LISTA DE CHEQUEO O CHECKLIST DE DIAGNOSTICO PARA INFRAESTRUCTURAS TIC´S NÚM . 1 1.1
1.2
1.3
ACTIVIDADES SEGURIDAD FISICA Relacionados con la infraestructura Existe personal responsable de la seguridad Existen alarmas para detectar fuego? El área de cómputo y data center cuenta con sistema de aire acondicionado? Existen alarmas de contraincendios? Existen extintores? Instalaciones eléctricas En los últimos 2 años se han revisado las instalaciones eléctricas En alguna ocasión se ha generado algún corto circuito dentro de las instalaciones? Las tomas en los que se conectan los equipos están estabilizados? Los interruptores de energía están debidamente protegidos y etiquetados sin obstáculos para alcanzarlos? Las barras igualadoras se encuentran debidamente aterrizadas? Relacionados al Hardware Los equipos informáticos y dispositivos de red se encuentran debidamente inventariados. Se lleva a cabo un control de equipos en garantía Existe un programa de mantenimiento preventivo para los equipos informáticos? Se notifican fallas Se posee una bitácora de fallas detectadas en los equipos? Existen definidos tiempos de respuesta para las reparaciones?
SI
NO
N/A
OBSERVACIONES
NÚM . 1.4
2 2.1
2.2
3
NÚM
ACTIVIDADES
SI
NO
N/A
OBSERVACIONES
SI
NO
N/A
OBSERVACIONES
Relacionado con los dispositivos de almacenamiento Existe control estricto de copias de seguridad? Estas copias están almacenadas en el mismo departamento? Se tienen identificados los archivos de información confidencial? Se cuenta con algún procedimiento de eliminación segura de almacenamiento? Existen políticas sobre el uso de medios de almacenamiento? Existen políticas para el uso de los puertos para unidades externas? SEGURIDAD LÓGICA Relacionados con los s/s El de red gestiona perfiles de los s? Se pide clave de para iniciar sesión en los equipos? Es auto cambiable la clave del sistema? Se obliga a renovar periódicamente las contraseñas en los equipos? Si no se renueva la contraseña, te permite el restringiendo algunos servicios? Se bloquea la cuenta con varios intentos de fallidos? Existe políticas para el desbloqueo de cuentas de Aspectos relacionados al software Los programas ofimáticos u otros programas utilizados cuentan con sus licencias correspondientes? Para el resguardo de los diversos discos de programas se tiene un archivero adecuado? Servidores El servidor principal tiene un área designada para su instalación y uso Cuenta con sistema operativo compatible con las aplicaciones de la RISM. Efectúa revisión periódica del espacio en disco y de memoria. ACTIVIDADES