Este documento describe por qué es importante realizar auditorías de centros de datos. Una auditoría permite garantizar la seguridad y continuidad del negocio al identificar riesgos, debilidades y problemas en la infraestructura física y lógica. También ayuda a determinar el nivel de fiabilidad, seguridad y cumplimiento normativo, y a mejorar la disponibilidad y eficiencia a través de un plan de acción.
esta es una tarea sobre que hay que verificar las condiciones técnicas sobre el equipo o sistema automático a actualizar a partir de la aplicación de pruebas de operación
La descripción es un discurso (oral o escrito) que detalla y explica las características de un lugar, persona, animal, cosa o situación. Por ejemplo: Era un lugar enorme, muy luminoso y con una vista privilegiada.Describir es explicar, de manera detallada y ordenada, cómo son las personas, animales, lugares, objetos, etc. La descripción sirve sobre todo para ambientar la acción y crear una que haga más creíbles los hechos que se narranHay que observar con mucha atención y seleccionar los detalles más importantes. Después de seleccionar los detalles, hay que organizar los datos siguiendo un orden: - De lo general a lo particular o al contrario. - De los primeros planos al fondo o al contrario.
Presentación utilizada como material de soporte en el webcaste emitido el 06 de nov de 2011, como respuesta al trabajo colaborativo # 3 del grupo 201014-16 unad - proyecto de grado ingeniería de sistemas.
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...Jack Daniel Cáceres Meza
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropiados para una red de datos.
Dictado en la Universidad Simón Bolívar -USB, Lima - Perú, ciclo 2014-2 (agosto/2014).
Los edificios inteligentes en México parecían todavía un sueño, conforme iba creciendo la tecnología. En la actualidad existen cerca de 200 inmuebles de todo tipo que utilizan estas tecnologías, el promedio de los edificios que introducen en su construcción estos novedosos conceptos es de aproximadamente 3 al mes.
Oasys surge en 2013 como un Spin-off del Departamento de Software y Sistemas de la empresa COMSA EMTE.
Con la incorporación al grupo empresarial Zemsania , Oasys renueva su oferta tecnológica, pero manteniendo su know-how y experiencia adquiridos tras 15 años desarrollando proyectos tecnológicos.
Actualmente, Oasys está formada por más de 60 técnicos especializados en el software industrial y nuevas tecnologías.
1. Hacemos que las piezas encajen
Auditoría de Data Center
Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L.
TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
2. Hacemos que las piezas encajen
Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L.
Los servicios de auditoria garantizan la seguridad y continuidad del negocio
Un Data Center es una compleja instalación que integra una gran variedad de sistemas, tanto lógicos como físicos,
y que tiene como fin último preservar y administrar la información que allí se encuentra alojada.
Es una parte estratégica de la actividad de la empresa y, por tanto, su seguridad
y disponibilidad son esenciales.
Un fallo en la infraestructura puede acarrear graves consecuencias.
Para garantizar su operatividad, determinar su nivel de fiabilidad y seguridad,
y conseguir su perfecto funcionamiento es indispensable realizar auditorias
que permitan conocer con exactitud el “estado de salud” de la infraestructura
del centro de datos, que identifiquen los posibles riesgos, las carencias o
debilidades, así como los problemas de capacidad
¿Por qué es aconsejable realizar una Auditoría en su Data Center?
Con las auditorias es posible prevenir eventualidades posteriores no deseadas, definir las futuras
líneas de actuación y eliminar riesgos de caídas del sistema. Estos últimos habrá que tenerlos muy
patentes en las fases de diseño, ejecución y mantenimiento, ya que este tipo de averías pueden
Auditoría en su Data Center?
acarrear graves daños en el negocio.
¿Por qué es aconsejable realizar una
A través de una auditoria se realizan estadísticas de utilización y capacidad, se identifican oportunidades
para mejorar la disponibilidad y la eficiencia, se analiza la situación del Data Center en relación con la
normativa aplicable y se definen las mejores prácticas en cuanto a:
TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
3. Hacemos que las piezas encajen
• Características de diseño y construcción,
teniendo muy en cuenta la ubicación de la instalación, así como el alojamiento
Auditoría en su Data Center?
del equipamiento de TI, estándares...
• Sistema de refrigeración
¿Por qué es aconsejable realizar una
(climatización, pasillos fríos y calientes, flujos y pérdidas de aire...)
• Sistema de energía.
• Sistema de cableado.
• Sistema de monitorización.
• Sistema de seguridad
para prevenir y detectar incendios, inundaciones, control de accesos...
• Eficiencia energética.
• Procesos de operaciones.
Expertos Consultores
Una auditoria debe ser realizada por personal técnico, experto en instalaciones de entornos críticos.
Contar con las recomendaciones de expertos profesionales permite maximizar el tiempo productivo
y el ahorro de energía, minimizando los riesgos.
Una vez realizada la auditoria se procede a desarrollar la documentación en la que queden plasmados
los resultados obtenidos en los estudios y las valoraciones observadas. El objetivo es realizar un
documento que sirva de guía para conseguir una mayor flexibilidad y disponibilidad, minimizando el
coste total de propiedad.
Consultores
En él, se pone de relieve el nivel de fiabilidad y
seguridad de la infraestructura, en relación con
Expertos
los estándares del mercado; se valoran los riesgos
en términos de coste/beneficio; se identifican
las oportunidades de mejora que pueden repercutir
en un ahorro de energía y optimización de la
disponibilidad; y se elabora un plan de acción a seguir.
La documentación que se entrega al cliente debe
incluir un informe de la auditoria y otro de seguimiento.
:
TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
4. Hacemos que las piezas encajen
El informe de auditoria debe integrar:
• Resumen ejecutivo.
• Informe detallado de cada una de las infraestructuras.
• Informe sobre riesgos y valoración de los mismos.
• Informe de recomendaciones, identificando las acciones correctivas y preventivas.
• Documentación actualizada sobre las infraestructuras existentes con planos,
esquemas y descripción.
Consultores
• Manual de operación (opcional).
Expertos
Por su parte, el informe de seguimiento deba dejar patente el estado de las medidas correctivas y
preventivas, que se deben poner en marcha.
Seguridad Física y Lógica
Como ya se ha dicho, los Data Center son instalaciones donde se concentran una gran cantidad
de recursos que tienen como principal misión procesar uno de los bienes más importantes de la
organización: la información.
Garantizar su disponibilidad, fiabilidad y seguridad es la máxima
premisa de estos centros. Y para v conseguir estos objetivos hay que
atender tanto a los aspectos físicos como lógicos de la instalación.
La infraestructura física es la columna vertebral sobre la que se
sustenta toda la operativa de un Data Center y, por tanto, del negocio
de la organización.
Es la base que permite que las redes de TI funcionen correctamente. Se trata de un sistema integrado
física y lógica
de recursos en el que se incluyen los sistemas de energía, climatización, cableado, canalización,
seguridad..
Seguridad
Garantizar la seguridad de todo este conjunto integrado es un proceso complejo, ya que son muchos
los factores que intervienen. Hay que tener en cuenta aspectos como la ubicación en la que está
localizado el Data Center, los elementos que lo componen, los aspectos medioambientales, los campos
electromagnéticos... Asimismo, también hay que prever otras variables como incendios, inundaciones
u otro tipo de catástrofes.
TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
5. Hacemos que las piezas encajen
La parte lógica de un Data Center engloba todo aquello que tiene que ver con el mundo de los datos,
las aplicaciones, sistemas operativos, ataques por software (malware, spam...)
Aquí también se incluye el control de las personas que acceden a las distintas salas y áreas. Hay
física y lógica
que tener en cuenta que diferentes estudios de mercado inciden en que los errores humanos (ya
sean provocados, por accidente, negligencia o descuido) son los responsables de gran parte de las
incidencias que se producen en estos entornos.
Seguridad
Por eso, controlar el acceso de las personas es esencial en los procesos de gestión de riesgos.
Un Servicio Ineludible
Las auditorias no son un servicio más que se puede realizar opcionalmente. Es un proceso que resulta
imprescindible si lo que se quiere es rentabilizar la inversión de recursos realizada en el centro de
datos, ya que son muchos los beneficios que aporta.
• Identifica carencias y debilidades de la infraestructura.
Ineludible
• Previene contra posibles fallos del sistema
Un Servicio
• Aporta estudios de viabilidad para futuras mejoras
• Garantiza la operatividad de la actividad y permite asegurar la privacidad de los accesos
En definitiva, rentabiliza la inversión realizada y permite el correcto funcionamiento
de todos los sistemas.
TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi