Temario del curso
Introducción
- La seguridad física como fundamento para la seguridad general.
Visión General de las Prácticas de Seguridad y Mantenimiento de la Sala de Computadoras
- Estandares de Centros de Datos y Salas de Servidores.
- Caso de Estudio.
Riesgos Externos a la Infraestructura
- Servidores.
- Conmutadores (Switches).
- Enrutadores (Routers).
- Cables.
- Almacenamiento.
- Otros dispositivos.
Cómo se Comprometen los Datos
- Captura de datos que viajan a través de la red.
- Software capturador (Sniffer).
- Conexión a un concentrador (Hub).
- Otros.
Acceso a la Sala de Servidores
- Cerraduras.
- Llaves.
- Códigos de acceso.
- Libro de registro.
Autorización
- Políticas y Procedimientos.
- Acceso por tarjeta.
- Formulario de solicitud.
- Aprobaciones.
Sistemas de Acceso Electrónico
- Autenticación.
- Tarjeta inteligente (Smart card).
- Token.
- Lector biométrico.
- Políticas de expiración de contraseñas.
Diseño y Diseño de la Sala de Computadoras
- Calefacción, ventilación y aire acondicionado (HVAC).
- Puertas, ventanas y paredes.
- Sistemas eléctricos.
- Sistemas de pisos elevados.
- Sistemas de gabinetes de servidores.
- Cables.
- Alarmas.
Evaluación de Vulnerabilidades
- Evaluación del diseño físico.
- Inventario de dispositivos.
- Temperatura.
- Traáfico.
- Uso de la computadora como espacio de oficina.
- Fumar, comer y beber.
Vigilancia
- Monitoreo continuo.
- Colocación de cámaras.
- Detección de movimiento.
- Opciones de notificación.
Gestión y Mantenimiento del Hardware
- Estaciones de trabajo.
- Servidores rack-mount.
- Bloqueo del chasis.
- Portátiles.
Sistemas de Respaldo
- Recuperación ante desastres.
- Hacer que los dispositivos de almacenamiento sean inaccesibles.
Impresoras
- Memoria a bordo.
- Trituradoras de papel.
Comunicación y Trabajo en Equipo
- Comunicación de los objetivos de la política de seguridad.
- Obtener el apoyo de la gestión.
- Incorporar a los miembros del equipo.
Seguimiento y Evaluación
- Medir la eficacia de la implementación de la seguridad.
- Analizar los efectos a lo largo del tiempo.
- Cerrar las brechas.
Mantenerse Actualizado
- Recursos de Seguridad Física.
Resumen y Conclusión
Requerimientos
- Un entendimiento de los conceptos generales de seguridad de redes y ciberseguridad.
- Experiencia en la gestión de salas de computadoras es útil.
Audiencia
- Profesionales de seguridad.
- Ingenieros de redes y hardware.
- Técnicos.
- Gerentes de instalaciones.
- Administradores de sistemas.
Testimonios (5)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática