You are on page 1of 3

Auditora Administrativa, Operativa y Fsica

Checklist _General rea Administracin Existe una planeacin estratgica de Tecnologa de Informacin. Son acorde a los planes generales de la Empresa. Existe un organigrama de la estructura organizacional del personal de Tecnologa. Si existe, verificar a que nivel se encuentra el departamento. Se realizan reuniones peridicas con la Alta Gerencia. Se hacen divulgacin de resultados. Cuentan con presupuesto de Tecnologa. Cuentan con descripcin de funciones del personal de Tecnologa El personal de Tecnologa tiene estudios de TI. El personal de TI es entrenado peridicamente Se realizan evaluaciones de desempeo Existen polticas y procedimientos de seguridad de TI Existe la funcin de administracin de Seguridad? Cuentan con antivirus. Es actualizado peridicamente. Cada que tiempo? Si No N/A Comentarios

Auditora Administrativa, Operativa y Fsica

Disponen de inventario de software y hardware. Existe un departamento de auditora Interna. Se realizan auditora de sistemas. Seguridad Fsica y Ambiental Cuentan con extintores de fuego. Estn localizados en puntos claves del rea de tecnologa? Existen detectores de humo. Disponen de proteccin de cables de red. Existe un regulador de poder instalado y adecuadamente protegidos contra fallos elctricos? Cada que tiempo se prueban las condiciones de la fuente de poder o UPS? Estn los equipos de humo y fuego aprobados por una autoridad reconocida? Robo de equipos Cual es el nivel de autoridad requerido para retirar equipo de las instalaciones Acceso Lgico Existen mecanismos de control de acceso a los sistemas Cul es la periodicidad de cambio de las contraseas. Longitud.

Auditora Administrativa, Operativa y Fsica

Se almacenan en algn lugar seguro. Quienes la conocen. Cul es el procedimiento para otorgar, cambiar/denegar permisos de acceso a los sistemas. Se han informado. Que tipo de controles de acceso se utilizan (puertas de combinacin de cifras o claves de acceso o lectores de carnet, utilizados para controlar el acceso al rea de tecnologa? Disponen de registros de control de entrada y salida de personal visitante al rea? Continuidad de operaciones Se dispone de un plan de contingencia de servicios de TI Se cuenta con un plan de contingencia actualizado. Revisarlo. Existen procedimientos de respaldos de datos. Se cuentan con registro de control de respaldos realizados en forma correcta. Se mantienen copias de respaldo en una localidad segura tanto localmente como externa. Cuentan con equipo de contingencia?

You might also like