• No results found

How an ethernet switch operates — the creation of the source address table (SAT)

In document Data Networks IP and the Internet pdf (Page 160-162)

Proceso: GC – ELB – ESGC- PC: Gestión de la Configuración – Establecer Líneas Base – Establecer un Sistema de Gestión de la Configuración –Plan de Respaldo

Cod.Doc GC-PROC- ESGC-PR

Responsable: Gestor y Coordinador de Configuración Versión: 1.0

Mantenimiento: Estado: Borrador X

Publicado

Descripción:  En el ámbito de la seguridad de la información: se entiende por Centro de Respaldo en sentido estricto, el Centro de Proceso de Datos (CPD) alternativo para casos de emergencia o caída del principal. Su prioridad está en conseguir que los datos que operen en ambos centros de procesos sean lo más parecidos posibles en cuanto a su actualización.

 En sentido amplio, se puede considerar como Centro de Soporte que será empleado en caso de cierre de las instalaciones principales de la organización para continuar con las actividades de producción.

Alcance: El Centro de Respaldo suele ser un aspecto obligado a la hora de realizar cualquier auditoría de seguridad como medida en caso de incidencia o baja del servicio principal.

Guías de

Personalización: No aplica Documentos de

Referencia: Los siguientes documentos han sido referenciados en la elaboración de este proceso: No Aplica

Abreviaciones y

Acrónimos: En este documento se usan las siguientes abreviaciones y acrónimos: GGC : Grupo de Gestión de la Configuración

 Gestor de Configuración

 Coordinador de Configuración

Listado de Cambios

Versión Fecha Autor

Número (F)igura, (T)abla, o (P)árrafo Acción (M)odificar (E)liminar (A)ñadir Descripción

Autores: Rocío Peñarreta - Patricio Cuenca 79

A. Diagrama de Flujo del Proceso

 FLUJO(Figura11 –UTPL_CMMI_PLAN DE CONTINGENCIA.vcd o .png)

B. Resumen del Proceso

Criterios de Entrada: Criterios de Salida:

 Tener siempre disponible el plan de Respaldos  Llenar plantilla indicando la causa.

Entradas Salidas:

 Documento de políticas.  Respaldos efectuados con éxito.

 Bitácora con información de los respaldos

(archivo Excel o portal ) con los siguientes campos Fecha del último respaldo

Roles:

 Líder de Gestión de Configuración (Gestor y Coordinador de Configuración).

Activos/Referencias:

Tareas:

 Aplicar y actuar de inmediato en caso de que presente un incidente en el área de gestión de la configuración

Métricas:

 Número de Respaldos efectuados en el mes de información específica.

 Número de Restauraciones efectuadas en el mes.

 Cantidad Información almacenada sin ser utilizada (caducada).

C. Definición Detallada del Proceso

Objetivo del

Procedimiento: Establecer la manera de administrar los respaldos de información generada en un momento dado de la Unidad de Proyectos y Sistemas informáticos.

Roles y

Responsabilidades:  El líder de Gestión de la configuración deberá estar al frente de este proceso

Autores: Rocío Peñarreta - Patricio Cuenca 80 Entradas:  Documento de políticas

Pasos a Actividades

del Procedimiento: Los pasos necesarios para este procedimiento se listan a continuación:  Gestor de configuración (GC). tiene que Definir qué información se

respalda y su frecuencia. La información correspondiente a los proyectos o a la administración de la institución a ser respaldados.

(CC) Esta definición considera los riesgos, el volumen de información y trabajo operativo del responsable de Soporte Técnico.

(GC) debe contemplar la estructura que maneja la empresa y que necesita respaldarse, ya sea a nivel de:

 BDD: objetos, tablas, índices, store procedures, datos, parámetros, etc.

 PARCHES Y/O ACTUALIZACIONES: scripts, fuentes, formas,

reportes, etc.

 FRONT END: formas, reportes, programas fuentes y ejecutables de

acuerdo a la herramienta/ sistemas de información.

 AMBIENTES DE DESARROLLO, esto calendarizado de acuerdo a

las necesidades.

 RESPALDO DE CONFIGURACIONES, de cada sistema.

 RESPALDO DE DOCUMENTACION, de cada proyecto (contratos,

pagos, etc.).

 RESPALDO DE SISTEMAS ADICIONALES como: sistemas de

control de proyectos, sistemas de control de documentos, sistemas de control de personal, etc.

 (GC y CC) El Gestor de Configuración tiene que Comunicar a (CC), que

información respaldar y con qué frecuencia.

 La comunicación se realiza por e mail cada vez que se establezca un cambio.

 (CC) El registro de comunicaciones y de las actas de entrega a bóveda (lugar seguro donde reposaran los respaldos efectuados).

 (GC) Cuando respaldar, determinar si el Respaldo es diario, semanal

o mensual.

 (GC) A qué hora respaldar, determinar a qué hora se ejecutara el respaldo.

 (GC y CC) En donde respaldar, Especificar la unidad en donde se respaldará: Cd, DVD, cintas, STORAGE, dependiendo del tamaño e importancia de la información a almacenar.

 (CC)Comprobar la información a ser respaldada.

 (CC) Generar diariamente respaldos completos en cintas. Todos los días

se genera una copia completa de toda la información solicitada.

 (GC y CC) Determina el tipo de respaldos que puede ser:

 COPIA DE SEGURIDAD NORMAL.

 COPIA DE SEGURIDAD DIARIA.

 COPIA DE SEGURIDAD INCREMENTAL.

 COPIA DE SEGURIDAD DIFERENCIAL.

Autores: Rocío Peñarreta - Patricio Cuenca 81 comunica al responsable de la información (CC).

 (CC) Identificar las cintas y registra contenido, numero de cinta y fecha de respaldo

 (CC) Llenar la hoja de control de respaldos diario y este se entrega al (GC), para su verificación. La identificación se hace usando adhesivos, la información básica contiene:

 Fecha de respaldo

 Grupo al que pertenece la cinta o storage (diarios, semanal o mensual) Número de Cinta en el Storage

 (CC) Preparar y firma acta de entrega a bóveda (lugar seguro donde reposaran los respaldos), esta acta se registra:

Fecha de entrega al administrador de bóveda de la institución. Para cada grupo el detalle del contenido.

Número y fecha de respaldo.

 (CC) Una copia del acta debe permanecer en el área de Gestión de Configuración y otra en la Administración de Centro de Cómputo.

 (GC) Rotación, Las cintas del storage, discos duros, CD, o DVD con respaldos de información tienen un período de almacenamiento, luego del cual se reutilizan. Consideraciones para reutilización de medios de almacenamiento para los respaldos:

 Periodicidad de respaldo

 Almacenamiento físico (accesible o remoto)

 Caducidad del respaldo (medio magnético, operatividad del sistema

de versiones nuevas).

 (GC) El Gestor de la Configuración es quien determina la frecuencia de

rotación de cintas del storage, para optimizar los recursos asignados y ser reutilizados para próximos respaldos. Le informa a Soporte Técnico la frecuencia de rotación.

 (CC) Retirar las cintas del storage desde la bóveda, registran el retiro y las llevan a las oficinas de la institución para ser reutilizadas.

 En el campo de notas se explica y registra que el retiro se realiza para rotación.

 Restauración. Si los responsables (Gestor de la Configuración) solicitan

restituciones o recuperaciones de la información contenida en cintas o storage es necesario seguir la secuencia.

 (GC) comunicar a (CC) que información se debe restaurar.

 El Gestor de Configuración solicita vía correo electrónico al administrador lugar donde residen los respaldos que información debe ser restaurada. Esta puede estar en el disco duro del servidor asignado, en una cinta temporal, o en un storage almacenada en la bóveda.

 (CC) retirar los medios magnéticos donde se encuentra la

información solicitada y la transportan a las oficinas de la institución.

 (GC y CC) Si la información solicitada está en una cinta en la bóveda, se realiza estas actividades siempre entre dos (CC y GC) y con una autorización previa.

 Si la información está disponible en las instalaciones de la institución, omitir el anterior paso.

 Para identificar rápidamente en que cinta se encuentra la

información requerida en la bóveda o en las instalaciones de la institución) se revisa lo anotado en las actas de entrega a bóveda.

 (CC), Restaura información y entrega al solicitante. Prepara el retorno a bóveda.

Autores: Rocío Peñarreta - Patricio Cuenca 82  La restauración de la información solicitada se realiza en las instalaciones de la institución, posteriormente de ser necesario, las cintas son devueltas a la bóveda o retenidas en las instalaciones de Gestión de Configuración por alguna observación.

Salidas:  Respaldos efectuados con éxito.

 Bitácora con información de los respaldos (archivo Excel o portal ) con los siguientes campos Fecha del último respaldo

Criterios de Salida: Plantilla Respaldos actualizada.

Métricas del Proceso:  Número de Respaldos efectuados en el mes de información específica.

 Número de Restauraciones efectuadas en el mes.

Autores: Rocío Peñarreta - Patricio Cuenca 83

In document Data Networks IP and the Internet pdf (Page 160-162)