Podcast
Questions and Answers
¿Cuál es el rango de temperatura óptimo para un centro de proceso de datos?
¿Cuál es el rango de temperatura óptimo para un centro de proceso de datos?
¿Cuál es el propósito de los pasillos fríos y calientes en un centro de proceso de datos?
¿Cuál es el propósito de los pasillos fríos y calientes en un centro de proceso de datos?
¿Por qué los servidores no llevan ventiladores?
¿Por qué los servidores no llevan ventiladores?
¿Cuál es el propósito de las turbinas en los servidores?
¿Cuál es el propósito de las turbinas en los servidores?
Signup and view all the answers
¿Qué tipo de redes deben soportar los centros de proceso de datos?
¿Qué tipo de redes deben soportar los centros de proceso de datos?
Signup and view all the answers
¿Qué tipo de almacenamiento debe soportar un centro de proceso de datos?
¿Qué tipo de almacenamiento debe soportar un centro de proceso de datos?
Signup and view all the answers
¿Cuál es la humedad relativa óptima para un centro de proceso de datos?
¿Cuál es la humedad relativa óptima para un centro de proceso de datos?
Signup and view all the answers
¿Por qué es importante configurar un centro de proceso de datos con pasillos fríos y calientes?
¿Por qué es importante configurar un centro de proceso de datos con pasillos fríos y calientes?
Signup and view all the answers
¿Cuál es el propósito de definir prioridades de apagado entre los equipos conectados en un SAI?
¿Cuál es el propósito de definir prioridades de apagado entre los equipos conectados en un SAI?
Signup and view all the answers
¿Qué es lo que se puede programar en un SAI para una mejor eficiencia?
¿Qué es lo que se puede programar en un SAI para una mejor eficiencia?
Signup and view all the answers
¿Qué es lo que se puede monitorizar en un SAI?
¿Qué es lo que se puede monitorizar en un SAI?
Signup and view all the answers
¿Qué es lo que se debe considerar al dimensionar un SAI?
¿Qué es lo que se debe considerar al dimensionar un SAI?
Signup and view all the answers
¿Qué es lo que se debe conectar a un SAI?
¿Qué es lo que se debe conectar a un SAI?
Signup and view all the answers
¿Qué es lo que se puede encontrar en la norma ISO 27001?
¿Qué es lo que se puede encontrar en la norma ISO 27001?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar un data center?
¿Qué es lo que se debe considerar al diseñar un data center?
Signup and view all the answers
¿Qué es lo que se debe tener en cuenta al diseñar la arquitectura de una red?
¿Qué es lo que se debe tener en cuenta al diseñar la arquitectura de una red?
Signup and view all the answers
¿Cuál es la primera medida de aislamiento para los cables de datos?
¿Cuál es la primera medida de aislamiento para los cables de datos?
Signup and view all the answers
¿Por qué es importante ocultar los cables de datos bajo falsos techos y suelos?
¿Por qué es importante ocultar los cables de datos bajo falsos techos y suelos?
Signup and view all the answers
¿Qué es un Centro de Respaldo (DRS)?
¿Qué es un Centro de Respaldo (DRS)?
Signup and view all the answers
¿Por qué es importante diseñar las canalizaciones para los cables de datos?
¿Por qué es importante diseñar las canalizaciones para los cables de datos?
Signup and view all the answers
¿Qué es fundamental para proteger los cables de datos?
¿Qué es fundamental para proteger los cables de datos?
Signup and view all the answers
¿Qué tipo de cables se utilizan en la transmisión de datos?
¿Qué tipo de cables se utilizan en la transmisión de datos?
Signup and view all the answers
¿Qué es el propósito de un Centro de Respaldo (DRS)?
¿Qué es el propósito de un Centro de Respaldo (DRS)?
Signup and view all the answers
¿Por qué es importante contar con un cableado adecuado?
¿Por qué es importante contar con un cableado adecuado?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física?
¿Cuál es el objetivo principal de la protección física?
Signup and view all the answers
¿Qué es imprescindible para garantizar la seguridad de los equipos?
¿Qué es imprescindible para garantizar la seguridad de los equipos?
Signup and view all the answers
¿Qué debe hacerse con la información sensible cuando se retira un equipo?
¿Qué debe hacerse con la información sensible cuando se retira un equipo?
Signup and view all the answers
¿Por qué es importante tener un registro de mantenimiento de los equipos?
¿Por qué es importante tener un registro de mantenimiento de los equipos?
Signup and view all the answers
¿Cuál es el propósito principal de la instalación eléctrica adecuada?
¿Cuál es el propósito principal de la instalación eléctrica adecuada?
Signup and view all the answers
¿Qué es un riesgo para los equipos informáticos?
¿Qué es un riesgo para los equipos informáticos?
Signup and view all the answers
¿Por qué es importante fijar límites de tiempo para el retiro de equipos?
¿Por qué es importante fijar límites de tiempo para el retiro de equipos?
Signup and view all the answers
¿Qué debe hacerse con los registros de equipos retirados?
¿Qué debe hacerse con los registros de equipos retirados?
Signup and view all the answers
¿Qué es necesario hacer para evitar daños o interferencias en las líneas eléctricas y de datos?
¿Qué es necesario hacer para evitar daños o interferencias en las líneas eléctricas y de datos?
Signup and view all the answers
¿Por qué es importante tener dos acometidas de potencia diferentes en cada rack?
¿Por qué es importante tener dos acometidas de potencia diferentes en cada rack?
Signup and view all the answers
¿Qué es el propósito de la canalización en un CPD?
¿Qué es el propósito de la canalización en un CPD?
Signup and view all the answers
¿Qué es lo que se debe agregar al sistema de SAI en caso de grandes paradas en el suministro eléctrico?
¿Qué es lo que se debe agregar al sistema de SAI en caso de grandes paradas en el suministro eléctrico?
Signup and view all the answers
¿Qué es lo que se debe garantizar en un CPD en cuanto a condiciones climáticas?
¿Qué es lo que se debe garantizar en un CPD en cuanto a condiciones climáticas?
Signup and view all the answers
¿Cuál es el propósito de los falsos techos y falsos suelos en un CPD?
¿Cuál es el propósito de los falsos techos y falsos suelos en un CPD?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar un CPD?
¿Qué es lo que se debe considerar al diseñar un CPD?
Signup and view all the answers
¿Qué es lo que se debe evitar en la canalización de cables en un CPD?
¿Qué es lo que se debe evitar en la canalización de cables en un CPD?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física en un centro de tratamiento de datos?
¿Cuál es el objetivo principal de la protección física en un centro de tratamiento de datos?
Signup and view all the answers
¿Por qué es importante revisar derechos de acceso periódicamente?
¿Por qué es importante revisar derechos de acceso periódicamente?
Signup and view all the answers
¿Cuál es el propósito de considerar la protección contra inundaciones, incendios y terremotos?
¿Cuál es el propósito de considerar la protección contra inundaciones, incendios y terremotos?
Signup and view all the answers
¿Qué debe considerarse al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué debe considerarse al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Por qué es importante prohibir el uso de móviles y cámaras en áreas seguras?
¿Por qué es importante prohibir el uso de móviles y cámaras en áreas seguras?
Signup and view all the answers
¿Qué se debe considerar al diseñar la protección contra amenazas externas?
¿Qué se debe considerar al diseñar la protección contra amenazas externas?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física en un lugar de procesamiento de información?
¿Cuál es el objetivo principal de la protección física en un lugar de procesamiento de información?
Signup and view all the answers
¿Cuál es el propósito de crear perímetros de seguridad en un lugar de procesamiento de información?
¿Cuál es el propósito de crear perímetros de seguridad en un lugar de procesamiento de información?
Signup and view all the answers
¿Por qué es importante considerar la posibilidad de enmascaramiento de datos en un centro de traitement de datos?
¿Por qué es importante considerar la posibilidad de enmascaramiento de datos en un centro de traitement de datos?
Signup and view all the answers
¿Qué se debe hacer al finalizar las visitas en áreas seguras?
¿Qué se debe hacer al finalizar las visitas en áreas seguras?
Signup and view all the answers
¿Por qué es importante controlar el acceso a recintos en un lugar de procesamiento de información?
¿Por qué es importante controlar el acceso a recintos en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué tipo de barreras se utilizan para proteger el acceso físico en un lugar de procesamiento de información?
¿Qué tipo de barreras se utilizan para proteger el acceso físico en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué es lo que se debiera prestar especial atención en la seguridad de acceso físico en un edificio donde se encuentran multiple organizaciones?
¿Qué es lo que se debiera prestar especial atención en la seguridad de acceso físico en un edificio donde se encuentran multiple organizaciones?
Signup and view all the answers
¿Qué es lo que se debiera ubicar en áreas seguras en un lugar de procesamiento de información?
¿Qué es lo que se debiera ubicar en áreas seguras en un lugar de procesamiento de información?
Signup and view all the answers
¿Por qué es importante crear una o más barreras físicas alrededor de los locales de la organización y los medios de procesamiento de información?
¿Por qué es importante crear una o más barreras físicas alrededor de los locales de la organización y los medios de procesamiento de información?
Signup and view all the answers
¿Qué es lo que se debiera evitar en un lugar de procesamiento de información?
¿Qué es lo que se debiera evitar en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué es lo que se debe considerar al proteger los cables de energía y de comunicaciones?
¿Qué es lo que se debe considerar al proteger los cables de energía y de comunicaciones?
Signup and view all the answers
¿Qué es lo que se debe tener en cuenta al realizar mantenimiento de los equipos?
¿Qué es lo que se debe tener en cuenta al realizar mantenimiento de los equipos?
Signup and view all the answers
¿Qué es lo que se debe controlar al retirar un activo de información?
¿Qué es lo que se debe controlar al retirar un activo de información?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad del cableado?
¿Qué es lo que se debe considerar al diseñar la seguridad del cableado?
Signup and view all the answers
¿Qué es lo que se debe evitar al proteger los cables de energía y de comunicaciones?
¿Qué es lo que se debe evitar al proteger los cables de energía y de comunicaciones?
Signup and view all the answers
¿Qué es lo que se debe hacer con la información sensible cuando se retira un equipo?
¿Qué es lo que se debe hacer con la información sensible cuando se retira un equipo?
Signup and view all the answers
¿Qué es lo que se debe tener en cuenta al mantener equipos críticos?
¿Qué es lo que se debe tener en cuenta al mantener equipos críticos?
Signup and view all the answers
¿Qué es lo que se debe considerar al controlar el acceso a las salas de paneles de conexión?
¿Qué es lo que se debe considerar al controlar el acceso a las salas de paneles de conexión?
Signup and view all the answers
¿Cuál es el objetivo principal de la evaluación de riesgos en la seguridad de la información?
¿Cuál es el objetivo principal de la evaluación de riesgos en la seguridad de la información?
Signup and view all the answers
¿Qué es lo que debemos considerar en nuestra evaluación de riesgos para la seguridad de la información en zonas de entrega?
¿Qué es lo que debemos considerar en nuestra evaluación de riesgos para la seguridad de la información en zonas de entrega?
Signup and view all the answers
¿Por qué es importante proteger los equipos de daños ambientales?
¿Por qué es importante proteger los equipos de daños ambientales?
Signup and view all the answers
¿Qué es lo que debemos hacer con la información sensible al retirar un equipo?
¿Qué es lo que debemos hacer con la información sensible al retirar un equipo?
Signup and view all the answers
¿Qué es lo que se debe considerar al ubicar y proteger el equipamiento?
¿Qué es lo que se debe considerar al ubicar y proteger el equipamiento?
Signup and view all the answers
¿Qué es lo que se debe tener en cuenta al diseñar la seguridad física y ambiental?
¿Qué es lo que se debe tener en cuenta al diseñar la seguridad física y ambiental?
Signup and view all the answers
¿Qué es lo que se debe revisar en la evaluación de riesgos para la seguridad de la información?
¿Qué es lo que se debe revisar en la evaluación de riesgos para la seguridad de la información?
Signup and view all the answers
¿Qué es lo que se debe evitar en la seguridad física y ambiental?
¿Qué es lo que se debe evitar en la seguridad física y ambiental?
Signup and view all the answers
¿Cuál es el objetivo principal de la seguridad física en un centro de procesamiento de información?
¿Cuál es el objetivo principal de la seguridad física en un centro de procesamiento de información?
Signup and view all the answers
¿Qué medida de control físico se debe implementar en áreas seguras?
¿Qué medida de control físico se debe implementar en áreas seguras?
Signup and view all the answers
¿Qué es lo que se debe considerar al evaluar la seguridad física de una área?
¿Qué es lo que se debe considerar al evaluar la seguridad física de una área?
Signup and view all the answers
¿Qué es lo que se debe hacer con el personal externo autorizado que realiza trabajos en áreas seguras?
¿Qué es lo que se debe hacer con el personal externo autorizado que realiza trabajos en áreas seguras?
Signup and view all the answers
¿Qué es lo que se debe exigir a los empleados que trabajan en áreas seguras?
¿Qué es lo que se debe exigir a los empleados que trabajan en áreas seguras?
Signup and view all the answers
¿Qué es lo que se debe hacer al finalizar los trabajos en áreas seguras?
¿Qué es lo que se debe hacer al finalizar los trabajos en áreas seguras?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad física de un centro de procesamiento de información?
¿Qué es lo que se debe considerar al diseñar la seguridad física de un centro de procesamiento de información?
Signup and view all the answers
¿Qué es lo que se debe informar a los trabajadores que acceden a áreas seguras?
¿Qué es lo que se debe informar a los trabajadores que acceden a áreas seguras?
Signup and view all the answers
¿Cuál es el objetivo principal de la seguridad física en un lugar de procesamiento de información?
¿Cuál es el objetivo principal de la seguridad física en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la protección contra amenazas externas?
¿Qué es lo que se debe considerar al diseñar la protección contra amenazas externas?
Signup and view all the answers
¿Qué es lo que se debe hacer con los visitantes en áreas seguras?
¿Qué es lo que se debe hacer con los visitantes en áreas seguras?
Signup and view all the answers
¿Cuál es el propósito principal de los controles de acceso físico?
¿Cuál es el propósito principal de los controles de acceso físico?
Signup and view all the answers
¿Qué es lo que se debe considerar al evaluar riesgos en áreas seguras?
¿Qué es lo que se debe considerar al evaluar riesgos en áreas seguras?
Signup and view all the answers
¿Qué es lo que se debe hacer con el personal externo autorizado en áreas seguras?
¿Qué es lo que se debe hacer con el personal externo autorizado en áreas seguras?
Signup and view all the answers
¿Cuál es el propósito de la monitorización en áreas seguras?
¿Cuál es el propósito de la monitorización en áreas seguras?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad en áreas seguras?
¿Qué es lo que se debe considerar al diseñar la seguridad en áreas seguras?
Signup and view all the answers
¿Cuál es el propósito principal de la creación de perímetros de seguridad física en un lugar de procesamiento de información?
¿Cuál es el propósito principal de la creación de perímetros de seguridad física en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué es fundamental para proteger los medios de procesamiento de información críticos o confidenciales?
¿Qué es fundamental para proteger los medios de procesamiento de información críticos o confidenciales?
Signup and view all the answers
¿Por qué es importante considerar la seguridad física en un lugar de procesamiento de información?
¿Por qué es importante considerar la seguridad física en un lugar de procesamiento de información?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física en un lugar de procesamiento de información?
¿Cuál es el objetivo principal de la protección física en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué debe considerarse al diseñar la seguridad en un lugar de procesamiento de información?
¿Qué debe considerarse al diseñar la seguridad en un lugar de procesamiento de información?
Signup and view all the answers
¿Por qué es importante crear áreas seguras en un lugar de procesamiento de información?
¿Por qué es importante crear áreas seguras en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué debe hacerse para evitar daños o interferencias en las instalaciones de procesamiento de información?
¿Qué debe hacerse para evitar daños o interferencias en las instalaciones de procesamiento de información?
Signup and view all the answers
¿Por qué es importante considerar la protección contra amenazas externas en un lugar de procesamiento de información?
¿Por qué es importante considerar la protección contra amenazas externas en un lugar de procesamiento de información?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física en un centro de tratamiento de datos?
¿Cuál es el objetivo principal de la protección física en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Por qué es importante revisar periódicamente los derechos de acceso?
¿Por qué es importante revisar periódicamente los derechos de acceso?
Signup and view all the answers
¿Qué es lo que se debe evitar en la seguridad en un centro de tratamiento de datos?
¿Qué es lo que se debe evitar en la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la protección contra amenazas externas?
¿Qué es lo que se debe considerar al diseñar la protección contra amenazas externas?
Signup and view all the answers
¿Por qué es importante considerar la posibilidad de enmascaramiento de datos en un centro de tratamiento de datos?
¿Por qué es importante considerar la posibilidad de enmascaramiento de datos en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es lo que se debe garantizar en un centro de tratamiento de datos en cuanto a condiciones climáticas?
¿Qué es lo que se debe garantizar en un centro de tratamiento de datos en cuanto a condiciones climáticas?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Cuál es la principal razón por la que se deben separar los cables de potencia de los cables de comunicaciones?
¿Cuál es la principal razón por la que se deben separar los cables de potencia de los cables de comunicaciones?
Signup and view all the answers
¿Cuál de los siguientes aspectos es fundamental para la seguridad en la entrega de materiales?
¿Cuál de los siguientes aspectos es fundamental para la seguridad en la entrega de materiales?
Signup and view all the answers
¿Qué es lo que se debe tener en cuenta al retirar un equipo de información?
¿Qué es lo que se debe tener en cuenta al retirar un equipo de información?
Signup and view all the answers
¿Qué es lo que se debe realizar para evitar la conexión de dispositivos no autorizados en el cableado?
¿Qué es lo que se debe realizar para evitar la conexión de dispositivos no autorizados en el cableado?
Signup and view all the answers
¿Por qué es importante considerar la ubicación y protección del equipamiento?
¿Por qué es importante considerar la ubicación y protección del equipamiento?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Cuál de los siguientes controles es fundamental para la seguridad en la entrega de materiales?
¿Cuál de los siguientes controles es fundamental para la seguridad en la entrega de materiales?
Signup and view all the answers
¿Por qué es importante tener un registro de mantenimiento de los equipos?
¿Por qué es importante tener un registro de mantenimiento de los equipos?
Signup and view all the answers
¿Cuál de los siguientes aspectos es fundamental para la seguridad en el equipamiento?
¿Cuál de los siguientes aspectos es fundamental para la seguridad en el equipamiento?
Signup and view all the answers
¿Por qué es importante informar de cualquier incidente a los responsables de seguridad?
¿Por qué es importante informar de cualquier incidente a los responsables de seguridad?
Signup and view all the answers
¿Qué es lo que se debe hacer con la información sensible cuando se retira un equipo?
¿Qué es lo que se debe hacer con la información sensible cuando se retira un equipo?
Signup and view all the answers
¿Qué es lo que se debe hacer para evitar la conexión de dispositivos no autorizados en las salas de servidores y centros de datos?
¿Qué es lo que se debe hacer para evitar la conexión de dispositivos no autorizados en las salas de servidores y centros de datos?
Signup and view all the answers
¿Cuál de los siguientes aspectos es fundamental para la seguridad en la carga y entrega de materiales?
¿Cuál de los siguientes aspectos es fundamental para la seguridad en la carga y entrega de materiales?
Signup and view all the answers
¿Cuál de los siguientes aspectos es fundamental para la seguridad en el equipamiento?
¿Cuál de los siguientes aspectos es fundamental para la seguridad en el equipamiento?
Signup and view all the answers
¿Por qué es importante fijar límites de tiempo para el retiro de equipos?
¿Por qué es importante fijar límites de tiempo para el retiro de equipos?
Signup and view all the answers
¿Por qué es importante considerar la seguridad del equipamiento y de los activos fuera de las instalaciones?
¿Por qué es importante considerar la seguridad del equipamiento y de los activos fuera de las instalaciones?
Signup and view all the answers
¿Cuál es el objetivo principal de la seguridad física en un centro de procesamiento de datos?
¿Cuál es el objetivo principal de la seguridad física en un centro de procesamiento de datos?
Signup and view all the answers
¿Qué factor ambiental puede afectar la seguridad física de los equipos informáticos?
¿Qué factor ambiental puede afectar la seguridad física de los equipos informáticos?
Signup and view all the answers
¿Qué tipo de seguridad se basa en la medición de características únicas de una persona?
¿Qué tipo de seguridad se basa en la medición de características únicas de una persona?
Signup and view all the answers
¿Cuál es un ejemplo de riesgo humano que puede afectar la seguridad física de los equipos informáticos?
¿Cuál es un ejemplo de riesgo humano que puede afectar la seguridad física de los equipos informáticos?
Signup and view all the answers
¿Qué es lo que se debe hacer con la información sensible cuando se retira un equipo?
¿Qué es lo que se debe hacer con la información sensible cuando se retira un equipo?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Cuál es el propósito de la instalación eléctrica adecuada en un centro de procesamiento de datos?
¿Cuál es el propósito de la instalación eléctrica adecuada en un centro de procesamiento de datos?
Signup and view all the answers
¿Qué es lo que se debe hacer con los registros de equipos retirados?
¿Qué es lo que se debe hacer con los registros de equipos retirados?
Signup and view all the answers
¿Qué es fundamental para proteger la información confidencial en un centro de tratamiento de datos?
¿Qué es fundamental para proteger la información confidencial en un centro de tratamiento de datos?
Signup and view all the answers
¿Cuál es el propósito principal de la protección física en un centro de tratamiento de datos?
¿Cuál es el propósito principal de la protección física en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué debe considerarse al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué debe considerarse al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es lo que se debe evitar en un centro de tratamiento de datos?
¿Qué es lo que se debe evitar en un centro de tratamiento de datos?
Signup and view all the answers
¿Cuál es el objetivo principal de la seguridad física en un centro de tratamiento de datos?
¿Cuál es el objetivo principal de la seguridad física en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es fundamental para proteger los equipos de daños ambientales?
¿Qué es fundamental para proteger los equipos de daños ambientales?
Signup and view all the answers
¿Cuál es la principal razón para configurar las impresoras de manera que solo el creador pueda acceder a las copias una vez que se haya ingresado un código en la máquina?
¿Cuál es la principal razón para configurar las impresoras de manera que solo el creador pueda acceder a las copias una vez que se haya ingresado un código en la máquina?
Signup and view all the answers
¿Cuál es el propósito principal de crear perímetros de seguridad en un lugar de procesamiento de información?
¿Cuál es el propósito principal de crear perímetros de seguridad en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué debe considerarse al diseñar la protección contra amenazas externas?
¿Qué debe considerarse al diseñar la protección contra amenazas externas?
Signup and view all the answers
¿Qué se debe considerar al realizar una evaluación de riesgos para la seguridad de la información?
¿Qué se debe considerar al realizar una evaluación de riesgos para la seguridad de la información?
Signup and view all the answers
¿Qué es una de las acciones no autorizadas que pueden ocurrir si no se controla la seguridad de los equipos?
¿Qué es una de las acciones no autorizadas que pueden ocurrir si no se controla la seguridad de los equipos?
Signup and view all the answers
¿Qué es una de las medida de protección física para reducir los riesgos de las amenazas y peligros ambientales?
¿Qué es una de las medida de protección física para reducir los riesgos de las amenazas y peligros ambientales?
Signup and view all the answers
¿Por qué es importante revisar derechos de acceso periódicamente?
¿Por qué es importante revisar derechos de acceso periódicamente?
Signup and view all the answers
¿Qué es importante tener en cuenta al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué es importante tener en cuenta al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar un centro de tratamiento de datos?
¿Qué es lo que se debe considerar al diseñar un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es un objetivo principal de la protección física en un centro de tratamiento de datos?
¿Qué es un objetivo principal de la protección física en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es uno de los riesgos asociados con la falta de control de la seguridad de los equipos?
¿Qué es uno de los riesgos asociados con la falta de control de la seguridad de los equipos?
Signup and view all the answers
¿Qué es una de las medidas de control del riesgo para reducir los riesgos de las amenazas y peligros ambientales?
¿Qué es una de las medidas de control del riesgo para reducir los riesgos de las amenazas y peligros ambientales?
Signup and view all the answers
¿Qué es importante revisar periódicamente en un centro de tratamiento de datos?
¿Qué es importante revisar periódicamente en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es una de las formas de protección contra la manipulación de hardware?
¿Qué es una de las formas de protección contra la manipulación de hardware?
Signup and view all the answers
¿Qué es importante considerar al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué es importante considerar al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Qué es una de las acciones no autorizadas que pueden ocurrir si no se controla la seguridad de los equipos?
¿Qué es una de las acciones no autorizadas que pueden ocurrir si no se controla la seguridad de los equipos?
Signup and view all the answers
¿Qué es un objetivo principal de la protección física y ambiental?
¿Qué es un objetivo principal de la protección física y ambiental?
Signup and view all the answers
¿Qué es una de las medidas de protección física para reducir los riesgos de las amenazas y peligros ambientales?
¿Qué es una de las medidas de protección física para reducir los riesgos de las amenazas y peligros ambientales?
Signup and view all the answers
¿Cuál es el impacto o daño potencial de un fallo del suministro eléctrico en la empresa?
¿Cuál es el impacto o daño potencial de un fallo del suministro eléctrico en la empresa?
Signup and view all the answers
¿Cuál es la probabilidad de ocurrencia de un ataque dirigido desde internet?
¿Cuál es la probabilidad de ocurrencia de un ataque dirigido desde internet?
Signup and view all the answers
¿Cuál es el criterio de seguridad de la empresa para invertir en seguridad?
¿Cuál es el criterio de seguridad de la empresa para invertir en seguridad?
Signup and view all the answers
¿Cuál es el objetivo principal de los controles de protección física y ambiental?
¿Cuál es el objetivo principal de los controles de protección física y ambiental?
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Cuál es el propósito principal de establecer medidas de control para el suministro necesario para mantener operativas las instalaciones y los equipos?
¿Cuál es el propósito principal de establecer medidas de control para el suministro necesario para mantener operativas las instalaciones y los equipos?
Signup and view all the answers
¿Qué es lo que se debe hacer para evitar daños o interferencias en las líneas eléctricas y de datos?
¿Qué es lo que se debe hacer para evitar daños o interferencias en las líneas eléctricas y de datos?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física en un centro de tratamiento de datos?
¿Cuál es el objetivo principal de la protección física en un centro de tratamiento de datos?
Signup and view all the answers
Las áreas que se consideran seguras deben estar protegidas por controles de _______________ que permitan solo personal autorizado.
Las áreas que se consideran seguras deben estar protegidas por controles de _______________ que permitan solo personal autorizado.
Signup and view all the answers
La _______________ debe ser monitoreada de acuerdo con la evaluación de riesgos.
La _______________ debe ser monitoreada de acuerdo con la evaluación de riesgos.
Signup and view all the answers
Es importante realizar una inspección física de las instalaciones al finalizar los trabajos para asegurarse de que el _______________ esté bloqueado.
Es importante realizar una inspección física de las instalaciones al finalizar los trabajos para asegurarse de que el _______________ esté bloqueado.
Signup and view all the answers
Al personal que trabaje en áreas seguras se le debe exigir llevar _______________.
Al personal que trabaje en áreas seguras se le debe exigir llevar _______________.
Signup and view all the answers
Es importante considerar la protección contra amenazas _______________ y del ambiente.
Es importante considerar la protección contra amenazas _______________ y del ambiente.
Signup and view all the answers
El objetivo principal de la protección física es evitar accesos _______________ no autorizados.
El objetivo principal de la protección física es evitar accesos _______________ no autorizados.
Signup and view all the answers
Es importante informar a los trabajadores que acceden sobre los procedimientos de _______________ y emergencia.
Es importante informar a los trabajadores que acceden sobre los procedimientos de _______________ y emergencia.
Signup and view all the answers
Los visitantes deben autenticarse y se debe registrar su fecha y hora de _______________.
Los visitantes deben autenticarse y se debe registrar su fecha y hora de _______________.
Signup and view all the answers
La protección física se puede lograr creando una o más ______ físicas alrededor de los locales de la organización y los medios de procesamiento de información.
La protección física se puede lograr creando una o más ______ físicas alrededor de los locales de la organización y los medios de procesamiento de información.
Signup and view all the answers
Los medios de procesamiento de información crítica o ______ debieran ubicarse en áreas seguras.
Los medios de procesamiento de información crítica o ______ debieran ubicarse en áreas seguras.
Signup and view all the answers
Es importante revisar los derechos de acceso periódicamente y ______________ según corresponda.
Es importante revisar los derechos de acceso periódicamente y ______________ según corresponda.
Signup and view all the answers
Se debieran utilizar ______ de seguridad (barreras tales como paredes, rejas de entrada controladas por tarjetas o recepcionistas) para proteger las áreas que contienen información y medios de procesamiento de información.
Se debieran utilizar ______ de seguridad (barreras tales como paredes, rejas de entrada controladas por tarjetas o recepcionistas) para proteger las áreas que contienen información y medios de procesamiento de información.
Signup and view all the answers
En un centro de tratamiento de datos, es necesario considerar la posibilidad de ______________ de datos referidos a nombres o actividades de clientes.
En un centro de tratamiento de datos, es necesario considerar la posibilidad de ______________ de datos referidos a nombres o actividades de clientes.
Signup and view all the answers
Los cables deben estar bajo ______ hasta el punto de acceso dentro de la instalación.
Los cables deben estar bajo ______ hasta el punto de acceso dentro de la instalación.
Signup and view all the answers
Los puntos de acceso del ______ a los equipos o a las salas deben asegurarse según corresponda.
Los puntos de acceso del ______ a los equipos o a las salas deben asegurarse según corresponda.
Signup and view all the answers
Evitar ______ físicos no autorizados, daños e interferencias contra las instalaciones de procesamiento de información y la información de la organización.
Evitar ______ físicos no autorizados, daños e interferencias contra las instalaciones de procesamiento de información y la información de la organización.
Signup and view all the answers
Es importante considerar la protección contra ______________ y terremotos para mitigar sus efectos en un centro de tratamiento de datos.
Es importante considerar la protección contra ______________ y terremotos para mitigar sus efectos en un centro de tratamiento de datos.
Signup and view all the answers
Un área segura puede ser una oficina con ______, o varias habitaciones rodeadas por una barrera de seguridad física interna continua.
Un área segura puede ser una oficina con ______, o varias habitaciones rodeadas por una barrera de seguridad física interna continua.
Signup and view all the answers
Deberemos tener en cuenta siempre el acceso ______ y controlado a las salas de paneles de conexión.
Deberemos tener en cuenta siempre el acceso ______ y controlado a las salas de paneles de conexión.
Signup and view all the answers
En áreas seguras, se debe prohibir el uso de ______________ a no ser que estén expresamente autorizados.
En áreas seguras, se debe prohibir el uso de ______________ a no ser que estén expresamente autorizados.
Signup and view all the answers
Es importante diseñar la protección contra ______________ y del ambiente en un centro de tratamiento de datos.
Es importante diseñar la protección contra ______________ y del ambiente en un centro de tratamiento de datos.
Signup and view all the answers
Cuando se trata de la retirada de un activo de información deberíamos controlar la ______ y autorización de personal autorizado.
Cuando se trata de la retirada de un activo de información deberíamos controlar la ______ y autorización de personal autorizado.
Signup and view all the answers
Los perímetros de seguridad física se debieran utilizar para proteger las áreas que contienen información y ______ de procesamiento de información.
Los perímetros de seguridad física se debieran utilizar para proteger las áreas que contienen información y ______ de procesamiento de información.
Signup and view all the answers
La información ______ debería removerse del equipo cuando sea necesario.
La información ______ debería removerse del equipo cuando sea necesario.
Signup and view all the answers
La protección física tiene como objetivo evitar ______ e interferencias contra las instalaciones de procesamiento de información y la información de la organización.
La protección física tiene como objetivo evitar ______ e interferencias contra las instalaciones de procesamiento de información y la información de la organización.
Signup and view all the answers
En un centro de tratamiento de datos, es necesario considerar la posibilidad de diseño de ______________ para evitar al máximo posible el riesgo que la información confidencial sea accesible para los visitantes.
En un centro de tratamiento de datos, es necesario considerar la posibilidad de diseño de ______________ para evitar al máximo posible el riesgo que la información confidencial sea accesible para los visitantes.
Signup and view all the answers
Deberíamos realizar ______ técnicos de los cables de comunicación para dispositivos no autorizados.
Deberíamos realizar ______ técnicos de los cables de comunicación para dispositivos no autorizados.
Signup and view all the answers
Es importante proteger la información confidencial contra ______________ en un centro de tratamiento de datos.
Es importante proteger la información confidencial contra ______________ en un centro de tratamiento de datos.
Signup and view all the answers
Se debiera prestar consideración especial a la ______ de acceso físico que se debiera dar a los edificios donde se alojan múltiples organizaciones.
Se debiera prestar consideración especial a la ______ de acceso físico que se debiera dar a los edificios donde se alojan múltiples organizaciones.
Signup and view all the answers
El ______ del equipamiento es fundamental para garantizar que no se deterioren y estén siempre disponibles.
El ______ del equipamiento es fundamental para garantizar que no se deterioren y estén siempre disponibles.
Signup and view all the answers
En un centro de tratamiento de datos, es necesario considerar la ______________ de datos referidos a nombres o actividades de clientes.
En un centro de tratamiento de datos, es necesario considerar la ______________ de datos referidos a nombres o actividades de clientes.
Signup and view all the answers
Deberíamos fijar límites de ______ para el retiro de equipos.
Deberíamos fijar límites de ______ para el retiro de equipos.
Signup and view all the answers
Los puntos de carga suelen ser puntos sensibles para la seguridad física por lo que deberíamos tomar en cuenta algunos aspectos de control en nuestra evaluación de ______.
Los puntos de carga suelen ser puntos sensibles para la seguridad física por lo que deberíamos tomar en cuenta algunos aspectos de control en nuestra evaluación de ______.
Signup and view all the answers
El objetivo es prevenir pérdidas, daños, hurtos o comprometer los activos así como la interrupción de las ______ de la organización.
El objetivo es prevenir pérdidas, daños, hurtos o comprometer los activos así como la interrupción de las ______ de la organización.
Signup and view all the answers
La seguridad física y ambiental es fundamental para ______ la confidencialidad de la información.
La seguridad física y ambiental es fundamental para ______ la confidencialidad de la información.
Signup and view all the answers
Es importante considerar la ______ de materiales entregados para detectar materiales peligrosos.
Es importante considerar la ______ de materiales entregados para detectar materiales peligrosos.
Signup and view all the answers
Es necesario informar de cualquier ______ a los responsables de seguridad.
Es necesario informar de cualquier ______ a los responsables de seguridad.
Signup and view all the answers
La ubicación y protección del ______ es fundamental para prevenir daños y accesos no autorizados.
La ubicación y protección del ______ es fundamental para prevenir daños y accesos no autorizados.
Signup and view all the answers
Es importante establecer ______ definidos de apertura y cierre para garantizar la seguridad física.
Es importante establecer ______ definidos de apertura y cierre para garantizar la seguridad física.
Signup and view all the answers
Es fundamental proteger los equipos de daños ______ y accesos no autorizados.
Es fundamental proteger los equipos de daños ______ y accesos no autorizados.
Signup and view all the answers
¿Cuál es el objetivo principal de la seguridad física en un lugar de procesamiento de información?
¿Cuál es el objetivo principal de la seguridad física en un lugar de procesamiento de información?
Signup and view all the answers
Es importante autenticar a los visitantes antes de permitirles el acceso a áreas seguras.
Es importante autenticar a los visitantes antes de permitirles el acceso a áreas seguras.
Signup and view all the answers
¿Qué debe hacerse con la información sensible cuando se retira un equipo?
¿Qué debe hacerse con la información sensible cuando se retira un equipo?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección del cableado de energía y comunicaciones?
¿Cuál es el objetivo principal de la protección del cableado de energía y comunicaciones?
Signup and view all the answers
Los controles de acceso físico deben permitir solo al _______________________ personal autorizado.
Los controles de acceso físico deben permitir solo al _______________________ personal autorizado.
Signup and view all the answers
Match the following controls with their purposes:
Match the following controls with their purposes:
Signup and view all the answers
Solo personal no autorizado debe mantener equipos críticos.
Solo personal no autorizado debe mantener equipos críticos.
Signup and view all the answers
¿Por qué es importante revisar derechos de acceso periódicamente?
¿Por qué es importante revisar derechos de acceso periódicamente?
Signup and view all the answers
¿Qué se debe hacer con la información sensible cuando se retira un equipo?
¿Qué se debe hacer con la información sensible cuando se retira un equipo?
Signup and view all the answers
Los cables de potencia deben estar separados de los cables de _____________ para evitar interferencias.
Los cables de potencia deben estar separados de los cables de _____________ para evitar interferencias.
Signup and view all the answers
Es importante prohibir el uso de móviles y cámaras en áreas seguras.
Es importante prohibir el uso de móviles y cámaras en áreas seguras.
Signup and view all the answers
¿Qué debe considerarse al diseñar la protección contra amenazas externas?
¿Qué debe considerarse al diseñar la protección contra amenazas externas?
Signup and view all the answers
Match the following security measures with their corresponding purposes:
Match the following security measures with their corresponding purposes:
Signup and view all the answers
Es importante fijar límites de tiempo para el retiro de equipos.
Es importante fijar límites de tiempo para el retiro de equipos.
Signup and view all the answers
¿Qué se debe considerar al mantener los equipos?
¿Qué se debe considerar al mantener los equipos?
Signup and view all the answers
¿Por qué es importante tener un registro de mantenimiento de los equipos?
¿Por qué es importante tener un registro de mantenimiento de los equipos?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física en un centro de tratamiento de datos?
¿Cuál es el objetivo principal de la protección física en un centro de tratamiento de datos?
Signup and view all the answers
Es importante prohibir el uso de móviles y cámaras en áreas seguras.
Es importante prohibir el uso de móviles y cámaras en áreas seguras.
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física en un lugar de procesamiento de información?
¿Cuál es el objetivo principal de la protección física en un lugar de procesamiento de información?
Signup and view all the answers
¿Qué debe considerarse al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué debe considerarse al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
Es importante fijar límites de tiempo para el retiro de equipos.
Es importante fijar límites de tiempo para el retiro de equipos.
Signup and view all the answers
¿Qué es fundamental para proteger los cables de datos?
¿Qué es fundamental para proteger los cables de datos?
Signup and view all the answers
La protección física debe diseñarse para evitar al máximo posible el riesgo de que la información confidencial sea accesible para los _______________________.
La protección física debe diseñarse para evitar al máximo posible el riesgo de que la información confidencial sea accesible para los _______________________.
Signup and view all the answers
¿Cuál es el propósito de crear perímetros de seguridad en un lugar de procesamiento de información?
¿Cuál es el propósito de crear perímetros de seguridad en un lugar de procesamiento de información?
Signup and view all the answers
Es importante revisar los ________________ de acceso periódicamente.
Es importante revisar los ________________ de acceso periódicamente.
Signup and view all the answers
¿Cuál es el propósito de crear perímetros de seguridad en un lugar de procesamiento de información?
¿Cuál es el propósito de crear perímetros de seguridad en un lugar de procesamiento de información?
Signup and view all the answers
Matches the following security measures with their corresponding purposes:
Matches the following security measures with their corresponding purposes:
Signup and view all the answers
La protección física es importante para proteger contra amenazas internas.
La protección física es importante para proteger contra amenazas internas.
Signup and view all the answers
La instalación eléctrica adecuada es fundamental para prevenir daños en los equipos.
La instalación eléctrica adecuada es fundamental para prevenir daños en los equipos.
Signup and view all the answers
¿Por qué es importante considerar la posibilidad de enmascaramiento de datos en un centro de tratamiento de datos?
¿Por qué es importante considerar la posibilidad de enmascaramiento de datos en un centro de tratamiento de datos?
Signup and view all the answers
Match the following security measures with their purposes:
Match the following security measures with their purposes:
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
¿Qué es lo que se debe considerar al diseñar la seguridad en un centro de tratamiento de datos?
Signup and view all the answers
¿Cuál es el objetivo principal de la protección física en un lugar de procesamiento de información?
¿Cuál es el objetivo principal de la protección física en un lugar de procesamiento de información?
Signup and view all the answers
La creación de perfiles psicológicos de empleados con acceso a datos confidenciales es una medida preventiva.
La creación de perfiles psicológicos de empleados con acceso a datos confidenciales es una medida preventiva.
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la seguridad en un lugar de procesamiento de información?
¿Qué es lo que se debe considerar al diseñar la seguridad en un lugar de procesamiento de información?
Signup and view all the answers
La protección física se puede lograr creando una o más _____________ alrededor de los locales de la organización y los medios de procesamiento de información.
La protección física se puede lograr creando una o más _____________ alrededor de los locales de la organización y los medios de procesamiento de información.
Signup and view all the answers
Match the following security measures with their respective purposes:
Match the following security measures with their respective purposes:
Signup and view all the answers
¿Qué es lo que se debe considerar al diseñar la protección contra amenazas externas?
¿Qué es lo que se debe considerar al diseñar la protección contra amenazas externas?
Signup and view all the answers
La protección física no es necesaria en un lugar de procesamiento de información.
La protección física no es necesaria en un lugar de procesamiento de información.
Signup and view all the answers
¿Qué es lo que se debe hacer con la información sensible cuando se retira un equipo?
¿Qué es lo que se debe hacer con la información sensible cuando se retira un equipo?
Signup and view all the answers
Study Notes
Configuración y Gestión de un SAI (Sala de Acceso de Información)
- Un SAI debe contar con redes y equipos robustos, capaces de soportar sistemas de comunicación de alta velocidad y altas prestaciones.
- Debe ser posible definir prioridades de apagado entre todos los equipos conectados en función de su importancia.
- Se debe programar las labores de encendido y apagado de los equipos conectados a la red para una mejor eficiencia y ahorro energético.
- Es importante monitorizar la actividad del SAI y enviar mensajes de alerta e informes al administrador de la red a través de SMS, email, etc.
Protección Física y Ambiental
- Es fundamental contar con un cableado adecuado y medidas de aislamiento y conducción adecuadas.
- Los cables de datos deben mantenerse separados de los cables eléctricos para evitar interferencias electromagnéticas.
- Los cables deben quedar ocultos y ser fácilmente accesibles para los técnicos, dejando espacio suficiente para su manipulación y sustitución.
Centros de Respaldo
- Es importante mantener centros o salas de respaldo (DRS, Disaster Recovery Sites) que sean réplicas del CPD principal, diseñadas para tomar el control del sistema en caso de fallo del CPD.
- Estos centros deben contar con medidas de protección adicionales, como reforzamientos de sistemas como Teletrabajo, soportes CLOUD o convenios con empresas más grandes.
Seguridad en el Cableado
- Es fundamental asegurarse de que los cables estén protegidos de daños y accesos no autorizados.
- Los cables de potencia y comunicaciones deben estar separados para evitar interferencias.
Mantenimiento del Equipamiento
- Es importante mantener registros de mantenimiento y seguimiento de los equipos.
- Debe haber personal autorizado para mantener equipos críticos.
- La información sensible debe removerse del equipo cuando sea necesario.
Retiro de Bienes
- Es importante controlar la retirada de activos de información, sea equipos, software u otros dispositivos de información.
- Debe haber autorización y registro de personal autorizado para retirar equipos o activos fuera de la organización.### Objetivos de la Seguridad Física
- Proteger las instalaciones y los activos de la organización contra amenazas internas y externas
- Evitar accesos físicos no autorizados, daños e interferencias contra las instalaciones de procesamiento de información y la información de la organización
Perímetro de Seguridad Física
- Controles de acceso físico para permitir solo personal autorizado
- Monitorización de la actividad en las áreas seguras
- Comunicación sobre procedimientos de seguridad y emergencia a los trabajadores que acceden a áreas seguras
- Inspección física de las instalaciones al finalizar los trabajos
Protección Física de los Equipos
- Crear una o más barreras físicas alrededor de los locales de la organización y los medios de procesamiento de información
- Utilizar múltiples barreras para proporcionar protección adicional
- Considerar la seguridad de acceso físico en edificios que albergan múltiples organizaciones
Áreas Seguras
- Evitar accesos físicos no autorizados, daños e interferencias contra las instalaciones de procesamiento de información y la información de la organización
- Ubicar los medios de procesamiento de información crítica o confidencial en áreas seguras con perímetros de seguridad definidos y controles de entrada apropiados
- Proteger físicamente los equipos de daños ambientales y accesos no autorizados
Protección contra Amenazas Externas y del Ambiente
- Considerar la protección física contra factores externos como inundaciones, incendios y terremotos
- Desarrollar planes de protección y emergencias para mitigar los efectos de las amenazas externas
- Considerar la implementación de "Planes de Continuidad del Negocio" y de "Recuperación ante desastres"
Trabajo en Áreas Seguras
- Definir procedimientos de trabajo para las áreas seguras, como prohibición de trabajos sin supervisión por parte de terceros y prohibición de uso de móviles/cámaras sin autorización
Áreas de Entrega y Carga
- Controlar los puntos de carga para evitar accesos no autorizados y daños a los equipos y materiales
- Implementar controles de acceso y registro para la entrega y carga de materiales
Equipamiento
- Proteger los equipos de daños ambientales y accesos no autorizados
- Revisar los derechos de acceso y revocarlos según corresponda
- Proteger los equipos de áreas sensibles como centros de datos o salas de servidores### Protección Física y Ambiental
- La Protección Física se logra creando barreras físicas alrededor de los locales de la organización y los medios de procesamiento de información.
Medidas Preventivas
- Control de acceso a recintos
- Elaboración de perfiles psicológicos de empleados con acceso a datos confidenciales
- Formación a usuarios en materia de seguridad
Áreas Seguras
- Evitar accesos físicos no autorizados, daños e interferencias contra las instalaciones de procesamiento de información y la información de la organización
- Los medios de procesamiento de información crítica o confidencial debieran ubicarse en áreas seguras, protegidas por los perímetros de seguridad definidos, con las barreras de seguridad y controles de entrada apropiados
Perímetro de Seguridad Física
- Se debieran utilizar perímetros de seguridad (barreras tales como paredes, rejas de entrada controladas por tarjetas o recepcionistas) para proteger las áreas que contienen información y medios de procesamiento de información
Controles de Acceso Físico
- Los visitantes deben autenticarse: se debe registrar su fecha y hora de entrada y salida
- Monitorización: La actividad debe ser monitoreada de acuerdo con la evaluación de riesgos
- Comunicación: Se debe informar a los trabajadores que acceden sobre los procedimientos de seguridad y emergencia (especialmente en el caso de los centros de datos) y se les debe otorgar acceso para fines específicos
Seguridad en el Cableado
- Controles para protección del cableado de energía y de comunicaciones que afecta a los sistemas de información
- Los cables deben estar bajo tierra hasta el punto de acceso dentro de la instalación, de o alternativamente debería pensarse en otro tipo de protección
Mantenimiento del Equipamiento
- Se trata de controles para garantizar que los equipos se mantienen adecuadamente para garantizar que no se deterioren y estén siempre disponibles
- Las recomendaciones del fabricante
- Solo personal autorizado debe mantener equipos críticos y se deben mantener registros
- La información sensible debería removerse del equipo cuando sea necesario
- Cumplir con todos los requisitos de las pólizas de seguros
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.