aud s.i no. 20 permisos prevenciones otras medidas seguridad red

Upload: andres-lozano

Post on 21-Feb-2018

220 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/24/2019 AUD S.I No. 20 Permisos Prevenciones Otras Medidas Seguridad Red

    1/4

    AUD_S.I_ No. 20

    PERMISOS PREVENCIONES Y OTRAS MEDIDAS DE SEGURIDAD EN LA RED

    Auditora N!ro"#r!a od!$!%d!%&ia" '!&(a" DD MM AA

    Auditor!)"

    No T!)t R!)$u!)ta O*)!r+a&io%!)

    1

    El rea de S. I. Proporciona una

    visin detallada del estado de la

    seguridad de la red?

    SI NO

    Descrbala

    !

    El rea de S. I. tiene actual"ente

    i"ple"entado un es#ue"a de

    seguridad e$iciente #ue prote%a los

    recursos de la red de las

    a"ena&as?

    SI NO

    Descrbala

    '

    Para la i"ple"entacin ( control de

    la seguridad de la red se )ace uso de

    los estndares establecidos en la

    nor"a IS* 1++,,?

    SI NO

    -usti$i#ue

    Se veri$ica el $unciona"iento

    adecuado de los accesos ( per"isos

    para el ingreso a la red?

    SI NO

    -usti$i#ue

    /

    Se cuenta con restricciones para el

    acceso a los progra"as ( arc)ivos de

    la red?

    SI NO

    -usti$i#ue

    0

    Eiste un control para el uso de

    recursos de la red a personas no

    autori&adas? SI NO

    -usti$i#ue

    +El rea de S. I. cuenta con controles

    para la deteccin de intrusos en la

    red?

    SI NO

    -usti$i#ue

    2 -usti$i#ue

  • 7/24/2019 AUD S.I No. 20 Permisos Prevenciones Otras Medidas Seguridad Red

    2/4

    Se con$ir"a #ue la in$or"acin

    trans"itida sea recibida por el

    destinatario al cual )a sido enviada?

    SI NO

    ,

    Se veri$ica #ue la in$or"acin

    recibida sea la "is"a #ue )a sido

    trans"itida?

    SI NO

    -usti$i#ue

    13

    En caso de e"ergencias (

    a"ena&as4 el rea de S. I. dispone de

    pasos alternativos de e"ergencia para

    la trans"isin de in$or"acin?

    SI NO

    Descrbalos

    11El rea de S. I. tiene i"ple"entados

    5ire6alls?

    SI NO*bservacin

    1! 7"o se encuentran con$iguradoslos 5ire6alls? SI NO

    *bservacin

    1'Dnde se encuentran alo%ados los

    5ire6alls?

    SI NO

    *bservacin

    1

    El acceso a 8outers ( S6itc)es

    estn encriptados con contrase9as

    alta"ente seguras?

    SI NO

    *bservacin

    1/

    El acceso a 8outers ( S6itc)es solo

    lo conoce el responsable del rea de

    S. I?

    SI NO

    *bservacin

    10

    Eisten polticas para la

    ad"inistracin de otras redes

    eternas?

    SI NO

    Deter"nelas

    1+

    Se :ace uso de t;cnicas de escaneode virus4 para la prevencin de

    in$ecciones ( la identi$icacin de virus?

    < de la "is"a $or"a4 para responder

    a esta situacin?

    SI NO

    -usti$i#ue

    12

    S. I. cuenta con el protocolo ,02.--=para el control de acceso a la red

    a> a insercin a la red.

    SI NO

    b> a intercepcin ( "onitoreo del tra$ico

    inal"brico.SI NO

    c> a denegacin del servicio inal"brico.

    *bservacin

  • 7/24/2019 AUD S.I No. 20 Permisos Prevenciones Otras Medidas Seguridad Red

    3/4

    inal"brica>4 #ue registre SI NO

    d> El ata#ue de cliente a cliente.

    SI NO

    1,

    En S. I. Se utili&a un anali&ador de

    protocolos o S%i!rpara la captura detra"as de una red?

    SI NO

    7ul?4 describa su uso

    espec$ico ( las

    caractersticas t;cnicas.

    !3

    En S. I. Se )ace uso de la aplicacin

    VNC=Computacin Virtual en Red)para el "onitoreo de las actividades

    de los usuarios ( el uso de las

    aplicaciones de la red?

    SI NO

    Descrbala

    !1

    En de S. I. Se puede )acer una

    descripcin de las coneiones (

    direcciones IP utili&adas en los

    e#uipos de la red?

    SI NO

    En un aneo deter"nelas.

    !!Se tiene un control de los )itio)

    /E"s $recuentados? SI NO

    En un aneo deter"nelos.

    !'

    Se )ace un control de 1o) u)uario)#ue generan la "a(or cantidad de

    tr$ico @E a trav;s de la red?

    SI NO

    En un aneo deter"nelos.

    !

    Se tiene un control de 1o)$roto&o1o)@E #ue generan la

    "a(or cantidad de tr$ico en la red?

    SI NO

    En un aneo deter"nelos.

    !/

    Se tiene un control de 1o)!$1orador!)@E #ue "s se

    utili&an para conectarse a la internet?

    SI NO

    En un aneo deter"nelos.

    !0

    Se tiene un control de 1a)

    a$1i&a&io%!) @E #ue generan la"a(or cantidad de tr$ico en la red?

    SI NO

    En un aneo deter"nelas.

    !+En S. I.4 la red se encuentra

    seg"entada por BACs?

    SI NO

    *bservacin

    !2Eiste algn tipo de restriccin desde

    ( )acia la distintas BACs? SI NO

    -usti$i#ue

    !,

    En S. I. Se cuenta con un siste"a de

    proteccin de acceso re"oto para

    usuarios con privilegios para ingresar

    por BPC?

    SI NO

    7"o se ad"inistra ( se

    tiene control sobre estas

    coneiones?

  • 7/24/2019 AUD S.I No. 20 Permisos Prevenciones Otras Medidas Seguridad Red

    4/4

    '3Eisten interconeiones BPCs SiteF

    toFSite a trav;s de Internet? SI NO*bservacin

    '1En S. I.4 se cuenta con algn servidor

    CA74 8ADIGS o HA7A7S?

    SI NO

    Deter"ine sus

    caractersticas.

    '!

    S.I. cuenta una aplicacin #ue

    ad"inistre4 gestione ( controle los

    dispositivos de red ( su estado en

    lnea

    SI NO

    *bservacin

    R!)$o%)a*1! 3r!a d! i%or3ti&a a auditar" R!)$o%)a*1! d! 1a auditoria"

    No*r! 4 ira No*r! 4 ira