miércoles, 20 de mayo de 2009

Definiendo procedimientos de contingencia:

5.4.1.1. ¿Qué acontecimientos pueden provocar alarmas de un centro de cómputo?

• La caida del servidor.
• La caida de la red isp
• Virus
• Desastres naturales

5.4.1.2. ¿Qué pasos deben tomarse para prevenir esas alarmas?

hacer respaldos de toda la informacion.
Tener al menos dos proveedores de internet.
Hacer actualizaciones constantes.

5.4.1.3. ¿Cómo se verificarán cada una de esas alarmas?

Diseñar el material de contingencia en el cual se encuentran todas las referencias de las posibles problematicas y asi mismo sus soluciones de todo lo relacionado.

5.4.1.4. ¿Cuáles son los procedimientos de solución si una alarma se convierte en un acontecimiento real?

Ir al manual de referencia , buscar el problema y la solucion del mismo , en caso de que no encontremos el problema busacar una solucion inmediata al mismo.

5.4.1.5. ¿Qué puesto o persona será el responsable para resolver el acontecimiento?

Va a depender del area donde se genere el problema por ejemplo:
Redes : Admon. de red
Base de datos : DBA
Hardware y Software : Soporte tecnico

5.4.1.6. ¿Cómo será contactado en el día o la noche está persona?

todos los tecnicos del area estaran disponibles en horas diurnas y nocturnas para resolver cualquier problema.

5.4.1.7. ¿Qué tareas de recuperación pueden ser iniciadas antes de que el acontecimiento sea resuelto?

Se deben de hacer copias de seguridad y trasladar regularmente a otro lugar seguro externo a la empresa.
Deben establecerse controles para una efectiva disuasión y detección, a tiempo de los intentos no autorizados de acceder a la información de archivos no autorizados.

Establecer políticas de autorizaciones de acceso físico al ambiente y de revisiones periódicas de dichas autorizaciones.

Establecer políticas de control de entrada y salida del personal, así como de los paquetes u objetos que portan.

5.4.1.8. ¿Qué puesto o persona declarará que el acontecimiento ha sido resuelto y que ya no necesita atención?

Es el Gerente de Informática.

5.4.1.9. ¿Qué persona y cuándo se revisara el acontecimiento para que no vuelva a suceder ?

Es el Gerente de Informática.

No hay comentarios:

Publicar un comentario