SlideShare una empresa de Scribd logo
Hacemos que las piezas encajen




 Auditoría de Data Center




                Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L.

 TRC - C/Albasanz 25. 28037 Madrid.             www.trc.es             Madrid - Castilla y León - Galicia - Levante - Euskadi
Hacemos que las piezas encajen
                                                                     Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L.




Los servicios de auditoria garantizan la seguridad y continuidad del negocio

Un Data Center es una compleja instalación que integra una gran variedad de sistemas, tanto lógicos como físicos,
y que tiene como fin último preservar y administrar la información que allí se encuentra alojada.

Es una parte estratégica de la actividad de la empresa y, por tanto, su seguridad
y disponibilidad son esenciales.

Un fallo en la infraestructura puede acarrear graves consecuencias.

Para garantizar su operatividad, determinar su nivel de fiabilidad y seguridad,
y conseguir su perfecto funcionamiento es indispensable realizar auditorias
que permitan conocer con exactitud el “estado de salud” de la infraestructura
del centro de datos, que identifiquen los posibles riesgos, las carencias o
debilidades, así como los problemas de capacidad




                                             ¿Por qué es aconsejable realizar una Auditoría en su Data Center?

                                             Con las auditorias es posible prevenir eventualidades posteriores no deseadas, definir las futuras
                                             líneas de actuación y eliminar riesgos de caídas del sistema. Estos últimos habrá que tenerlos muy
                                             patentes en las fases de diseño, ejecución y mantenimiento, ya que este tipo de averías pueden
              Auditoría en su Data Center?




                                             acarrear graves daños en el negocio.
  ¿Por qué es aconsejable realizar una




                                             A través de una auditoria se realizan estadísticas de utilización y capacidad, se identifican oportunidades
                                             para mejorar la disponibilidad y la eficiencia, se analiza la situación del Data Center en relación con la
                                             normativa aplicable y se definen las mejores prácticas en cuanto a:

 TRC - C/Albasanz 25. 28037 Madrid.                                           www.trc.es                   Madrid - Castilla y León - Galicia - Levante - Euskadi
Hacemos que las piezas encajen




                                            • Características de diseño y construcción,
                                            	      teniendo muy en cuenta la ubicación de la instalación, así como el alojamiento
             Auditoría en su Data Center?




                                            	      del equipamiento de TI, estándares...
                                            • Sistema de refrigeración
 ¿Por qué es aconsejable realizar una




                                            	      (climatización, pasillos fríos y calientes, flujos y pérdidas de aire...)

                                            • Sistema de energía.
                                            • Sistema de cableado.
                                            • Sistema de monitorización.
                                            • Sistema de seguridad
                                            	      para prevenir y detectar incendios, inundaciones, control de accesos...

                                            • Eficiencia energética.
                                            • Procesos de operaciones.




                                            Expertos Consultores
                                            Una auditoria debe ser realizada por personal técnico, experto en instalaciones de entornos críticos.
                                            Contar con las recomendaciones de expertos profesionales permite maximizar el tiempo productivo
                                            y el ahorro de energía, minimizando los riesgos.

                                            Una vez realizada la auditoria se procede a desarrollar la documentación en la que queden plasmados
                                            los resultados obtenidos en los estudios y las valoraciones observadas. El objetivo es realizar un
                                            documento que sirva de guía para conseguir una mayor flexibilidad y disponibilidad, minimizando el
                                            coste total de propiedad.
   Consultores




                                            En él, se pone de relieve el nivel de fiabilidad y
                                            seguridad de la infraestructura, en relación con
 Expertos




                                            los estándares del mercado; se valoran los riesgos
                                            en términos de coste/beneficio; se identifican
                                            las oportunidades de mejora que pueden repercutir
                                            en un ahorro de energía y optimización de la
                                            disponibilidad; y se elabora un plan de acción a seguir.


                                            La documentación que se entrega al cliente debe
                                            incluir un informe de la auditoria y otro de seguimiento.
                                            :


 TRC - C/Albasanz 25. 28037 Madrid.                                          www.trc.es            Madrid - Castilla y León - Galicia - Levante - Euskadi
Hacemos que las piezas encajen




                       El informe de auditoria debe integrar:
                       • Resumen ejecutivo.
                       • Informe detallado de cada una de las infraestructuras.
                       • Informe sobre riesgos y valoración de los mismos.
                       • Informe de recomendaciones, identificando las acciones correctivas y preventivas.
                       • Documentación actualizada sobre las infraestructuras existentes con planos, 		
                       	      esquemas y descripción.
    Consultores




                       • Manual de operación (opcional).
  Expertos




                       Por su parte, el informe de seguimiento deba dejar patente el estado de las medidas correctivas y
                       preventivas, que se deben poner en marcha.




                       Seguridad Física y Lógica
                       Como ya se ha dicho, los Data Center son instalaciones donde se concentran una gran cantidad
                       de recursos que tienen como principal misión procesar uno de los bienes más importantes de la
                       organización: la información.

                       Garantizar su disponibilidad, fiabilidad y seguridad es la máxima
                       premisa de estos centros. Y para v conseguir estos objetivos hay que
                       atender tanto a los aspectos físicos como lógicos de la instalación.


                       La infraestructura física es la columna vertebral sobre la que se
                       sustenta toda la operativa de un Data Center y, por tanto, del negocio
                       de la organización.



                       Es la base que permite que las redes de TI funcionen correctamente. Se trata de un sistema integrado
     física y lógica




                       de recursos en el que se incluyen los sistemas de energía, climatización, cableado, canalización,
                       seguridad..
 Seguridad




                       Garantizar la seguridad de todo este conjunto integrado es un proceso complejo, ya que son muchos
                       los factores que intervienen. Hay que tener en cuenta aspectos como la ubicación en la que está
                       localizado el Data Center, los elementos que lo componen, los aspectos medioambientales, los campos
                       electromagnéticos... Asimismo, también hay que prever otras variables como incendios, inundaciones
                       u otro tipo de catástrofes.


 TRC - C/Albasanz 25. 28037 Madrid.                  www.trc.es          Madrid - Castilla y León - Galicia - Levante - Euskadi
Hacemos que las piezas encajen



                        La parte lógica de un Data Center engloba todo aquello que tiene que ver con el mundo de los datos,
                        las aplicaciones, sistemas operativos, ataques por software (malware, spam...)


                        Aquí también se incluye el control de las personas que acceden a las distintas salas y áreas. Hay
      física y lógica




                        que tener en cuenta que diferentes estudios de mercado inciden en que los errores humanos (ya
                        sean provocados, por accidente, negligencia o descuido) son los responsables de gran parte de las
                        incidencias que se producen en estos entornos.
  Seguridad




                        Por eso, controlar el acceso de las personas es esencial en los procesos de gestión de riesgos.




                        Un Servicio Ineludible
                        Las auditorias no son un servicio más que se puede realizar opcionalmente. Es un proceso que resulta
                        imprescindible si lo que se quiere es rentabilizar la inversión de recursos realizada en el centro de
                        datos, ya que son muchos los beneficios que aporta.



                        • Identifica carencias y debilidades de la infraestructura.
        Ineludible




                        • Previene contra posibles fallos del sistema
  Un Servicio




                        • Aporta estudios de viabilidad para futuras mejoras
                        • Garantiza la operatividad de la actividad y permite asegurar la privacidad de los accesos

                        En definitiva, rentabiliza la inversión realizada y permite el correcto funcionamiento
                        de todos los sistemas.




 TRC - C/Albasanz 25. 28037 Madrid.                   www.trc.es          Madrid - Castilla y León - Galicia - Levante - Euskadi

Más contenido relacionado

La actualidad más candente

Seguridad en los Sistemas Distribuidos
Seguridad en los Sistemas DistribuidosSeguridad en los Sistemas Distribuidos
Seguridad en los Sistemas Distribuidos
Tensor
 
Deontologia del auditor
Deontologia del auditorDeontologia del auditor
Deontologia del auditor
Giovani Roberto Gómez Millán
 
Código de ética profesional en el área de informática
Código de ética profesional en el área de informáticaCódigo de ética profesional en el área de informática
Código de ética profesional en el área de informáticaJosé Garcete
 
Estándares para los centros de computo
Estándares para los centros de computoEstándares para los centros de computo
Estándares para los centros de computoJessy Zuñiga
 
La legislación y normatividad actual relativa a la función informática
La legislación y normatividad actual  relativa a la función informáticaLa legislación y normatividad actual  relativa a la función informática
La legislación y normatividad actual relativa a la función informática
liras loca
 
Auditoria en un Centro de Computo
Auditoria en un Centro de ComputoAuditoria en un Centro de Computo
Auditoria en un Centro de Computo
1416nb
 
Tema 3. Arquitectura y diseño de seguridad
Tema 3. Arquitectura y diseño de seguridadTema 3. Arquitectura y diseño de seguridad
Tema 3. Arquitectura y diseño de seguridad
Francisco Medina
 
AUDITORIA INFORMÁTICA: MANTENIMIENTO
AUDITORIA INFORMÁTICA: MANTENIMIENTOAUDITORIA INFORMÁTICA: MANTENIMIENTO
AUDITORIA INFORMÁTICA: MANTENIMIENTO
Giovani Roberto Gómez Millán
 
40 preg. del examen de soporte
40 preg. del examen de soporte40 preg. del examen de soporte
40 preg. del examen de soporteJeniffer Ponce
 
Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informática
Elvin Hernandez
 
Infraestructura de un centro de computo
Infraestructura de un centro de computoInfraestructura de un centro de computo
Infraestructura de un centro de computo
djelektro
 
Auditoría Informática de Redes. Fase de Ejecución
Auditoría Informática de Redes. Fase de EjecuciónAuditoría Informática de Redes. Fase de Ejecución
Auditoría Informática de Redes. Fase de Ejecución
g_quero
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemas
Yony Laurente
 
Gestión de Infraestructura de TI
Gestión de Infraestructura de TIGestión de Infraestructura de TI
Gestión de Infraestructura de TI
Aranda Software
 
Auditoria de la seguridad logica
Auditoria de la seguridad logicaAuditoria de la seguridad logica
Auditoria de la seguridad logica
1416nb
 
Centro de computo adquicicion de software y hardware
Centro de computo adquicicion de software y hardwareCentro de computo adquicicion de software y hardware
Centro de computo adquicicion de software y hardware
Luis Alberto HeMo
 

La actualidad más candente (20)

Seguridad en los Sistemas Distribuidos
Seguridad en los Sistemas DistribuidosSeguridad en los Sistemas Distribuidos
Seguridad en los Sistemas Distribuidos
 
Deontologia del auditor
Deontologia del auditorDeontologia del auditor
Deontologia del auditor
 
Código de ética profesional en el área de informática
Código de ética profesional en el área de informáticaCódigo de ética profesional en el área de informática
Código de ética profesional en el área de informática
 
Estándares para los centros de computo
Estándares para los centros de computoEstándares para los centros de computo
Estándares para los centros de computo
 
La legislación y normatividad actual relativa a la función informática
La legislación y normatividad actual  relativa a la función informáticaLa legislación y normatividad actual  relativa a la función informática
La legislación y normatividad actual relativa a la función informática
 
Auditoria en un Centro de Computo
Auditoria en un Centro de ComputoAuditoria en un Centro de Computo
Auditoria en un Centro de Computo
 
Tema 3. Arquitectura y diseño de seguridad
Tema 3. Arquitectura y diseño de seguridadTema 3. Arquitectura y diseño de seguridad
Tema 3. Arquitectura y diseño de seguridad
 
Ticm10p
Ticm10pTicm10p
Ticm10p
 
AUDITORIA INFORMÁTICA: MANTENIMIENTO
AUDITORIA INFORMÁTICA: MANTENIMIENTOAUDITORIA INFORMÁTICA: MANTENIMIENTO
AUDITORIA INFORMÁTICA: MANTENIMIENTO
 
40 preg. del examen de soporte
40 preg. del examen de soporte40 preg. del examen de soporte
40 preg. del examen de soporte
 
Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informática
 
Infraestructura de un centro de computo
Infraestructura de un centro de computoInfraestructura de un centro de computo
Infraestructura de un centro de computo
 
RAID
RAIDRAID
RAID
 
Gestion de memoria en unix y solaris
Gestion de memoria en unix y solarisGestion de memoria en unix y solaris
Gestion de memoria en unix y solaris
 
Auditoría Informática de Redes. Fase de Ejecución
Auditoría Informática de Redes. Fase de EjecuciónAuditoría Informática de Redes. Fase de Ejecución
Auditoría Informática de Redes. Fase de Ejecución
 
La Auditoría Física
La Auditoría FísicaLa Auditoría Física
La Auditoría Física
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemas
 
Gestión de Infraestructura de TI
Gestión de Infraestructura de TIGestión de Infraestructura de TI
Gestión de Infraestructura de TI
 
Auditoria de la seguridad logica
Auditoria de la seguridad logicaAuditoria de la seguridad logica
Auditoria de la seguridad logica
 
Centro de computo adquicicion de software y hardware
Centro de computo adquicicion de software y hardwareCentro de computo adquicicion de software y hardware
Centro de computo adquicicion de software y hardware
 

Similar a Auditoria data center

Apuntes leg&admon 3er parcial
Apuntes leg&admon 3er parcialApuntes leg&admon 3er parcial
Apuntes leg&admon 3er parcial
Malteadas
 
Apuntes de legislación y administración de centros iii
Apuntes de legislación y administración de centros iiiApuntes de legislación y administración de centros iii
Apuntes de legislación y administración de centros iii
Israel Hernández Lezama
 
inf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxinf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docx
SantosVctorferrerasP
 
Administracion De Centro De Computo 1196127040455242 4
Administracion De Centro De Computo 1196127040455242 4Administracion De Centro De Computo 1196127040455242 4
Administracion De Centro De Computo 1196127040455242 4yeseniasarango
 
Auditoria
AuditoriaAuditoria
Auditoria
kerenuts
 
Acme perfil: sustento de áreas de sala blanca
Acme perfil: sustento de áreas de sala blancaAcme perfil: sustento de áreas de sala blanca
Acme perfil: sustento de áreas de sala blanca
Jack Daniel Cáceres Meza
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridadPaook
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridad
Paook
 
SEMINARIO
SEMINARIOSEMINARIO
SEMINARIO
UTP
 
Equipos a verificar R.A 1.1
Equipos a verificar R.A 1.1Equipos a verificar R.A 1.1
Equipos a verificar R.A 1.1
RicardoMuniz26
 
Administracion de centro de computo
Administracion de centro de computoAdministracion de centro de computo
Administracion de centro de computoJaime Guerrero
 
ADMINISTRACION DE CENTRO DE COMPUTO
ADMINISTRACION DE CENTRO DE COMPUTOADMINISTRACION DE CENTRO DE COMPUTO
ADMINISTRACION DE CENTRO DE COMPUTOguest879616
 
Proyecto de grado webcast
Proyecto de grado webcastProyecto de grado webcast
Proyecto de grado webcast
alfonsoug
 
Webcast Proyecto de grado Ingenieria de sistemas -unad
Webcast Proyecto de grado Ingenieria de sistemas -unadWebcast Proyecto de grado Ingenieria de sistemas -unad
Webcast Proyecto de grado Ingenieria de sistemas -unadalfonsoug
 
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Jack Daniel Cáceres Meza
 
Edificios inteligentes
Edificios inteligentesEdificios inteligentes
Edificios inteligentes
Luis Alberto Velázquez Núñez
 
20120530 herramientas para adecuarse al ens
20120530 herramientas para adecuarse al ens20120530 herramientas para adecuarse al ens
20120530 herramientas para adecuarse al ensMiguel A. Amutio
 
Tecnicas de gestion mantenimiento industrial-bajado de internet
Tecnicas de gestion mantenimiento industrial-bajado de internetTecnicas de gestion mantenimiento industrial-bajado de internet
Tecnicas de gestion mantenimiento industrial-bajado de internet
jorge h ossa m-actividad
 
Presentación Oasys 2015
Presentación Oasys 2015Presentación Oasys 2015
Presentación Oasys 2015
Oasys
 
02 administracion de-centro-de-computo
02 administracion de-centro-de-computo02 administracion de-centro-de-computo
02 administracion de-centro-de-computo
JHONPOOL21
 

Similar a Auditoria data center (20)

Apuntes leg&admon 3er parcial
Apuntes leg&admon 3er parcialApuntes leg&admon 3er parcial
Apuntes leg&admon 3er parcial
 
Apuntes de legislación y administración de centros iii
Apuntes de legislación y administración de centros iiiApuntes de legislación y administración de centros iii
Apuntes de legislación y administración de centros iii
 
inf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxinf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docx
 
Administracion De Centro De Computo 1196127040455242 4
Administracion De Centro De Computo 1196127040455242 4Administracion De Centro De Computo 1196127040455242 4
Administracion De Centro De Computo 1196127040455242 4
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Acme perfil: sustento de áreas de sala blanca
Acme perfil: sustento de áreas de sala blancaAcme perfil: sustento de áreas de sala blanca
Acme perfil: sustento de áreas de sala blanca
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridad
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridad
 
SEMINARIO
SEMINARIOSEMINARIO
SEMINARIO
 
Equipos a verificar R.A 1.1
Equipos a verificar R.A 1.1Equipos a verificar R.A 1.1
Equipos a verificar R.A 1.1
 
Administracion de centro de computo
Administracion de centro de computoAdministracion de centro de computo
Administracion de centro de computo
 
ADMINISTRACION DE CENTRO DE COMPUTO
ADMINISTRACION DE CENTRO DE COMPUTOADMINISTRACION DE CENTRO DE COMPUTO
ADMINISTRACION DE CENTRO DE COMPUTO
 
Proyecto de grado webcast
Proyecto de grado webcastProyecto de grado webcast
Proyecto de grado webcast
 
Webcast Proyecto de grado Ingenieria de sistemas -unad
Webcast Proyecto de grado Ingenieria de sistemas -unadWebcast Proyecto de grado Ingenieria de sistemas -unad
Webcast Proyecto de grado Ingenieria de sistemas -unad
 
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
 
Edificios inteligentes
Edificios inteligentesEdificios inteligentes
Edificios inteligentes
 
20120530 herramientas para adecuarse al ens
20120530 herramientas para adecuarse al ens20120530 herramientas para adecuarse al ens
20120530 herramientas para adecuarse al ens
 
Tecnicas de gestion mantenimiento industrial-bajado de internet
Tecnicas de gestion mantenimiento industrial-bajado de internetTecnicas de gestion mantenimiento industrial-bajado de internet
Tecnicas de gestion mantenimiento industrial-bajado de internet
 
Presentación Oasys 2015
Presentación Oasys 2015Presentación Oasys 2015
Presentación Oasys 2015
 
02 administracion de-centro-de-computo
02 administracion de-centro-de-computo02 administracion de-centro-de-computo
02 administracion de-centro-de-computo
 

Auditoria data center

  • 1. Hacemos que las piezas encajen Auditoría de Data Center Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L. TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
  • 2. Hacemos que las piezas encajen Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L. Los servicios de auditoria garantizan la seguridad y continuidad del negocio Un Data Center es una compleja instalación que integra una gran variedad de sistemas, tanto lógicos como físicos, y que tiene como fin último preservar y administrar la información que allí se encuentra alojada. Es una parte estratégica de la actividad de la empresa y, por tanto, su seguridad y disponibilidad son esenciales. Un fallo en la infraestructura puede acarrear graves consecuencias. Para garantizar su operatividad, determinar su nivel de fiabilidad y seguridad, y conseguir su perfecto funcionamiento es indispensable realizar auditorias que permitan conocer con exactitud el “estado de salud” de la infraestructura del centro de datos, que identifiquen los posibles riesgos, las carencias o debilidades, así como los problemas de capacidad ¿Por qué es aconsejable realizar una Auditoría en su Data Center? Con las auditorias es posible prevenir eventualidades posteriores no deseadas, definir las futuras líneas de actuación y eliminar riesgos de caídas del sistema. Estos últimos habrá que tenerlos muy patentes en las fases de diseño, ejecución y mantenimiento, ya que este tipo de averías pueden Auditoría en su Data Center? acarrear graves daños en el negocio. ¿Por qué es aconsejable realizar una A través de una auditoria se realizan estadísticas de utilización y capacidad, se identifican oportunidades para mejorar la disponibilidad y la eficiencia, se analiza la situación del Data Center en relación con la normativa aplicable y se definen las mejores prácticas en cuanto a: TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
  • 3. Hacemos que las piezas encajen • Características de diseño y construcción, teniendo muy en cuenta la ubicación de la instalación, así como el alojamiento Auditoría en su Data Center? del equipamiento de TI, estándares... • Sistema de refrigeración ¿Por qué es aconsejable realizar una (climatización, pasillos fríos y calientes, flujos y pérdidas de aire...) • Sistema de energía. • Sistema de cableado. • Sistema de monitorización. • Sistema de seguridad para prevenir y detectar incendios, inundaciones, control de accesos... • Eficiencia energética. • Procesos de operaciones. Expertos Consultores Una auditoria debe ser realizada por personal técnico, experto en instalaciones de entornos críticos. Contar con las recomendaciones de expertos profesionales permite maximizar el tiempo productivo y el ahorro de energía, minimizando los riesgos. Una vez realizada la auditoria se procede a desarrollar la documentación en la que queden plasmados los resultados obtenidos en los estudios y las valoraciones observadas. El objetivo es realizar un documento que sirva de guía para conseguir una mayor flexibilidad y disponibilidad, minimizando el coste total de propiedad. Consultores En él, se pone de relieve el nivel de fiabilidad y seguridad de la infraestructura, en relación con Expertos los estándares del mercado; se valoran los riesgos en términos de coste/beneficio; se identifican las oportunidades de mejora que pueden repercutir en un ahorro de energía y optimización de la disponibilidad; y se elabora un plan de acción a seguir. La documentación que se entrega al cliente debe incluir un informe de la auditoria y otro de seguimiento. : TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
  • 4. Hacemos que las piezas encajen El informe de auditoria debe integrar: • Resumen ejecutivo. • Informe detallado de cada una de las infraestructuras. • Informe sobre riesgos y valoración de los mismos. • Informe de recomendaciones, identificando las acciones correctivas y preventivas. • Documentación actualizada sobre las infraestructuras existentes con planos, esquemas y descripción. Consultores • Manual de operación (opcional). Expertos Por su parte, el informe de seguimiento deba dejar patente el estado de las medidas correctivas y preventivas, que se deben poner en marcha. Seguridad Física y Lógica Como ya se ha dicho, los Data Center son instalaciones donde se concentran una gran cantidad de recursos que tienen como principal misión procesar uno de los bienes más importantes de la organización: la información. Garantizar su disponibilidad, fiabilidad y seguridad es la máxima premisa de estos centros. Y para v conseguir estos objetivos hay que atender tanto a los aspectos físicos como lógicos de la instalación. La infraestructura física es la columna vertebral sobre la que se sustenta toda la operativa de un Data Center y, por tanto, del negocio de la organización. Es la base que permite que las redes de TI funcionen correctamente. Se trata de un sistema integrado física y lógica de recursos en el que se incluyen los sistemas de energía, climatización, cableado, canalización, seguridad.. Seguridad Garantizar la seguridad de todo este conjunto integrado es un proceso complejo, ya que son muchos los factores que intervienen. Hay que tener en cuenta aspectos como la ubicación en la que está localizado el Data Center, los elementos que lo componen, los aspectos medioambientales, los campos electromagnéticos... Asimismo, también hay que prever otras variables como incendios, inundaciones u otro tipo de catástrofes. TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
  • 5. Hacemos que las piezas encajen La parte lógica de un Data Center engloba todo aquello que tiene que ver con el mundo de los datos, las aplicaciones, sistemas operativos, ataques por software (malware, spam...) Aquí también se incluye el control de las personas que acceden a las distintas salas y áreas. Hay física y lógica que tener en cuenta que diferentes estudios de mercado inciden en que los errores humanos (ya sean provocados, por accidente, negligencia o descuido) son los responsables de gran parte de las incidencias que se producen en estos entornos. Seguridad Por eso, controlar el acceso de las personas es esencial en los procesos de gestión de riesgos. Un Servicio Ineludible Las auditorias no son un servicio más que se puede realizar opcionalmente. Es un proceso que resulta imprescindible si lo que se quiere es rentabilizar la inversión de recursos realizada en el centro de datos, ya que son muchos los beneficios que aporta. • Identifica carencias y debilidades de la infraestructura. Ineludible • Previene contra posibles fallos del sistema Un Servicio • Aporta estudios de viabilidad para futuras mejoras • Garantiza la operatividad de la actividad y permite asegurar la privacidad de los accesos En definitiva, rentabiliza la inversión realizada y permite el correcto funcionamiento de todos los sistemas. TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi