Checklist De Base De Datos
Enviado por andersonlugo • 11 de Mayo de 2014 • 1.255 Palabras (6 Páginas) • 2.125 Visitas
CHECKLIST AUDITORIA DE BASE DE DATOS:
1. Existe algún archivo de tipo Log donde guarde información referida a las operaciones que realiza la Base de datos?
X
Si
No
N/A
Observaciones:
***REPOSITORIO: SEGURIDAD ***
2. Se realiza copias de seguridad (diariamente, semanalmente, mensualmente, etc.)?
X
Si
No
N/A
Observaciones:
3. Existe algún usuario que no sea el DBA pero que tenga asignado el rol DBA del servidor?
X
Si
No
N/A
Observaciones:
4. Se encuentra un administrador de sistemas en la empresa que lleve un control de los usuario?
Si
No
X
N/A
Observaciones:
5. Son gestionados los perfiles de estos usuarios por el administrador?
Si
X
No
N/A
Observaciones: el manejo de usuarios se hace a través de la aplicación (sistema para agencia de viajes) y esto se traslada al nivel de la base de datos
6. Son gestionados los accesos a las instancias de la Base de Datos?
Si
X
No
N/A
Observaciones: la gestión de acceso se hace a nivel de aplicación
7. Las instancias que contienen el repositorio, tienen acceso restringido?
Si
No
N/A
Observaciones:
8. Se renuevan las claves de los usuarios de la Base de Datos?
Si
X
No
N/A
Observaciones:
9. Se obliga el cambio de la contraseña de forma automática?
Si
No
X
N/A
Observaciones:
10. Se encuentran listados de todos aquellos intentos de accesos no satisfactorios o denegados a estructuras, tablas físicas y lógicas del repositorio?
Si
No
X
N/A
Observaciones:
11. Posee la base de datos un diseño físico y lógico?
Si
No
N/A
Observaciones:
12. Posee el diccionario de datos un diseño físico y lógico?
Si
X
No
N/A
Observaciones:
13. Existe una instancia con copia del Repositorio para el entorno de desarrollo?
X
Si
No
N/A
Observaciones:
14. Está restringido el acceso al entorno de desarrollo?
Si
X
No
N/A
Observaciones: se trabaja en forma conjunta
15. Los datos utilizados en el entorno de desarrollo, son reales?
Si
x
No
N/A
Observaciones: algunas veces si, ya que existen tablas con datos específicos que deben se reales para realizar pruebas
16. Se llevan a cabo copias de seguridad del repositorio?
Si
No
N/A
Observaciones:
...