Docsity
Docsity

Prepara tus exámenes
Prepara tus exámenes

Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity


Consigue puntos base para descargar
Consigue puntos base para descargar

Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium


Orientación Universidad
Orientación Universidad

SOLO QUERIAN QUE UNO LES HAGA TODO, Resúmenes de Ciencias Sociales

LA VERDAD LE DA UNO MUCHA TROSTEZA QUE LOS HIJOS LO TRATEN A UNO TAN FEO

Tipo: Resúmenes

2021/2022

Subido el 17/09/2022

adriana-sofia-olivares-perez
adriana-sofia-olivares-perez 🇨🇴

3 documentos

1 / 3

Toggle sidebar

Esta página no es visible en la vista previa

¡No te pierdas las partes importantes!

bg1
INFORME DE EVALUACIÓN INDEPENDIENTE Y SEGUIMIENTO
Proceso auditado: Departamento técnico / Sistema copias de seguridad
Responsables del
proceso:
Departamento técnico
Objetivo de la
auditoria:
Evaluar el proceso correspondiente al sistema copias
de seguridad en RRT ibérica
Alcance de la
auditoria:
Validar el proceso de copias de seguridad y
resguardo de las cintas utilizadas para esta actividad.
Criterios de la
auditoria:
Norma ISO 27001 control A.12.3.1
Metodología: El método utilizado será la observación, revisión y
verificación del proceso de copias de seguridad,
adicionalmente entrevista al responsable del proceso.
Fecha de apertura 01-05-2022
Ejecución de la auditoria 03-05-2022
Reunión final 09-05-2022
Ficha técnica
De acuerdo con el control A.12.3.1 ISO 27001. Respaldo de la información, es
necesario realizar copias de la información de manera recurrente y definir un
proceso eficiente que garantice el respaldo de la información ante cualquier tipo
de incidente ya sea de seguridad o natural.
Universo:
Actividades realizas para las copias de seguridad que permiten tener respaldo
de la información y que es posible recuperar cuando se requiera de una manera
fácil y rápida.
Fases:
Programación del sistema de copias de seguridad.
Realización de las copias de seguridad.
Pre visualización de las copias de seguridad.
Registro en bitácora de las copias de seguridad.
Custodia copia de seguridad.
Herramientas utilizadas:
Herramientas documentales:
Formato IT-F-A.12.3.1.1 CPS-001 Cronograma de Copias de seguridad
Formato IT-F-A.12.3.1.2 RCS-001 Registro y control copias de seguridad
pf3

Vista previa parcial del texto

¡Descarga SOLO QUERIAN QUE UNO LES HAGA TODO y más Resúmenes en PDF de Ciencias Sociales solo en Docsity!

INFORME DE EVALUACIÓN INDEPENDIENTE Y SEGUIMIENTO

Proceso auditado: Departamento técnico / Sistema copias de seguridad Responsables del proceso: Departamento técnico Objetivo de la auditoria: Evaluar el proceso correspondiente al sistema copias de seguridad en RRT ibérica Alcance de la auditoria: Validar el proceso de copias de seguridad y resguardo de las cintas utilizadas para esta actividad. Criterios de la auditoria: Norma ISO 27001 control A.12.3. Metodología: El método utilizado será la observación, revisión y verificación del proceso de copias de seguridad, adicionalmente entrevista al responsable del proceso. Fecha de apertura 01-05- Ejecución de la auditoria 03-05- Reunión final 09-05- Ficha técnica De acuerdo con el control A.12.3.1 ISO 27001. Respaldo de la información, es necesario realizar copias de la información de manera recurrente y definir un proceso eficiente que garantice el respaldo de la información ante cualquier tipo de incidente ya sea de seguridad o natural. Universo: Actividades realizas para las copias de seguridad que permiten tener respaldo de la información y que es posible recuperar cuando se requiera de una manera fácil y rápida. Fases: Programación del sistema de copias de seguridad. Realización de las copias de seguridad. Pre visualización de las copias de seguridad. Registro en bitácora de las copias de seguridad. Custodia copia de seguridad. Herramientas utilizadas: Herramientas documentales: Formato IT-F-A.12.3.1.1 CPS-001 Cronograma de Copias de seguridad Formato IT-F-A.12.3.1.2 RCS-001 Registro y control copias de seguridad

Formato IT-F-A.12.3.1.3 BCS-001 Reporte de bitácora copias de seguridad Formato IT-F-A.12.3.1.4 SSI-001 Solicitud de servicio interno Formato IT-F-A.12.3.1.5 CS-001 Reporte de copias de seguridad Fortalezas Se cuenta con un proceso definido para realizar las copias de seguridad. Resultados: Observación 1. Trazabilidad en las copias de seguridad. El número de cintas con las que cuenta en RTT ibérica es muy limitado cuatro (4), y al recurrencia con la que se toma la copia de seguridad es semanal, lo ocasionaría una pérdida de información considerable en el caso de que se presenten algún tipo de incidente de seguridad. Recomendación: Mejorar la frecuencia con la que son realizadas las copias de seguridad, lo que permitirá disminuir el impacto ante cualquier tipo de incidente. Respuesta del responsable del proceso: “Se realizó la solicitud para aumentar el número de cintas y de esta manera mejorar la frecuencia de las mismas, se tiene previsto que estas copias de seguridad sean ejecutadas diariamente”. Observación 2. Custodia de la copia de seguridad. Se debe tener un sitio alterno donde puedan ser almacenadas las copias de seguridad, ya que al presentarse algún tipo de desastre natural o robo de estas, se perdería toda la información de la compañía. En caso de robo los delincuentes podrían acceder a la información contendida en las cintas ya que esta no se encuentra cifrada, por lo cual se debe mejorar la seguridad física donde están almacenadas las cintas. Recomendación: En lo posible contratar un servicio de data center tier 3, de esta manera se garantiza el acceso físico a los equipos de cómputo y cintas donde se encuentra almacenada la información. El acceso físico a la ubicación donde se encuentran almacenadas las cintas, debe ser protegido con controles biométricos y en lo posible no menciona en que parte se encuentra.