AUDITORIAS DE DATA CENTER.

Su centro de procesamiento (centro de cómputos) de datos debe estar altamente protegido y sus vulnerabilidades son nuevas cada día con el avanzar de la tecnología.

Todos los esfuerzos y costos en que Ud. ha incurrido con el objeto de generar ganancias a su compañía de una manera ágil y manteniéndose "cercano" a las ventajas que la tecnología  ha ido brindando pueden resultar infructuosos si además, Ud. no se asegura por ejemplo que:

    1. Sus equipos están siendo bien operados, se conoce ciertamente dónde están, cuántos son y sus garantías.
    2. Tienen un mantenimiento preventivo y reparativo eficiente y eficaz.
    3. Los procesos están siendo ejecutados en los momentos del día para los cuales han sido creados.
    4. Cuando se producen problemas, los mismos son atendidos minimizando los impactos para su negocio y al mejor bajo costo posible.
    5. No hay "ventajas" para nadie. Todos son tratados con equidad en el uso del equipo.
    6. La confidencialidad de los datos y correos que administran sus equipos es confiable y no puede ser vulnerada.
    7. Los medios magnéticos que Ud. intercambia con sus clientes y proveedores, son seguros.
    8. Las bases de datos de sus clientes no pueden ser copiadas, llevadas,  por personal no autorizado.
    9. Los soportes magnéticos que utiliza están siendo administrados de manera de no comprar insumos innecesarios y estar disponibles para el momento en que son necesarios.
    10. Tiene posibilidades de recurrir a un back up en caso de situaciones tremendamente críticas.
    11. La información impresa que generan sus sistemas es la mínima y necesaria para evitar costos en papelería y distribución innecesaria así como el riesgo por robo de información.
    12. Nadie puede acceder a sus equipos, ni físicamente ni mediante equipos de comunicaciones.
    13. La gente que maneja tanto la información como los equipos está al tanto de novedades y en condiciones de responder a las exigencias del puesto.
    14. Los contratos con los proveedores que le ayudan con esta parte crítica de su operación, contemplan sus necesidades y lo protegen.
    15. Sus sistemas operativos contemplan los valores iniciales que le aseguran determinado nivel de seguridad en los accesos y seguimientos de operación.
    16. Existen acuerdos formalizados y con métricas concretas para determinar el nivel de servicio pactado entre su Data Center y las gerencias de su Negocio.

 

Todos estos temas los identificamos y trabajamos en ellos conociéndolos como controles de: "carga de máquina y planificación de procesos", "operación de los equipos", "seguridad física y accesos a los mismos",  "documentación de soporte  y capacitaciones a operadores", "técnicas y procesos de recuperación de problemas y fallas en los sistemas",  "forma de la estructura de organización y dependencia del Data Center", "Acuerdos de Nivel de Servicio", "administración de su cinto teca", "administración y distribución de sus salidas impresas y en medios magnéticos", "planes de mantenimientos preventivos", "Inventario de equipamiento y de software", "contratos con proveedores de servicios", "seteos iniciales de sistemas operativos con la consiguiente revisión de los valores del sistema", "revisión de firewalls y dispositivos  para detección de intrusos por hardware", "nivel de adecuación del Data Center para soportar una contingencia y de qué tipo o nivel de problema / desastre".

Por otra parte y adicionalmente a su centro de procesamiento de datos,  podemos afirmarle que muchos de sus procesos administrativos están sustentados por planillas de cálculos, documentos words, correos electrónicos, archivos TXT, anotaciones fuera de un sistema, etc., que lejos de estar en su data center (al cual Ud. cuida prolijamente) se encuentran distribuidos en toda su organización?

Estamos también en condiciones de brindarle asesoramiento y revisar el riesgo que su administración está teniendo, manejándose con software utilitarios (Excel, Word, Access, etc.), aún sin considerarlos como centros de procesamientos o software especiales propiamente dichos.

Si desea que nuestro personal se ponga en contacto con usted para ofrecerle una cotización sin cargo sobre la resolución de su problema, haga clic aquí



Auditores Externos


Sede Central: Carlos Calvo 1357 1er. Piso, Oficina 9na. – Capital Federal
Buenos Aires -Argentina – Email: consultas @ auditores-externos . com . ar (sin espacios)
Tel.: (011) 4306-0426 / Móvil: (011) 15-6307-4715