Anda di halaman 1dari 5

Hacemos que las piezas encajen

Auditora de Data Center

Este documento no podr ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informtica , S.L.

TRC - C/Albasanz 25. 28037 Madrid.

www.trc.es

Madrid - Castilla y Len - Galicia - Levante - Euskadi

Hacemos que las piezas encajen


Este documento no podr ser reproducido, total o parcialmente, sin el permiso expreso de TRC Informtica , S.L.

Los servicios de auditoria garantizan la seguridad y continuidad del negocio


Un Data Center es una compleja instalacin que integra una gran variedad de sistemas, tanto lgicos como fsicos, y que tiene como fin ltimo preservar y administrar la informacin que all se encuentra alojada. Es una parte estratgica de la actividad de la empresa y, por tanto, su seguridad y disponibilidad son esenciales. Un fallo en la infraestructura puede acarrear graves consecuencias. Para garantizar su operatividad, determinar su nivel de fiabilidad y seguridad, y conseguir su perfecto funcionamiento es indispensable realizar auditorias que permitan conocer con exactitud el estado de salud de la infraestructura del centro de datos, que identifiquen los posibles riesgos, las carencias o debilidades, as como los problemas de capacidad

Por qu es aconsejable realizar una Auditora en su Data Center?


Con las auditorias es posible prevenir eventualidades posteriores no deseadas, definir las futuras lneas de actuacin y eliminar riesgos de cadas del sistema. Estos ltimos habr que tenerlos muy patentes en las fases de diseo, ejecucin y mantenimiento, ya que este tipo de averas pueden acarrear graves daos en el negocio.

Por qu es aconsejable realizar una Auditora en su Data Center?

A travs de una auditoria se realizan estadsticas de utilizacin y capacidad, se identifican oportunidades para mejorar la disponibilidad y la eficiencia, se analiza la situacin del Data Center en relacin con la normativa aplicable y se definen las mejores prcticas en cuanto a: TRC - C/Albasanz 25. 28037 Madrid.

www.trc.es

Madrid - Castilla y Len - Galicia - Levante - Euskadi

Hacemos que las piezas encajen

Caractersticas de diseo y construccin,


Por qu es aconsejable realizar una Auditora en su Data Center? teniendo muy en cuenta la ubicacin de la instalacin, as como el alojamiento del equipamiento de TI, estndares... (climatizacin, pasillos fros y calientes, flujos y prdidas de aire...)

Sistema de refrigeracin Sistema de energa. Sistema de cableado. Sistema de monitorizacin. Sistema de seguridad
para prevenir y detectar incendios, inundaciones, control de accesos...

Eficiencia energtica. Procesos de operaciones.

Expertos Consultores
Una auditoria debe ser realizada por personal tcnico, experto en instalaciones de entornos crticos. Contar con las recomendaciones de expertos profesionales permite maximizar el tiempo productivo y el ahorro de energa, minimizando los riesgos. Una vez realizada la auditoria se procede a desarrollar la documentacin en la que queden plasmados los resultados obtenidos en los estudios y las valoraciones observadas. El objetivo es realizar un documento que sirva de gua para conseguir una mayor flexibilidad y disponibilidad, minimizando el coste total de propiedad. Expertos Consultores En l, se pone de relieve el nivel de fiabilidad y seguridad de la infraestructura, en relacin con los estndares del mercado; se valoran los riesgos en trminos de coste/beneficio; se identifican las oportunidades de mejora que pueden repercutir en un ahorro de energa y optimizacin de la disponibilidad; y se elabora un plan de accin a seguir.

La documentacin que se entrega al cliente debe incluir un informe de la auditoria y otro de seguimiento. :

TRC - C/Albasanz 25. 28037 Madrid.

www.trc.es

Madrid - Castilla y Len - Galicia - Levante - Euskadi

Hacemos que las piezas encajen

El informe de auditoria debe integrar:


Resumen ejecutivo. Informe detallado de cada una de las infraestructuras. Informe sobre riesgos y valoracin de los mismos. Informe de recomendaciones, identificando las acciones correctivas y preventivas. Documentacin actualizada sobre las infraestructuras existentes con planos,
Expertos Consultores esquemas y descripcin.

Manual de operacin (opcional).


Por su parte, el informe de seguimiento deba dejar patente el estado de las medidas correctivas y preventivas, que se deben poner en marcha.

Seguridad Fsica y Lgica


Como ya se ha dicho, los Data Center son instalaciones donde se concentran una gran cantidad de recursos que tienen como principal misin procesar uno de los bienes ms importantes de la organizacin: la informacin. Garantizar su disponibilidad, fiabilidad y seguridad es la mxima premisa de estos centros. Y para v conseguir estos objetivos hay que atender tanto a los aspectos fsicos como lgicos de la instalacin. La infraestructura fsica es la columna vertebral sobre la que se sustenta toda la operativa de un Data Center y, por tanto, del negocio de la organizacin.

Seguridad fsica y lgica

Es la base que permite que las redes de TI funcionen correctamente. Se trata de un sistema integrado de recursos en el que se incluyen los sistemas de energa, climatizacin, cableado, canalizacin, seguridad.. Garantizar la seguridad de todo este conjunto integrado es un proceso complejo, ya que son muchos los factores que intervienen. Hay que tener en cuenta aspectos como la ubicacin en la que est localizado el Data Center, los elementos que lo componen, los aspectos medioambientales, los campos electromagnticos... Asimismo, tambin hay que prever otras variables como incendios, inundaciones u otro tipo de catstrofes.

TRC - C/Albasanz 25. 28037 Madrid.

www.trc.es

Madrid - Castilla y Len - Galicia - Levante - Euskadi

Hacemos que las piezas encajen

La parte lgica de un Data Center engloba todo aquello que tiene que ver con el mundo de los datos, las aplicaciones, sistemas operativos, ataques por software (malware, spam...) Aqu tambin se incluye el control de las personas que acceden a las distintas salas y reas. Hay que tener en cuenta que diferentes estudios de mercado inciden en que los errores humanos (ya sean provocados, por accidente, negligencia o descuido) son los responsables de gran parte de las incidencias que se producen en estos entornos. Por eso, controlar el acceso de las personas es esencial en los procesos de gestin de riesgos.

Seguridad fsica y lgica Un Servicio Ineludible

Un Servicio Ineludible
Las auditorias no son un servicio ms que se puede realizar opcionalmente. Es un proceso que resulta imprescindible si lo que se quiere es rentabilizar la inversin de recursos realizada en el centro de datos, ya que son muchos los beneficios que aporta.

Identifica carencias y debilidades de la infraestructura. Previene contra posibles fallos del sistema Aporta estudios de viabilidad para futuras mejoras Garantiza la operatividad de la actividad y permite asegurar la privacidad de los accesos En definitiva, rentabiliza la inversin realizada y permite el correcto funcionamiento de todos los sistemas.

TRC - C/Albasanz 25. 28037 Madrid.

www.trc.es

Madrid - Castilla y Len - Galicia - Levante - Euskadi