Viene de una página anterior
CAPITULO 4: RESPALDOS Y RECUPERACION DE PROGRAMAS
4.1 Procedimiento de Respaldos y Recuperación de Programas
-Los Respaldos deberán ser efectuados de acuerdo a la periodicidad
dependiente de su contenido. Es importante que se mantengan respaldos diarios,
semanales, quincenales y mensuales de información altamente sensitiva. Para el
análisis de la periodicidad del respaldo debe tomarse en cuenta el volumen de
información perdida en caso de contingencia y la fecha del último respaldo. Por
ejemplo, si el respaldo se hace diariamente y surge una contingencia un día
miércoles, se perderá información no respaldada equivalente a un sólo día,
partiendo de la existencia del respaldo diario del día martes.
-Los sistemas operativos y programas en general deben ser guardados en
su versión original y la que se utiliza en producción.
-En caso de cambios se requiere que se mantengan respaldadas siempre las
versiones originales, la versión antes del cambio y la versión producto del
cambio, asemejándose a un esquema generacional de abuelo, padre e hijo.
4.2 Procedimiento de Almacenamiento de Medios Magnéticos
-Los respaldos de datos y programas de alta sensibilidad deben siempre
mantenerse en bóvedas externas, a prueba de fuego. Se escogerán sitios de
preferencia uno en la ciudad donde opera la empresa pero distanciada de la
misma, y otra fuera de la ciudad. Una copia de los archivos claves puede ser
mantenida dentro de las instalaciones de la empresa con las debidas seguridades,
para permitir su utilización en procesos de recuperación.
-Adicionalmente se deben contemplar controles asociados al transporte de
dichos respaldos. Estos controles pueden estar dados por uso de valijas con
llave, registros de movimientos de los respaldos hacia y desde las bóvedas de
seguridad o caja fuerte y el Uso de vehículos de seguridad donde sea apropiado.
-Los medios magnéticos deben ser etiquetados adecuadamente de tal forma
que permita su obtención y fácil identificación y recuperación de los archivos
requeridos.
-Normalmente los respaldos que son requeridos y que se considerarían
como información altamente sensitiva son:
*Programas elaborados por la propia empresa
*Programas adquiridos mediante licencia y que sean sujetos a
actualizaciones permanentemente y/o customizaciones.
*Archivos de Datos: Información contable, financiera, administrativa, de
compras, y de producción y otros que la empresa estime sensitivos.
-Los procedimientos de respaldos deben ser continuamente probados de tal
forma que se compruebe la efectividad de los mismos mediante su restauración y
verificación.
-Así mismo se debe evaluar periódicamente los sitios de respaldo, su
facilidad de acceso y los procedimientos de control de acceso a los medios
magnéticos almacenados.
-Al menos anualmente deben ser revisadas las cintas, cartuchos y
disquetes mantenidos por largos periodos de tiempo en las bóvedas de seguridad.
Deben ser probados para constatar su operación.
-Adicionalmente, deben establecerse todos los requisitos que sean
necesarios para implementar los controles básicos en la recuperación de
programas o datos. Estos serán de responsabilidad del analista que desarrolló el
programa, o del usuario en el caso de recuperación de Datos. Es importante que
el Administrador de Seguridad de Datos asesore en estos requisitos.
-Junto con el almacenamiento magnético de programas, debe considerarse
el almacenamiento de documentación que corresponda a los procedimientos de
operaciones para ejecución de respaldos, Procedimientos para recuperación de
fallas menores usando los respaldos de la instalación, Procedimientos de
recuperación de fallas mayores usando los respaldos externos, Procedimientos de
Respaldos luego de la Recuperación por fallas menores y mayores (retorno a la
normalidad).
4.1 Modelos de Formato Control, Recuperación y Almacenamiento de
Respaldos.
|
EJEMPLO DE FORMULARIO DE CONTROL Y ALMACENAMIENTO DE RESPALDOS |
|
|||
|
Obtención del Respaldo (Lugar y fecha) |
|
|
|
|
|
Hora |
|
|
|
|
|
Identificación del Respaldo |
|
|
|
|
|
Detalle-contenido |
|
|
|
|
|
Responsable Obtención Respaldo |
|
|
|
|
|
Firma |
|
|
|
|
|
Medio de Respaldo y cantidad |
|
|
|
|
|
Firma de Jefe de Area responsable |
|
|
|
|
|
de obtención de respaldo |
|
|
|
|
|
ACUSE DE RECIBO DEL RESPONSABLE DE SEGURIDAD DE RESPALDOS |
|
|||
|
Sitio1 Entrega de respaldo (Fecha) |
|
|
|
|
|
Responsable de Recepción |
|
|
|
|
|
Hora de recepción |
|
|
|
|
|
Firma |
|
|
|
|
|
Sitio2 Entrega de respaldo (Fecha) |
|
|
|
|
|
Responsable de Recepción |
|
|
|
|
|
Hora de recepción |
|
|
|
|
|
Firma |
|
|
|
|
|
Sitio3 Entrega de respaldo (Fecha) |
|
|
|
|
|
Responsable de Recepción |
|
|
|
|
|
Hora de recepción |
|
|
|
|
|
Firma |
|
|
|
|
|
ACUSE DE RECIBO DEL RESPONSABLE DE SEGURIDAD DE RESPALDOS |
|
|||
|
Sitio1 Entrega de respaldo (Fecha) |
|
|
|
|
|
Responsable de Recepción |
|
|
|
|
|
Hora de recepción |
|
|
|
|
|
Firma |
|
|
|
|
|
Sitio2 Entrega de respaldo (Fecha) |
|
|
|
|
|
Responsable de Recepciòn |
|
|
|
|
|
Hora de recepciòn |
|
|
|
|
|
Firma |
|
|
|
|
|
Sitio3 Entrega de respaldo (Fecha) |
|
|
|
|
|
Responsable de Recepción |
|
|
|
|
|
Hora de recepción |
|
|
|
|
|
Firma |
|
|
|
|
|
|
|
|
|
|
|
Sitio1= En las instalaciones |
Sitio2= Sitio externo local |
Sitio3= Sitio externo otra ciudad |
||
|
EJEMPLO DE FORMULARIO DE RECUPERACION DE RESPALDOS |
|||
|
Actualización Restauración |
Lugar y Fecha: |
|
|
|
Respaldo Obtenido en |
Lugar: |
Fecha: |
Hora: |
|
Identificación del Respaldo |
|
|
|
|
Detalle-contenido |
|
|
|
|
Medio de Respaldo |
|
|
|
|
Ubicación del respaldo: |
|
|
|
|
Sitio1, Sitio2, Sitio3 |
|
|
|
|
Solicitado Por |
|
Firma: |
|
|
Solicitado A |
|
Firma: |
|
|
Custodio que entrega (Nombre) |
|
Firma: |
|
Primera Página - Página Siguiente
Nota: Es probable que en esta página web no aparezcan todos los elementos del presente documento. Para tenerlo completo y en su formato original recomendamos descargarlo desde el menú en la parte superior
srosadoarrobabanred.fin.ec / srosadoarrobauole.com / sonnia_rosarrobahotmail.comConéctate con GestioPolis
¿Qué hay de nuevo?
Lo que se está compartiendo
Otros artículos que te van a interesar
Explora todas las publicaciones por tema