<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Procedimientos Fase Examen by </title>
      <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-08-09 01:30:33 UTC</pubDate>
      <lastBuildDate>2024-08-09 03:24:57 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title></title>
         <author>themadrain</author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071175205</link>
         <description><![CDATA[<p>Revisión de Documentación<br><br>Políticas y Procedimientos: Examine los documentos que describen las políticas y procedimientos de seguridad física, como manuales de seguridad, políticas de acceso, y procedimientos de emergencia.<br>Registros de Mantenimiento: Revise los registros de mantenimiento de sistemas de seguridad, como alarmas, cámaras de vigilancia y cerraduras.<br>Informes de Incidentes: Analice informes de incidentes anteriores para identificar patrones o deficiencias en las medidas de seguridad.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:31:34 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071175205</guid>
      </item>
      <item>
         <title></title>
         <author>themadrain</author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071176030</link>
         <description><![CDATA[<p>Pruebas de Eficiencia<br><br>Simulación de Incidentes: Aplique simulaciones o pruebas de los procedimientos de seguridad para evaluar la respuesta en situaciones de emergencia.<br>Revisión de Controles de Acceso: Compruebe los controles de acceso para asegurar que sólo el personal autorizado pueda ingresar a áreas restringidas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:31:48 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071176030</guid>
      </item>
      <item>
         <title></title>
         <author>themadrain</author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071176264</link>
         <description><![CDATA[<p>Realice un análisis comparativo entre la documentación y las observaciones obtenidas durante la fase de entrevistas y visitas al centro de datos.&nbsp;</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:32:09 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071176264</guid>
      </item>
      <item>
         <title></title>
         <author>themadrain</author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071176428</link>
         <description><![CDATA[<p>Determine debilidades en el proceso de manejo de accesos temporales y revisiones periódicas de los registros de acceso, para ello ejecute una prueba con los encargados en la cual se realice este proceso y se documente mediante grabación ofotos...</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:32:23 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071176428</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071178451</link>
         <description><![CDATA[<p>Verifique la correcta implementación y operatividad de los controles energéticos y de acceso físico en el centro de datos de Aceros Inoxidables S.A por medio de actividades tales como:</p><ol><li><p><strong>Verificación de Conexiones de UPS:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Inspeccionar físicamente las conexiones de los servidores a la UPS para confirmar que todos están conectados a los puertos de respaldo, no solo a los puertos de conexión.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Revisar la documentación y registros de mantenimiento para asegurar que el incidente anterior fue adecuadamente solucionado y que las conexiones se mantienen bajo monitoreo.</p><ol start="2"><li><p><strong>Revisión del Sistema Eléctrico:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Confirmar que el sistema eléctrico del centro de datos está efectivamente destinado de forma exclusiva, asegurándose de que no hay conexiones compartidas que puedan generar sobrecargas o interrupciones.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Validar la existencia y operatividad de la planta generadora de energía, incluyendo una revisión del historial de mantenimiento y del nivel de combustible disponible, para asegurar que el centro de datos puede operar sin interrupciones en caso de fallas externas.</p><ol start="3"><li><p><strong>Inspección de Controles de Acceso:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Revisar el sistema de acceso al centro de datos, asegurando que la tarjeta magnética es utilizada exclusivamente por personal autorizado.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Evaluar la necesidad de implementar un sistema de bitácoras o logs electrónicos que registren quién y cuándo se accede al centro de datos para mejorar el control y monitoreo.</p><ol start="4"><li><p><strong>Documentación de Hallazgos:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Registrar cualquier observación o desviación encontrada respecto a las mejores prácticas, y proponer recomendaciones para mejorar los controles energéticos y de acceso físico.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:35:27 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071178451</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071179376</link>
         <description><![CDATA[<p>Evalúe la preparación y capacidad de respuesta del personal y de los sistemas ante incidentes relacionados con fallas eléctricas y brechas en la seguridad física del centro de datos por medio de actividades tales como:</p><ol><li><p><strong>Simulación de Fallas Eléctricas:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Organizar una simulación de un corte de energía para evaluar la activación automática de la planta generadora y la transición sin interrupciones del suministro eléctrico.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Verificar que el nivel de combustible de la planta generadora es suficiente para mantener la operación durante el tiempo necesario y que existe un plan de contingencia para el reabastecimiento.</p><ol start="2"><li><p><strong>Prueba de Acceso Controlado:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Realizar un ejercicio controlado donde se solicita acceso al centro de datos utilizando la tarjeta magnética, observando si el procedimiento sigue las políticas de seguridad establecidas.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Probar la respuesta del personal de TI ante un intento de acceso no autorizado, incluyendo la identificación de debilidades en la falta de registro de accesos.</p><ol start="3"><li><p><strong>Revisión de Seguridad en CCTV:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Revisar el estado del sistema de cámaras de vigilancia (CCTV) y la situación actual de la orden de compra de nuevo equipamiento.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Evaluar el riesgo asociado con la falta de vigilancia por cámaras y proponer medidas temporales hasta que el nuevo sistema sea instalado.</p><ol start="4"><li><p><strong>Documentación de Resultados:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Registrar las observaciones y resultados de la simulación y pruebas, destacando cualquier área que necesite mejoras, particularmente en la preparación ante emergencias y la vigilancia de acceso.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:36:23 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071179376</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071180401</link>
         <description><![CDATA[<p>Revise que los datos sensibles estén correctamente clasificados y protegidos y verifique la existencia de un plan de recuperación ante posibles incidentes y su efectividad </p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:37:50 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071180401</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071181485</link>
         <description><![CDATA[<p>Solicite las bitácoras de los accesos que registra el control  de accesos incluyendo el uso de tarjetas de acceso, biometría y registro de visitantes y coteje la información del reporte de entradas y salidas contra el reporte de los funcionarios que tienen acceso</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:39:04 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071181485</guid>
      </item>
      <item>
         <title></title>
         <author>themadrain</author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071186774</link>
         <description><![CDATA[<ol start="2"><li><p><strong>Revisión del Sistema Eléctrico:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Confirmar que el sistema eléctrico del centro de datos está efectivamente destinado de forma exclusiva, asegurándose de que no hay conexiones compartidas que puedan generar sobrecargas o interrupciones.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Validar la existencia y operatividad de la planta generadora de energía, incluyendo una revisión del historial de mantenimiento y del nivel de combustible disponible, para asegurar que el centro de datos puede operar sin interrupciones en caso de fallas externas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:45:08 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071186774</guid>
      </item>
      <item>
         <title></title>
         <author>themadrain</author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071187023</link>
         <description><![CDATA[<ol start="3"><li><p><strong>Inspección de Controles de Acceso:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Revisar el sistema de acceso al centro de datos, asegurando que la tarjeta magnética es utilizada exclusivamente por personal autorizado.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Evaluar la necesidad de implementar un sistema de bitácoras o logs electrónicos que registren quién y cuándo se accede al centro de datos para mejorar el control y monitoreo.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:45:28 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071187023</guid>
      </item>
      <item>
         <title></title>
         <author>themadrain</author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071187078</link>
         <description><![CDATA[<p><br/></p><ol start="4"><li><p><strong>Documentación de Hallazgos:</strong></p></li></ol><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Registrar cualquier observación o desviación encontrada respecto a las mejores prácticas, y proponer recomendaciones para mejorar los controles energéticos y de acceso físico.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 01:45:33 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071187078</guid>
      </item>
      <item>
         <title></title>
         <author>themadrain</author>
         <link>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071224214</link>
         <description><![CDATA[<p>Determine si la ausencia de políticas y procs de seguridad física ha impactado de forma negativa en la CID (confidencialidad, integridad y disponibilidad) de la información de la empresa... para ello, identifique si se han documentado incidentes o situaciones relacionadas con de recuperación ante desastres, ausencia de un plan de continuidad de negocio, que pasaría si se da un desafío y no estaán preparados.. lo anterior, le permitirá detallar el posible hallazgo.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-08-09 02:33:16 UTC</pubDate>
         <guid>https://padlet.com/themadrain/hj46gyn27s8e2ms4/wish/3071224214</guid>
      </item>
   </channel>
</rss>
