Auditoria

Auditoria

jueves, 10 de noviembre de 2011

Checklist Redes

Checklist de REDES




No.
Criterio

Proceso ITIL
Norma /
Estándar
Cumple el criterio
Observaciones


Si
No

1
¿Todos los nodos se encuentran bajo un mismo estándar de modo que no se reduzca la velocidad de transmisión?

Libro 4
Gestión de acceso a los servicios de T. I.
802.11g , 802.11b

Justificación 1



2
¿Se gestiona la infraestructura de la red inalámbrica en base a los recursos de radiofrecuencia de los clientes?

Libro 4
Gestión de acceso a los servicios de T. I.
802.11k

Justificación 2



3
¿Los enlaces de la red se testean frecuentemente?
Libro 3
Gestión de la configuración y activos del servicio
ANSI / TIA /EIA-568-B.2-1

Justificación 3



4
¿La longitud de los tramos de cableado horizontal no excede de los 90 metros?
Libro 4
Gestión de acceso a los servicios de T. I.
EIA/ TIA -568-B

Justificación 5



5
¿El armado del patch panel cumple con los requerimientos básicos del estándar 568-A y 568-B?
Libro 3
Gestión de la configuración y activos del servicio
Norma EIA/TIA  568-A

Justificación 8



6
¿El etiquetado implementado en la organización cuenta con un código de colores para facilitar su identificación?
Libro 3
Gestión de la configuración y activos del servicio
ANSI/TIA/EIA-606

Justificación 10



7
¿Cuenta con un mapa arquitectónico para la verificación del sembrado de nodos?
Libro 3
Gestión de la configuración y activos del servicio

ANSI/TIA/EIA-606

Justificación 10



8
¿El cable cuenta con los recorridos horizontales correctos  para el backbone y sus subsistemas?

Libro 4
Gestión de acceso a los servicios de T. I.
ANSI / TIA / EIA - 569 – A

Justificación 12



9
¿Cuenta con mapas arquitectónicos de rutas de red para la implementación de un nuevo nodo?
Libro 3
Gestión de la configuración y activos del servicio
ANSI/TIA/EIA-606

Justificación 10



10
¿Se tiene implementado el protocoló CSMA/CD para un mejor funcionamiento del sistema Ethernet?
Libro 3
Gestión de la configuración y activos del servicio
Norma IEEE 802.3

Justificación 13



11
¿El cableado estructurado del interior del edificio viaja dentro de canaleta o ducto?
Libro 3
Gestión de la configuración y activos del servicio
NORMA 569

Justificación 9



12
¿Cuenta con dispositivo firewall físico para protección y aseguramiento de la red?
Libro 2
Gestión de la seguridad de la información
Justificación 16



13
¿Cuenta con, configuraciones proxy en los equipos?
Libro 4
Gestión de acceso a los servicios de T. I.
Normas dial-in y dial-out

Justificación 17



14
¿Las direcciones IP´S de los equipos de cómputo son implementadas de forma fija?
Libro 4
Gestión de acceso a los servicios de T. I.
ISO/IEC 8348:2002

Justificación 18



15
¿Cuentan con conmutadores en red, para la expansión de redes locales?
Libro 4
Gestión de acceso a los servicios de T. I.
ISA (Arquitectura de normas industriales)

Justificación 7



16
¿Cuenta con una memoria técnica de direccionamiento ip?
Libro 4
Gestión de acceso a los servicios de T. I.
ISO/IEC 8348:2002

Justificación 21



17
¿El rack donde se colocan los dispositivos cuenta con espacio libre para agregar más dispositivos?

Libro 4
Gestión de acceso a los servicios de T. I.
ANSI/EIA/TIA-569

Justificación 9



18
¿Se tiene conexión a tierra física para protección de equipos ante posibles descargas eléctricas que puedan afectar?

Libro 4
Gestión de acceso a los servicios de T. I.
ANSI/TIA/EIA-607

Justificación 6



19
¿Cuenta con dispositivos para la regulación del voltaje?
Libro 4
Gestión de acceso a los servicios de T. I.
ANSI/TIA/EIA-607

Justificación 6



20
¿El site de telecomunicaciones cuenta con un medio de tierra física exclusivo?

Libro 4
Gestión de acceso a los servicios de T. I.
ANSI/TIA/EIA-607

Justificación 6



21
¿Existe fibra óptica en algún punto específico de la red para el mejor rendimiento de un área?
Libro 4
Gestión de acceso a los servicios de T. I.
ANSI/TIA/EIA-568-B.3

Justificación 14



22
¿La topología establecida se puede actualizar de tal manera que no ocurra ninguna anomalía dentro de la red?
Libro 4
Gestión de acceso a los servicios de T. I.
EIA/TIA -568-B

Justificación 5



23
¿Se tiene implementado un sistema de control de acceso a los dispositivos?
Libro 2
Gestión de la seguridad de la información
IEEE 802.10

Justificación 39



24
¿Los equipos se encuentran instalados en áreas con temperaturas adecuadas para su funcionamiento?
Libro 4
Gestión de acceso a los servicios de T. I.
Decreto 401/2003

Justificación 21



25
¿La empresa posee como mínimo 2 enlaces de Internet y un número igual de direcciones IP Publicas para que con esto tenga la factibilidad de redundancia en casos de falla?

Libro 2
Gestión de la seguridad de la información
IEEE 802.2

Justificación 32



26
¿Los Access point cuentan con una encriptación de 256 bits?
Libro 3
Gestión de la configuración y activos del servicio
IEEE 802.10

Justificación 39



27
¿Se cuenta con SSID en  los dispositivos Access Point para proporcionar mayor seguridad?
Libro 2
Gestión de la seguridad de la información
IEEE 802.10

Justificación 39



28
Si se cuenta con red inalámbrica ¿La señal cubre a las áreas debidas?
Libro 1
Gestión del portafolio de servicios
ANSI/EIA/TIA-569

Justificación 9



29
¿El ancho de banda de la red inalámbrica es suficiente para soportar el tráfico de datos?
Gestión del portafolio de servicios
Estándar (IEEE)
802,11

Justificación 22



30
¿Cuenta con un registro de los usuarios que acceden a la red?
Gestión de eventos.
IEEE 802.11i

Justificación 16



31
¿La red cuenta con cableado horizontal y vertical según el tipo de topología?
Gestión del catálogo de servicios
Estándar
EIA/TIA 568B

Justificación 5



32
¿Los cables de los equipos se encuentran en buen estado?
Informes de servicio TI.
ITU X.805

Justificación 23



33
¿Esta implementado un modelo de QoS en la red?
Libro 3

IEEE 802.11e

Justificación 25



34
¿El TGB (Telecommunications Grounding Busbar) cuenta con los requerimientos mínimos del estándar ANSI-J-STD-607-A?
Libro 5
Proceso de mejora continua SCI
ANSI-J-STD-607-A

Justificación 26



35
¿La red cuenta con los equipos  y aplicaciones (protección) necesarias para tener una mayor resguardo  de intrusos activos (hackers)?

Libro 4
Gestión de eventos.
ISO/IEC 8348:2002

Justificación 18



36
¿Existen planes de contingencia y continuidad que garanticen el buen funcionamiento de la red?

Libro 1
Gestión financiera
ANSI/EIA/TIA-569

Justificación 9



37
¿Se utiliza cable tipo STP en los tramos donde se agrupa con el cableado eléctrico?
Libro 2
Gestión de la capacidad
Norma EIA/TIA 568ª

Justificación 8



38
¿Las terminaciones del cable de red están correctamente configuradas en base al código de colores de los pares trenzados?
Libro 2
Gestión de niveles de servicio

ANSI/TIA/EIA-568B

Justificación 5



39
¿Se tienen suficientes nodos en la red para conectar todos los equipos que lo requieren?
Libro 3
Planificación y soporte a la transición
IEEE 802.15.4

Justificación 27



40
¿El cableado pasa por un techo de plafón o tubería subterránea para mayor protección?

Gestión de la capacidad
ANSI/EIA/TIA-569

Justificación 9



41
¿Monitorizan la red, para la revisión de errores o situaciones  anómalas que se producen, y así evitar un daño interno dentro de la empresa?
Libro 3
Planificación y soporte a la transición

ISO 9001

Justificación 28



42
¿Cuenta con un análisis de vulnerabilidades en la implementación y configuración de los dispositivos de red?

Validación y pruebas.
SO/IEC 27004:2009

Justificación 29



43
¿Los mensajes de transmisión dentro de la red cuentan con el origen, fecha, hora y receptor para tener un mejor control de administración en la red?

Libro 2
Gestión del catálogo de servicios
IEEE 802.2

Justificación 32



44
¿Los datos que viajan por internet se encuentran cifrados?
Libro 1
Gestión financiera
AES (Advanced Encryption Standard)

Justification 33



45
¿La instalación de tierra física esta retirada al menos 5 metros del edificio?
Libro 1
Gestión financiera
ANSI/TIA/EIA-607

Justificación 6



46
¿Las terminaciones del cableado (nodos) se encuentran configuradas conforme al estándar T568-B?
Libro 1
Gestión financiera
TIA/EIA-568-B

Justificación 5



47
Para un mejor servicio y rendimiento de la red, ¿el cableado se encuentra blindado?
Libro 5
Proceso de mejora continua SCI
TIA/EIA-568-B

Justificación 5



48
En cuanto a las pruebas del cableado, ¿el departamento de TI, genera sus  propios ataques para probar la  solidez de la red y encontrar posibles fallas?
Libro 5

Proceso de mejora continua SCI
TIA/EIA-568-B

Justificación 5



49
Cuentan con administración interna de la red es decir, ¿cuentan con VLAN’s creadas en el servidor para tener una mayor administración en cada una de las oficinas que se dedican a diferente rubro?
Libro 5
Informes de servicio TI
IEEE 802.11i

Justificación 16



50
¿Se utiliza un TBB (Telecommunications Bonding Backbone) para reducir y/o igualar las diferencias de potencia entre los equipos de diferentes voltajes

Libro 3
Validación y pruebas.
ANSI/TIA/EIA-607

Justificación 6



51
Si se cuenta con un TGB
¿El TBB cuenta con diámetro mínimo de 6 AWG apegándose al estándar ANSI/TIA/EIA 607?
Libro 3

Validación y pruebas.
NORMA ANSI/TIA/EIA-607

Justificación 6



52
¿Cuenta con un TGB (Telecommunications Grounding Busbar) como punto central de conexión a tierra?
Libro 3
Validación y pruebas.
TIA/EIA-607-A

Justificación 34



53
¿La Capacitancia del sistema de cableado no excede 6.6 nF a 1 kHz conforme lo marca el estándar 607?
Libro 3
Validación y pruebas.
NORMA ANSI/TIA/EIA-607

Justificación 6



54
¿La Impedancia característica del sistema de es de ­ 100 ohm +/- 15% en el rango de frecuencias de la categoría del cable como lo marca el estándar 607?

Libro 2

Gestión de la seguridad de la Información
ANSI/TIA/EIA 607

Justificación 6



55
¿El acceso a la red WLAN está protegido por WPA o WEP como lo marca el estándar IEEE 802.11?

Libro 4

Gestión de Acceso a los Servicios de TI
IEEE 802.11

Justificación 22



56
¿Los dispositivos Access Point se encuentran en lugares estratégicos considerando la distancia de propagación de señal como lo marca el estándar IEEE 802.11?

Libro 2

Gestión de la Disponibilidad
IEEE 802.11

Justificación 22



57
Para evitar las interferencias entre cada punto de acceso ¿Se trabajan en diferentes frecuencias de transmisión, como lo marca el estándar IEEE 802.11g?

Libro 2

Gestión de la Disponibilidad
IEEE 802.11g

Justificación 1



58
Para evitar vulnerabilidades en las WLAN ¿Usan protocolos de autenticación, como está establecido en el estándar IEEE 802.11?

Libro 2

Gestión de la seguridad de la Información
IEEE 802.11

Justificación 22



59
¿La cantidad de dispositivos Access Point es la adecuada en función del número de usuarios que se conectan, como lo establece el estándar 802.11?
Libro 2

Gestión de la Disponibilidad
IEEE 802.11

Justificación 22



60
De acuerdo con los diversos tipos de servicios (voz, datos, etc.) ¿los cables están divididos conforme al servicio que brindan, como lo marca el estándar ANSI/TIA/EIA-606?

Libro 2

Gestión de la Capacidad
ANSI/TIA/EIA-606

Justificación 10



61
¿La red cuenta con el protocolo LLC para la transmisión confiable de datos como lo establece el estándar 802.2?
Libro 2

Gestión de la Disponibilidad
IEEE 802.2

Justificación 32



62
¿La red cuenta con una norma establecida para la estandarización de medios?
Libro 2

Gestión de la capacidad
IEEE 802.1

Justificación 35



63
¿En caso de que existan redes implementadas con fibra óptica estas van de acuerdo al estándar 802.3?
Libro 2

Gestión de la Disponibilidad
ANSI/TIA/EIA-568-B.3

Justificación 14



64
Para la protección de equipos de cómputo ¿Se toma en cuenta la norma oficial mexicana NOM-016-SCFI-1993 para la prevención de riesgos en los equipos de telecomunicaciones?
Libro 2

Gestión de la seguridad de la Información
NOM-016-SCFI-1993

Justificación 36



65
¿La red cuenta con los requerimientos mínimos para el cableado localizado dentro del ambiente de oficina, como lo marca el estándar ANSI/TIA/EIA 607?
Libro 2

Gestión de la Capacidad
ANSI/TIA/EIA 607

Justificación 6



66
¿El cableado implementado sigue todos los lineamientos de acuerdo al estándar  ANSI/TIA/EIA-606?
Libro 2

Gestión de la Capacidad
ANSI/TIA/EIA 606

Justificación 10



67
¿La red inalámbrica proporciona velocidades de transmisión de 54Mbps en distancias cortas?
Libro 2

Gestión de la Capacidad
IEEE 802.11

Justificación 22



68
¿Se tiene plenamente identificada cada estación de trabajo dentro de la empresa?
Libro 2

Gestión de la Capacidad

IEEE 802.1

Justificación 35



69
¿Los servicios de seguridad utilizados se implementan de acuerdo al estándar 802.10?
Libro 2

Gestión de la Capacidad
IEEE 802.10

Justificación 39



70
¿La administración de la infraestructura del edificio para ampliación de la red va de acuerdo al estándar ANSI/TIA/EIA-606-A-2002?
Libro 2

Gestión de la Capacidad
ANSI/TIA/EIA-606-A-2002

Justificación 40



9 comentarios:

  1. cuales preguntas le puedo realizar a los usuarios ya que no son muy expertos en el area, pero usan a diario los servicios de la estructura de res?

    ResponderEliminar
  2. RECONCHADETUMADRE, PASA EL PUTO PACK. FAST!!!!!!!!!!!

    ResponderEliminar
  3. CALLA ANORMAL DE MIERDA PERRO WEBON

    ResponderEliminar
  4. JESUS ENRIQUE RONCAL HUATTA :V

    ResponderEliminar
  5. JOSE LUIS AUTISTA VELASQUEZ
    MARCO MOSCOSO RAMOS (MARIKITOS)
    LUIS SANCHEZ SANGAY

    ResponderEliminar
  6. Muchas gracias por tu aporte menor que tres :V

    ResponderEliminar
  7. Un prestigioso ser de enseñanza que no podría mentirle a sus alumnos, parece que copio y pego el formato para un proyecto de redes que nos dejo.

    ResponderEliminar