auditoria sectorial

Páginas: 6 (1336 palabras) Publicado: 8 de julio de 2014

TEMA: AUDITORIA INFORMATICA
I. OBJETIVO
Según el orden de planificación visto en clase, seleccione una empresa (preferiblemente donde labora, sino labora realice el trabajo en la Universidad El Bosque), ejecutando las siguientes actividades.

II. AREA DE ENFOQUE
El área de enfoque debe ser TI, haga una lista de los posibles componentes (Servidores,
Aplicaciones, Router, Firewall, Switch,Data Center, etc.) a auditar, si son críticos para el negocio mucho mejor y tenga en cuenta si existen o han existido referencias de auditorías internas o externas realizadas, le podrían ayudar a realizar de mejor manera este taller.

III. ACTIVIDADES DE APRENDIZAJE
1. De la lista de componentes obtenida, seleccione cinco de los más importantes considerados para la organización y para cada unode ellos realice las siguientes actividades:

a. Realice una inspección preliminar y dialogue con el responsable del componente o área de TI, trate de obtener la mayor información posible. Luego escriba la información que obtuvo.

COMPONENTES IMPORTANTES:
Nombre: Switch
Cantidad: 80

Nombre: Router
Cantidad: 2

Nombre: Servidor
Cantidad: 15
Nombre: Firewall
Cantidad: 2 (1 internoy otro para internet)

Aplicaciones: software contable, Gestor documental, Pagina en Gestor de contenidos, hay varias aplicaciones desarrolladas de manera personalizada por ingenieros de la institución bajo entorno web.


b. Realice un cuestionario de preguntas bajo su propio criterio para cada uno de los componentes a auditar, teniendo en cuenta las pautas vistas en clase y la charlapreliminar obtenida.
Preguntas:
1. Existen o han existido referencias de auditorías internas o externas realizadas?
R/: Se han realizado varias auditorios tanto internas como externas (se cuenta con una oficina de control interno)

2. Poseen administrador de cuentas de usuario?
R/:SI

3. De quien depende la administración de las aplicaciones?
R/: La oficina de sistemas y las áreas usuariassegún roles establecidos.

4. Han tenido ataques cibernéticos? Porque cree que ocurrió?
R/: SI, se han detectado problemas ocasionados por redes inalambricas no seguras e intentos de inserción de código mediante navegador web

5. El tráfico para aplicaciones, datos, voz y video se muestran productivos en la empresa? (mencione las debilidades y las fortalezas )
R/: En una ocasión seimplementó un web cache pero no manejaba el mismo ancho de banda del canal a INTERNET lo que generaba un cuello de botella dificultando el acceso a servicios externos a la empresa.

6. La empresa que controles de acceso maneja para los empleados en el área de servidores, switch, routers (biométrico, tarjeta de proximidad, llaves)?
R/: Se tiene servicio de vigilancia general, especificamente en laoficina de sistemas se cuenta con un sistema de alarma perimetral la cual debe se activa al salir.

7. Que antigüedad tienen los servidores, switch, routers?
R/: Alrededor de 6 años para equipos activos y en servidores un promedio de 3 años.

8. Cada cuanto renuevan o cambian de servidores switch, routers?
R/:Actualmente se esta trabajando en un proyecto de renovacion de todos los equipos deborde y core.

9. Cuantas personas tienen acceso físico a los servidores?
R/: 4 Personas pertenecientes al área de infraestructura.

10. Trabajan con servidores virtuales?
R/: Algunas aplicaciones están virtualizadas, primero se implementan en este tipo de escenarios y dependiendo del funcionamiento se piensa en una opción mas robusta..

11. Cuando hay algún movimiento interno no apropiado,la empresa tiene como monitorear y darse cuenta de donde proviene la falla?
R/: El firewall permite realizar seguimientos específicos dependiendo del tipo de problema detectado.

12. Cuando alguno de los servicios ya nombrados no funciona o tiene fallas (switch,router,servidores) cada cual tiene su respaldo?
R/: En equipos de telecomunicaciones se cuenta con algunas unidades de...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • sectorial
  • Politicas Sectoriales
  • Análisis sectorial
  • TAREA SECTORIAL
  • Normas sectoriales
  • TABLAS SECTORIALES
  • ANALISIS SECTORIAL
  • Gabinetes Sectoriales

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS