Temario del curso
Introducción
- La seguridad física como base para la seguridad general
Visión General de las Prácticas de Seguridad y Mantenimiento de la Sala de Servidores
- Estándares de Centros de Datos y Salas de Servidores
- Caso de Estudio
Riesgos de Exposición a la Infraestructura
- Servidores
- Conmutadores
- Routers
- Cables
- Almacenamiento
- Otros dispositivos
Cómo Se Compromete los Datos
- Captura de datos que viajan a través de la red
- Software capturador de paquetes (sniffer)
- Conexión a un hub
- Otros
Acceso a la Sala de Servidores
- Cerraduras
- Llaves
- Códigos de acceso
- Libro de registro
Autorización
- Políticas y Procedimientos
- Acceso con tarjeta
- Formulario de solicitud
- Aprobaciones
Sistemas de Acceso Electrónico
- Autenticación
- Tarjeta inteligente (smart card)
- Token
- Escáner biométrico
- Políticas de expiración de contraseñas
Diseño y Distribución de la Sala de Servidores
- Calefacción, ventilación y aire acondicionado (HVAC)
- Puertas, ventanas y paredes
- Sistemas eléctricos
- Sistemas de pisos elevados
- Sistemas de gabinetes de servidores
- Cables
- Alarmas
Evaluación de Vulnerabilidades
- Evaluación del diseño físico
- Inventario de dispositivos
- Temperatura
- Tráfico
- Uso del computador como espacio de oficina
- Fumar, comer y beber
Vigilancia
- Monitoreo continuo
- Colocación de cámaras
- Detección de movimiento
- Opciones de notificación
Gestión y Mantenimiento de Hardware
- Estaciones de trabajo
- Servidores en rack
- Bloqueo del chasis
- Portátiles
Sistemas de Respuesta a Desastres
- Recuperación ante desastres
- Hacer que los dispositivos de almacenamiento sean inaccesibles
Impresoras
- Memoria a bordo
- Trituradoras de papel
Comunicación y Trabajo en Equipo
- Comunicar los objetivos de la política de seguridad
- Obtener el apoyo de la gerencia
- Implicar a los miembros del equipo
Seguimiento y Evaluación
- Medir la Eficacia de la Implementación de la Seguridad
- Analizar los Efectos a lo Largo del Tiempo
- Tapar las Brechas
Mantenerse Actualizado
- Recursos de Seguridad Física
Resumen y Conclusión
Requerimientos
- Comprender los conceptos generales de seguridad de red y ciberseguridad
- Experiencia en la gestión de salas informáticas es útil
Audiencia
- Profesionales de seguridad
- Ingenieros de red y hardware
- Técnicos
- Gerentes de instalaciones
- Administradores de sistemas
Testimonios (5)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática