SlideShare a Scribd company logo
1 of 5
Download to read offline
Hacemos que las piezas encajen




 Auditoría de Data Center




                Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L.

 TRC - C/Albasanz 25. 28037 Madrid.             www.trc.es             Madrid - Castilla y León - Galicia - Levante - Euskadi
Hacemos que las piezas encajen
                                                                     Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L.




Los servicios de auditoria garantizan la seguridad y continuidad del negocio

Un Data Center es una compleja instalación que integra una gran variedad de sistemas, tanto lógicos como físicos,
y que tiene como fin último preservar y administrar la información que allí se encuentra alojada.

Es una parte estratégica de la actividad de la empresa y, por tanto, su seguridad
y disponibilidad son esenciales.

Un fallo en la infraestructura puede acarrear graves consecuencias.

Para garantizar su operatividad, determinar su nivel de fiabilidad y seguridad,
y conseguir su perfecto funcionamiento es indispensable realizar auditorias
que permitan conocer con exactitud el “estado de salud” de la infraestructura
del centro de datos, que identifiquen los posibles riesgos, las carencias o
debilidades, así como los problemas de capacidad




                                             ¿Por qué es aconsejable realizar una Auditoría en su Data Center?

                                             Con las auditorias es posible prevenir eventualidades posteriores no deseadas, definir las futuras
                                             líneas de actuación y eliminar riesgos de caídas del sistema. Estos últimos habrá que tenerlos muy
                                             patentes en las fases de diseño, ejecución y mantenimiento, ya que este tipo de averías pueden
              Auditoría en su Data Center?




                                             acarrear graves daños en el negocio.
  ¿Por qué es aconsejable realizar una




                                             A través de una auditoria se realizan estadísticas de utilización y capacidad, se identifican oportunidades
                                             para mejorar la disponibilidad y la eficiencia, se analiza la situación del Data Center en relación con la
                                             normativa aplicable y se definen las mejores prácticas en cuanto a:

 TRC - C/Albasanz 25. 28037 Madrid.                                           www.trc.es                   Madrid - Castilla y León - Galicia - Levante - Euskadi
Hacemos que las piezas encajen




                                            • Características de diseño y construcción,
                                            	      teniendo muy en cuenta la ubicación de la instalación, así como el alojamiento
             Auditoría en su Data Center?




                                            	      del equipamiento de TI, estándares...
                                            • Sistema de refrigeración
 ¿Por qué es aconsejable realizar una




                                            	      (climatización, pasillos fríos y calientes, flujos y pérdidas de aire...)

                                            • Sistema de energía.
                                            • Sistema de cableado.
                                            • Sistema de monitorización.
                                            • Sistema de seguridad
                                            	      para prevenir y detectar incendios, inundaciones, control de accesos...

                                            • Eficiencia energética.
                                            • Procesos de operaciones.




                                            Expertos Consultores
                                            Una auditoria debe ser realizada por personal técnico, experto en instalaciones de entornos críticos.
                                            Contar con las recomendaciones de expertos profesionales permite maximizar el tiempo productivo
                                            y el ahorro de energía, minimizando los riesgos.

                                            Una vez realizada la auditoria se procede a desarrollar la documentación en la que queden plasmados
                                            los resultados obtenidos en los estudios y las valoraciones observadas. El objetivo es realizar un
                                            documento que sirva de guía para conseguir una mayor flexibilidad y disponibilidad, minimizando el
                                            coste total de propiedad.
   Consultores




                                            En él, se pone de relieve el nivel de fiabilidad y
                                            seguridad de la infraestructura, en relación con
 Expertos




                                            los estándares del mercado; se valoran los riesgos
                                            en términos de coste/beneficio; se identifican
                                            las oportunidades de mejora que pueden repercutir
                                            en un ahorro de energía y optimización de la
                                            disponibilidad; y se elabora un plan de acción a seguir.


                                            La documentación que se entrega al cliente debe
                                            incluir un informe de la auditoria y otro de seguimiento.
                                            :


 TRC - C/Albasanz 25. 28037 Madrid.                                          www.trc.es            Madrid - Castilla y León - Galicia - Levante - Euskadi
Hacemos que las piezas encajen




                       El informe de auditoria debe integrar:
                       • Resumen ejecutivo.
                       • Informe detallado de cada una de las infraestructuras.
                       • Informe sobre riesgos y valoración de los mismos.
                       • Informe de recomendaciones, identificando las acciones correctivas y preventivas.
                       • Documentación actualizada sobre las infraestructuras existentes con planos, 		
                       	      esquemas y descripción.
    Consultores




                       • Manual de operación (opcional).
  Expertos




                       Por su parte, el informe de seguimiento deba dejar patente el estado de las medidas correctivas y
                       preventivas, que se deben poner en marcha.




                       Seguridad Física y Lógica
                       Como ya se ha dicho, los Data Center son instalaciones donde se concentran una gran cantidad
                       de recursos que tienen como principal misión procesar uno de los bienes más importantes de la
                       organización: la información.

                       Garantizar su disponibilidad, fiabilidad y seguridad es la máxima
                       premisa de estos centros. Y para v conseguir estos objetivos hay que
                       atender tanto a los aspectos físicos como lógicos de la instalación.


                       La infraestructura física es la columna vertebral sobre la que se
                       sustenta toda la operativa de un Data Center y, por tanto, del negocio
                       de la organización.



                       Es la base que permite que las redes de TI funcionen correctamente. Se trata de un sistema integrado
     física y lógica




                       de recursos en el que se incluyen los sistemas de energía, climatización, cableado, canalización,
                       seguridad..
 Seguridad




                       Garantizar la seguridad de todo este conjunto integrado es un proceso complejo, ya que son muchos
                       los factores que intervienen. Hay que tener en cuenta aspectos como la ubicación en la que está
                       localizado el Data Center, los elementos que lo componen, los aspectos medioambientales, los campos
                       electromagnéticos... Asimismo, también hay que prever otras variables como incendios, inundaciones
                       u otro tipo de catástrofes.


 TRC - C/Albasanz 25. 28037 Madrid.                  www.trc.es          Madrid - Castilla y León - Galicia - Levante - Euskadi
Hacemos que las piezas encajen



                        La parte lógica de un Data Center engloba todo aquello que tiene que ver con el mundo de los datos,
                        las aplicaciones, sistemas operativos, ataques por software (malware, spam...)


                        Aquí también se incluye el control de las personas que acceden a las distintas salas y áreas. Hay
      física y lógica




                        que tener en cuenta que diferentes estudios de mercado inciden en que los errores humanos (ya
                        sean provocados, por accidente, negligencia o descuido) son los responsables de gran parte de las
                        incidencias que se producen en estos entornos.
  Seguridad




                        Por eso, controlar el acceso de las personas es esencial en los procesos de gestión de riesgos.




                        Un Servicio Ineludible
                        Las auditorias no son un servicio más que se puede realizar opcionalmente. Es un proceso que resulta
                        imprescindible si lo que se quiere es rentabilizar la inversión de recursos realizada en el centro de
                        datos, ya que son muchos los beneficios que aporta.



                        • Identifica carencias y debilidades de la infraestructura.
        Ineludible




                        • Previene contra posibles fallos del sistema
  Un Servicio




                        • Aporta estudios de viabilidad para futuras mejoras
                        • Garantiza la operatividad de la actividad y permite asegurar la privacidad de los accesos

                        En definitiva, rentabiliza la inversión realizada y permite el correcto funcionamiento
                        de todos los sistemas.




 TRC - C/Albasanz 25. 28037 Madrid.                   www.trc.es          Madrid - Castilla y León - Galicia - Levante - Euskadi

More Related Content

What's hot

Linea de tiempo buses y puerto
Linea de tiempo buses y puertoLinea de tiempo buses y puerto
Linea de tiempo buses y puertoJuan Anaya
 
Sistema de informacion Para Ejecutivo - caso nestle
Sistema de informacion Para Ejecutivo - caso nestleSistema de informacion Para Ejecutivo - caso nestle
Sistema de informacion Para Ejecutivo - caso nestleEyrova
 
Proyecto de auditoria
Proyecto de auditoriaProyecto de auditoria
Proyecto de auditoriacesar209935
 
Sistemas de soporte a la toma de decisiones
Sistemas de soporte a la toma de decisiones Sistemas de soporte a la toma de decisiones
Sistemas de soporte a la toma de decisiones Isaac Simosa
 
Sencilla explicación sobre AES
Sencilla explicación sobre AESSencilla explicación sobre AES
Sencilla explicación sobre AESElvis Vinda
 
Alineación estratégica de TI al negocio
Alineación estratégica de TI al negocioAlineación estratégica de TI al negocio
Alineación estratégica de TI al negocioEnrique Fiorenza
 
Las diez principales amenazas para las bases de datos
Las diez principales amenazas para las bases de datosLas diez principales amenazas para las bases de datos
Las diez principales amenazas para las bases de datosImperva
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSGRECIAGALLEGOS
 
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTERNORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTERMiguel Cabrera
 
Control interno y auditoria informatica
Control interno y auditoria informaticaControl interno y auditoria informatica
Control interno y auditoria informaticaJoseRivas985127
 
Auditoria en un Centro de Computo
Auditoria en un Centro de ComputoAuditoria en un Centro de Computo
Auditoria en un Centro de Computo1416nb
 
VALUACIÓN DE INVERSIONES SEGÚN NORMAS CONTABLES ADECUADAS EN URUGUAY - NIIF ...
VALUACIÓN DE INVERSIONES SEGÚN NORMAS CONTABLES ADECUADAS EN URUGUAY -  NIIF ...VALUACIÓN DE INVERSIONES SEGÚN NORMAS CONTABLES ADECUADAS EN URUGUAY -  NIIF ...
VALUACIÓN DE INVERSIONES SEGÚN NORMAS CONTABLES ADECUADAS EN URUGUAY - NIIF ...simon gomez yaque
 
Tabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBITTabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBITGeorge Aguilar
 

What's hot (20)

Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Linea de tiempo buses y puerto
Linea de tiempo buses y puertoLinea de tiempo buses y puerto
Linea de tiempo buses y puerto
 
1.6 Activos Informáticos
1.6 Activos Informáticos1.6 Activos Informáticos
1.6 Activos Informáticos
 
Sistema de informacion Para Ejecutivo - caso nestle
Sistema de informacion Para Ejecutivo - caso nestleSistema de informacion Para Ejecutivo - caso nestle
Sistema de informacion Para Ejecutivo - caso nestle
 
Proyecto de auditoria
Proyecto de auditoriaProyecto de auditoria
Proyecto de auditoria
 
Auditoria ITIL
Auditoria ITILAuditoria ITIL
Auditoria ITIL
 
Sistemas de soporte a la toma de decisiones
Sistemas de soporte a la toma de decisiones Sistemas de soporte a la toma de decisiones
Sistemas de soporte a la toma de decisiones
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Sencilla explicación sobre AES
Sencilla explicación sobre AESSencilla explicación sobre AES
Sencilla explicación sobre AES
 
Auditoria De Tecnologia De Informacion
Auditoria De Tecnologia De InformacionAuditoria De Tecnologia De Informacion
Auditoria De Tecnologia De Informacion
 
UNIDAD 3 MODULARIZACIÓN
UNIDAD 3 MODULARIZACIÓNUNIDAD 3 MODULARIZACIÓN
UNIDAD 3 MODULARIZACIÓN
 
Alineación estratégica de TI al negocio
Alineación estratégica de TI al negocioAlineación estratégica de TI al negocio
Alineación estratégica de TI al negocio
 
Las diez principales amenazas para las bases de datos
Las diez principales amenazas para las bases de datosLas diez principales amenazas para las bases de datos
Las diez principales amenazas para las bases de datos
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOS
 
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTERNORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
 
Control interno y auditoria informatica
Control interno y auditoria informaticaControl interno y auditoria informatica
Control interno y auditoria informatica
 
Auditoria en un Centro de Computo
Auditoria en un Centro de ComputoAuditoria en un Centro de Computo
Auditoria en un Centro de Computo
 
VALUACIÓN DE INVERSIONES SEGÚN NORMAS CONTABLES ADECUADAS EN URUGUAY - NIIF ...
VALUACIÓN DE INVERSIONES SEGÚN NORMAS CONTABLES ADECUADAS EN URUGUAY -  NIIF ...VALUACIÓN DE INVERSIONES SEGÚN NORMAS CONTABLES ADECUADAS EN URUGUAY -  NIIF ...
VALUACIÓN DE INVERSIONES SEGÚN NORMAS CONTABLES ADECUADAS EN URUGUAY - NIIF ...
 
Tabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBITTabla Comparativa ITIL Y COBIT
Tabla Comparativa ITIL Y COBIT
 

Similar to Auditoria data center

Apuntes leg&admon 3er parcial
Apuntes leg&admon 3er parcialApuntes leg&admon 3er parcial
Apuntes leg&admon 3er parcialMalteadas
 
Apuntes de legislación y administración de centros iii
Apuntes de legislación y administración de centros iiiApuntes de legislación y administración de centros iii
Apuntes de legislación y administración de centros iiiIsrael Hernández Lezama
 
inf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxinf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxSantosVctorferrerasP
 
Administracion De Centro De Computo 1196127040455242 4
Administracion De Centro De Computo 1196127040455242 4Administracion De Centro De Computo 1196127040455242 4
Administracion De Centro De Computo 1196127040455242 4yeseniasarango
 
Acme perfil: sustento de áreas de sala blanca
Acme perfil: sustento de áreas de sala blancaAcme perfil: sustento de áreas de sala blanca
Acme perfil: sustento de áreas de sala blancaJack Daniel Cáceres Meza
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridadPaook
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridadPaook
 
SEMINARIO
SEMINARIOSEMINARIO
SEMINARIOUTP
 
Equipos a verificar R.A 1.1
Equipos a verificar R.A 1.1Equipos a verificar R.A 1.1
Equipos a verificar R.A 1.1RicardoMuniz26
 
Administracion de centro de computo
Administracion de centro de computoAdministracion de centro de computo
Administracion de centro de computoJaime Guerrero
 
ADMINISTRACION DE CENTRO DE COMPUTO
ADMINISTRACION DE CENTRO DE COMPUTOADMINISTRACION DE CENTRO DE COMPUTO
ADMINISTRACION DE CENTRO DE COMPUTOguest879616
 
Webcast Proyecto de grado Ingenieria de sistemas -unad
Webcast Proyecto de grado Ingenieria de sistemas -unadWebcast Proyecto de grado Ingenieria de sistemas -unad
Webcast Proyecto de grado Ingenieria de sistemas -unadalfonsoug
 
Proyecto de grado webcast
Proyecto de grado webcastProyecto de grado webcast
Proyecto de grado webcastalfonsoug
 
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...Jack Daniel Cáceres Meza
 
20120530 herramientas para adecuarse al ens
20120530 herramientas para adecuarse al ens20120530 herramientas para adecuarse al ens
20120530 herramientas para adecuarse al ensMiguel A. Amutio
 
Tecnicas de gestion mantenimiento industrial-bajado de internet
Tecnicas de gestion mantenimiento industrial-bajado de internetTecnicas de gestion mantenimiento industrial-bajado de internet
Tecnicas de gestion mantenimiento industrial-bajado de internetjorge h ossa m-actividad
 
Presentación Oasys 2015
Presentación Oasys 2015Presentación Oasys 2015
Presentación Oasys 2015Oasys
 
02 administracion de-centro-de-computo
02 administracion de-centro-de-computo02 administracion de-centro-de-computo
02 administracion de-centro-de-computoJHONPOOL21
 

Similar to Auditoria data center (20)

Apuntes leg&admon 3er parcial
Apuntes leg&admon 3er parcialApuntes leg&admon 3er parcial
Apuntes leg&admon 3er parcial
 
Apuntes de legislación y administración de centros iii
Apuntes de legislación y administración de centros iiiApuntes de legislación y administración de centros iii
Apuntes de legislación y administración de centros iii
 
inf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxinf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docx
 
Administracion De Centro De Computo 1196127040455242 4
Administracion De Centro De Computo 1196127040455242 4Administracion De Centro De Computo 1196127040455242 4
Administracion De Centro De Computo 1196127040455242 4
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Acme perfil: sustento de áreas de sala blanca
Acme perfil: sustento de áreas de sala blancaAcme perfil: sustento de áreas de sala blanca
Acme perfil: sustento de áreas de sala blanca
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridad
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridad
 
SEMINARIO
SEMINARIOSEMINARIO
SEMINARIO
 
Equipos a verificar R.A 1.1
Equipos a verificar R.A 1.1Equipos a verificar R.A 1.1
Equipos a verificar R.A 1.1
 
Administracion de centro de computo
Administracion de centro de computoAdministracion de centro de computo
Administracion de centro de computo
 
ADMINISTRACION DE CENTRO DE COMPUTO
ADMINISTRACION DE CENTRO DE COMPUTOADMINISTRACION DE CENTRO DE COMPUTO
ADMINISTRACION DE CENTRO DE COMPUTO
 
Webcast Proyecto de grado Ingenieria de sistemas -unad
Webcast Proyecto de grado Ingenieria de sistemas -unadWebcast Proyecto de grado Ingenieria de sistemas -unad
Webcast Proyecto de grado Ingenieria de sistemas -unad
 
Proyecto de grado webcast
Proyecto de grado webcastProyecto de grado webcast
Proyecto de grado webcast
 
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
Curso: Seguridad de redes e Internet: 07 Aplica los controles que son apropia...
 
Edificios inteligentes
Edificios inteligentesEdificios inteligentes
Edificios inteligentes
 
20120530 herramientas para adecuarse al ens
20120530 herramientas para adecuarse al ens20120530 herramientas para adecuarse al ens
20120530 herramientas para adecuarse al ens
 
Tecnicas de gestion mantenimiento industrial-bajado de internet
Tecnicas de gestion mantenimiento industrial-bajado de internetTecnicas de gestion mantenimiento industrial-bajado de internet
Tecnicas de gestion mantenimiento industrial-bajado de internet
 
Presentación Oasys 2015
Presentación Oasys 2015Presentación Oasys 2015
Presentación Oasys 2015
 
02 administracion de-centro-de-computo
02 administracion de-centro-de-computo02 administracion de-centro-de-computo
02 administracion de-centro-de-computo
 

Auditoria data center

  • 1. Hacemos que las piezas encajen Auditoría de Data Center Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L. TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
  • 2. Hacemos que las piezas encajen Este documento no podrá ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informática , S.L. Los servicios de auditoria garantizan la seguridad y continuidad del negocio Un Data Center es una compleja instalación que integra una gran variedad de sistemas, tanto lógicos como físicos, y que tiene como fin último preservar y administrar la información que allí se encuentra alojada. Es una parte estratégica de la actividad de la empresa y, por tanto, su seguridad y disponibilidad son esenciales. Un fallo en la infraestructura puede acarrear graves consecuencias. Para garantizar su operatividad, determinar su nivel de fiabilidad y seguridad, y conseguir su perfecto funcionamiento es indispensable realizar auditorias que permitan conocer con exactitud el “estado de salud” de la infraestructura del centro de datos, que identifiquen los posibles riesgos, las carencias o debilidades, así como los problemas de capacidad ¿Por qué es aconsejable realizar una Auditoría en su Data Center? Con las auditorias es posible prevenir eventualidades posteriores no deseadas, definir las futuras líneas de actuación y eliminar riesgos de caídas del sistema. Estos últimos habrá que tenerlos muy patentes en las fases de diseño, ejecución y mantenimiento, ya que este tipo de averías pueden Auditoría en su Data Center? acarrear graves daños en el negocio. ¿Por qué es aconsejable realizar una A través de una auditoria se realizan estadísticas de utilización y capacidad, se identifican oportunidades para mejorar la disponibilidad y la eficiencia, se analiza la situación del Data Center en relación con la normativa aplicable y se definen las mejores prácticas en cuanto a: TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
  • 3. Hacemos que las piezas encajen • Características de diseño y construcción, teniendo muy en cuenta la ubicación de la instalación, así como el alojamiento Auditoría en su Data Center? del equipamiento de TI, estándares... • Sistema de refrigeración ¿Por qué es aconsejable realizar una (climatización, pasillos fríos y calientes, flujos y pérdidas de aire...) • Sistema de energía. • Sistema de cableado. • Sistema de monitorización. • Sistema de seguridad para prevenir y detectar incendios, inundaciones, control de accesos... • Eficiencia energética. • Procesos de operaciones. Expertos Consultores Una auditoria debe ser realizada por personal técnico, experto en instalaciones de entornos críticos. Contar con las recomendaciones de expertos profesionales permite maximizar el tiempo productivo y el ahorro de energía, minimizando los riesgos. Una vez realizada la auditoria se procede a desarrollar la documentación en la que queden plasmados los resultados obtenidos en los estudios y las valoraciones observadas. El objetivo es realizar un documento que sirva de guía para conseguir una mayor flexibilidad y disponibilidad, minimizando el coste total de propiedad. Consultores En él, se pone de relieve el nivel de fiabilidad y seguridad de la infraestructura, en relación con Expertos los estándares del mercado; se valoran los riesgos en términos de coste/beneficio; se identifican las oportunidades de mejora que pueden repercutir en un ahorro de energía y optimización de la disponibilidad; y se elabora un plan de acción a seguir. La documentación que se entrega al cliente debe incluir un informe de la auditoria y otro de seguimiento. : TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
  • 4. Hacemos que las piezas encajen El informe de auditoria debe integrar: • Resumen ejecutivo. • Informe detallado de cada una de las infraestructuras. • Informe sobre riesgos y valoración de los mismos. • Informe de recomendaciones, identificando las acciones correctivas y preventivas. • Documentación actualizada sobre las infraestructuras existentes con planos, esquemas y descripción. Consultores • Manual de operación (opcional). Expertos Por su parte, el informe de seguimiento deba dejar patente el estado de las medidas correctivas y preventivas, que se deben poner en marcha. Seguridad Física y Lógica Como ya se ha dicho, los Data Center son instalaciones donde se concentran una gran cantidad de recursos que tienen como principal misión procesar uno de los bienes más importantes de la organización: la información. Garantizar su disponibilidad, fiabilidad y seguridad es la máxima premisa de estos centros. Y para v conseguir estos objetivos hay que atender tanto a los aspectos físicos como lógicos de la instalación. La infraestructura física es la columna vertebral sobre la que se sustenta toda la operativa de un Data Center y, por tanto, del negocio de la organización. Es la base que permite que las redes de TI funcionen correctamente. Se trata de un sistema integrado física y lógica de recursos en el que se incluyen los sistemas de energía, climatización, cableado, canalización, seguridad.. Seguridad Garantizar la seguridad de todo este conjunto integrado es un proceso complejo, ya que son muchos los factores que intervienen. Hay que tener en cuenta aspectos como la ubicación en la que está localizado el Data Center, los elementos que lo componen, los aspectos medioambientales, los campos electromagnéticos... Asimismo, también hay que prever otras variables como incendios, inundaciones u otro tipo de catástrofes. TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi
  • 5. Hacemos que las piezas encajen La parte lógica de un Data Center engloba todo aquello que tiene que ver con el mundo de los datos, las aplicaciones, sistemas operativos, ataques por software (malware, spam...) Aquí también se incluye el control de las personas que acceden a las distintas salas y áreas. Hay física y lógica que tener en cuenta que diferentes estudios de mercado inciden en que los errores humanos (ya sean provocados, por accidente, negligencia o descuido) son los responsables de gran parte de las incidencias que se producen en estos entornos. Seguridad Por eso, controlar el acceso de las personas es esencial en los procesos de gestión de riesgos. Un Servicio Ineludible Las auditorias no son un servicio más que se puede realizar opcionalmente. Es un proceso que resulta imprescindible si lo que se quiere es rentabilizar la inversión de recursos realizada en el centro de datos, ya que son muchos los beneficios que aporta. • Identifica carencias y debilidades de la infraestructura. Ineludible • Previene contra posibles fallos del sistema Un Servicio • Aporta estudios de viabilidad para futuras mejoras • Garantiza la operatividad de la actividad y permite asegurar la privacidad de los accesos En definitiva, rentabiliza la inversión realizada y permite el correcto funcionamiento de todos los sistemas. TRC - C/Albasanz 25. 28037 Madrid. www.trc.es Madrid - Castilla y León - Galicia - Levante - Euskadi