Вы находитесь на странице: 1из 2

Checklist de Seguridad Lgica

No. Criterio Proceso ITIL Norma / Estndar Cumple el criterio Si No Observaciones

Existen metodologas de respaldo de informacin? Se realizan respaldos de informacin peridicamente? Existe un administrador de sistemas que controle las cuentas de los usuarios? Existe algn estndar para la creacin de contraseas?

Libro 2 Gestin de la seguridad de la informacin Libro 2 Gestin de la seguridad de la informacin Libro 4 Gestin de Acceso a los Servicios TI Libro 2 Gestin de la seguridad de la informacin Libro 2 Gestin de la seguridad de la informacin Libro 2 Gestin de la seguridad de la informacin Libro 2 Gestin de la continuidad de los servicios de TI Libro 2 Gestin de la continuidad de los servicios de TI Libro 2 Gestin de la seguridad de la informacin Libro 3 Gestin de cambios Libro 3 Gestin de cambios

ISO/IEC 17799

ISO/IEC 17799

ISO/IEC 17799

Data Encryption Standard (DES)

Las contraseas cuentan con letras, nmeros y smbolos? Se obliga, cada cierto tiempo a cambiar la contrasea? La organizacin cuenta con un proceso para dar mantenimiento preventivo al software?

ISO/IEC 17799

ISO/IEC 17799

IEEE1219

La organizacin cuenta con un proceso para dar mantenimiento correctivo al software?

IEEE1219

Se tienen software antivirus instalados en los equipos de cmputo? Cuentan con antivirus actualizado?

ISO 17799

10

ISO 17799

11

Se tienen instalados anti malware en el servidor?

SGSI SISTESEG

12

Cuenta con licencias de software?

Libro 3 Gestin de cambios Libro 3 Gestin de cambios Libro 3 Gestin de cambios Libro 2 Gestin de la seguridad de la informacin Libro 4 Gestin de Acceso a los Servicios TI Libro 2 Gestin de la Disponibilidad Libro 2 Gestin de la Disponibilidad Libro 2 Gestin de la Disponibilidad Libro 2 Gestin de la Disponibilidad Libro 2 Gestin de la Disponibilidad

ISO/IEC 19770

13

Existe un proceso para mantener las licencias actualizadas? Existe un proceso para adquirir nuevas licencias? Se sanciona al integrante del departamento si instala software no permitido? Los usuarios de bajo nivel tienen restringido el acceso a las partes ms delicadas de las aplicaciones? Realizan mantenimiento preventivo al servidor?

ISO/IEC 19770

14

ISO/IEC 19770

15

NEG001

16

ISO/IEC 17799

17

NOM-004-STPS-1999

18

Realizan mantenimiento correctivo al servidor?

NOM-004-STPS-1999

19

El servidor cuenta con suficiente espacio en HD en funcin de los servicios que otorga? El servidor cuenta con suficiente memoria RAM en funcin de los servicios que otorga? La velocidad del procesador es el adecuado para los programas que son utilizados en los equipos?

ISO/IEC 20000

20

ISO/IEC 20000

21

ISO/IEC 20000

Вам также может понравиться