Sei sulla pagina 1di 3

Universidad CNCI Virtual

Adriana Villarreal Rivera

Actividad A3-C5

Reglamento de Seguridad para


empresa telefnica

08 de octubre del 2017


Los horarios de acceso para visitantes sera de 7am a 4 pm, lunes a
viernes acompanado por un empleado de la empresa y/o
administrador de sistemas de la empresa.
Entrada para proveedores y agentes de servicio de consultorias y
otros prestadores de servicio podran entrar 24/7 los 365 dias del ano,
siempre acompanado de un ticket de servicio.
Toda persona que entre al centro de datos debera registrar su entrada
y salida en la bitacora de entradas y salidas del centro de datos, a
excepcin del personal que ya cuenta con su tarjeta de acceso y que
no requiere del registro.
Toda parte de hardware para reemplazo requiere pase de entrada en
la empresa el cual debe estar autorizado por el administrador de
sistemas y el gerente en turno.
Cada nuevo proveedor/consultor/prestador de servicio deber leer este
reglamento y firmarlo de enterado agregando la fecha de dia en que
firm, ya que con este tendra una vigencia de 3 meses y tendra que
volverlo a firmar para poder entrar al centro de datos.
Esta estrictamente prohibido entrar con alimentos, bebidas y cualquier
material liquido o in amable al centro de datos.
Esta estrictamente prohibido fumar dentro del cetro de datos.
Los racks de servidores estan todos cerrados con llave, queda
prohibido tomar las llaves y llevarlas fuera del centro de datos.
No se puede meter sillas o mesas al centro de datos a menos de que
haya un permiso por escrito y este notificado el administrador del
centro de datos.
Se prohibe introducir memorias o discos externos o cd virgenes al
centro de datos sin antes haberlo declarado, en el formato de entrada
de dispositivos externos al centro de datos donde se podra el motivo
de uso y capacidad y se hara una revisin de seguridad para
busqueda de virus.
No se podra conectar ninguna laptop a la red local de la empresa, solo
se le dara acceso a la red de invitados que tendra salida a internet,
pero la navegacin estara restringida para visitar solo paginas
apropiadas para el trabajo, no se tendra acceso a ninguna pagina de
redes sociales o de streaming.
En caso de que se requiera acceso a la red se debera llenar un
formulario de acceso a la red interna el cual autorizara el administrador
de redes de la empresa y se tendra que comprobar que dicha
computadora cuenta con su antivirus actualizado y con definicin
actual al dia que se conectara. Este acceso esta sujeto a tiempo
determinado y una vez terminada se le dara de baja y se bloqueara el
ID.
Se prohibe reiniciar y/o apagar cualquier servidor, a menos de que se
cuente con aprobacin explicita del administrador de sistemas y se
cuente con un control de cambios.
Bajo ninguna circunstancia se puede desconectar o mover cables de
los racks de servidores a menos de que la actividad esta programada y
se haya hecho un control de cambios para este.
Todos los accesos seran revisados mensualmente y justificados por su
gerente, si no se envia justificacin de acceso se dara de baja y tendra
que solicitarlo nuevamente.
Los servidores son de misin critica por lo que cualquier problema o
falla que se presente durante la estadia de una persona ajena a la
empresa se investigara y se podra tomar acciones legales en su
contra.
El centro de datos esta protegido por un sistema contra incendios, en
caso de emergencia seguir las instrucciones que se encuentran en el
centro de datos pegadas en las paredes.
Toda instalacin de nuevo hardware en los servidores debera ser
supervisado por los administradores de sistemas o del administrador
del centro de datos.
Para poder cambiar alguna pieza de hardware sera necesario portar
con una pulsera antiestatica o guantes antiestaticos para proteger el
hardware de danos.
Se prohibe jugar o abrir las compuertas o paneles de energia de
suministro al centro de datos que se encuentran en el centro de datos.

Bibliografa
CNCI Virtual. (2017). Clase 5 Los usuarios y la seguridad informatica. 2017, de CNCI Virtual
Sitio web:
https://cnci.blackboard.com/bbcswebdav/courses/BbCont10/Contenido/Lic_Ing/InformaticaI_2
10815/clase_05/clase_05.html
M. en C. Nicolas Alonzo Gutirrez. (2011). Reglamento de Uso de Equipo de Cmputo y
Servicios de Red. 2011, de Instituto Tecnolgico de Apizaco Sitio web:
http://www.itapizaco.edu.mx/~ccomputo/pdf/ReglamentoDocentesAdmvos.pdf

Potrebbero piacerti anche