ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Actividad Practico Experimental 1 – Auditoría Informática


Enviado por   •  21 de Mayo de 2023  •  Ensayos  •  608 Palabras (3 Páginas)  •  44 Visitas

Página 1 de 3

[pic 1]

Actividad Practico Experimental 1 – Segundo Bimestre

Auditoría Informática

Octubre 2022 – Febrero 2023

Nombre del estudiante:

  • Revise la grabación donde se explican los lineamientos para realizar la tarea.
  • Considere el siguiente video: https://www.youtube.com/watch?v=PQU_4tNPhcM
  • Enfóquese en que va a realizar una auditoría de la seguridad física al Data Center de la empresa OVH, el Data Center que se menciona en el video.
  • Desarrolle el siguiente informe, para esto debe detallar precisamente cada campo del informe:

1

Nombre de la Empresa:

Online Virtual Hosting

2

Servicios que ofrece la Empresa:

Ofrece soluciones de cloud público y privado, alojamiento compartido y servidores dedicados en 140 países de todo el mundo. Asimismo, proporciona a sus clientes servicios para el registro de dominios, telefonía y acceso a internet.

3

Datos o información que manejan en sus Data Centers:

Manejan la información de miles de servidores físicos que es su servicio principal, además de cuentas de dominio y hosting y mucgos servicios web más.

4

¿Qué incidente sucedió?

En marzo de 2021, ocurrió un incendio en su sede de Estrasburgo, Francia. En esta sede se contaban con 4 datacenters: SGB1, SGB2, SGB3 y SGB4; SGB2 fue perdida total, hay que recordar que SGDB2 tenía una capacidad de 32 mil servidores físicos. SGDB1 sufrió daños menores, los dos restantes no sufrieron daños.

5

¿Qué produjo el incidente o lo que se supone que se produjo?

El incidente según informes periciales, indican que el fuego inicio en uno de los UPS de SGB2, este UPS había recibido mantenimiento en días previos.

6

Explicación de cómo se llevó a cabo el incidente.

Comenzo el fuego en SGB2 se estima que inicio en uno de los dos UPS del datacenter, los mecanismos deteccción de incendios no funcionaron adecuadamente, SGDB1 sufrió daños menores, los otros datacenter quedaron intactos pero se corto el suministro eléctrico lo que genero una desconexión generalizada de las operaciones de la empresa.

7

¿Cómo pudo haberse prevenido? (Posibles controles a establecer) – AL menos 5

Según la normas Iso 27004 y los controles de la norma ISO 27002:2005 e ISO 27001, referente a controles en Datacenter, tenemos:

-Debe existir una revisión periódica por parte de los bomberos y personal especializado en instalaciones y mantenimiento eléctrico.

-Frente a desastres naturales se deben realizar simulacros de acción para minimizar los riesgos.

-Se deben disponer de medios manuales y automáticos (sprinkler, etc) que notifique de manera automática a servicios de ayuda para combatir incendios, evitando el uso de líquidos para extinguir el fuego.

-Se sugiere elaborar un plan interno de protección de activos.

-Se debe tener un plan de mantenimiento y verificación de los dispositivos contra incendios.

-Proteger el activo información en una ubicación externa mediante copias de seguridad.

8

Proceso de restauración del Data Center luego del incidente.

El datacenter SGDB2 no pudo restaurarse debido a que fue perdida total, además la empresa ofrecía el servicio de copias de seguridad solo para aquellos clientes que contrataban el servicio y algo grave es que estas copias de seguridad se almacenaban en el propio edificio físico del datacenter SGDB2, es por esto que se necesitan que estas copias de seguridad sean realizadas en equipos ubicados en instalciones externas.

9

Propuesta de cómo evitar la pérdida de información en caso de que, aunque la probabilidad es muy baja, nuevamente vuelva a ocurrir.

Se necesitan copias de seguridad externas para tener siempre la opción de recuperar todo el contenido. Mejor si estas copias de seguridad se tienen en 1 o más  sitios redundantes. 

10

Qué estrategia podría implantar la empresa para no perder a los potenciales clientes.

Se debería tener un Plan de continuidad del negocio e informar a todos los potenciales clientes que la continuidad de sus negocios está protegida con este plan, debido a que se evalúan los riesgos y se toman medidas en caso de que estos riesgos se jecuten.

...

Descargar como (para miembros actualizados)  txt (4.2 Kb)   pdf (95.7 Kb)   docx (204.3 Kb)  
Leer 2 páginas más »
Disponible sólo en Clubensayos.com