de datos deben tener propósitos y funciones
específicas.
 Existan planes de contingencia para desastres que solo afecten a los
comunicaciones.
 Existan alternativas de respaldo de las comunicaciones.
 Con respecto a las líneas telefónicas: No debe darse el número como
público y tenerlas configuradas con retrollamada, código de conexión o
interruptores.

También podría gustarte