mis estadisticas

miércoles, 13 de abril de 2011

6.4.- EVALUACIÓN DE EQUIPOS E INSTALACIONES FÍSICAS


CONDICIONES CONSTRUCTIVAS



En el pasado se acostumbrara colocar los equipos de computo en un lugar visible, con grandes ventanales, ya que constituían el orgullo de la organización y se consideraba necesario estuviesen a la vista del público, incluso había gran cantidad de invitados para conocerlos. Esto ha cambiado de modo radical, principalmente por el riesgo de terrorismo o sabotaje.



Otros elementos referentes al material y construcción del edificio y centro de computo con los que se debe tener precaución son los materiales altamente inflamables, que despiden humos sumamente tóxicos, o las paredes que no quedan perfectamente selladas y despiden polvo, los cuales deben ser evitados.

 En lo posible también se deben tomar precauciones en cuanto a la orientación del centro de computo (por ejemplo lugares sumamente calurosos a los que todo el día les esta dando el sol) y se deben evitar, en lo posible, los grandes ventanales los cuales que además de que permiten la entrada del sol, pueden ser riesgosos para la seguridad del centro de computo.

 Las dimensiones mínimas del centro de computo deben determinarse por la cantidad de componentes del sistema, el espacio requerido para cada unidad para su mantenimiento, el área de operación. Por ello las paredes y paneles removibles pueden ser utilizados para facilitar ampliaciones futuras. En general, aunque los equipos de computo se han reducido en tamaño, se debe considerar el incremento en el numero de estos y en equipos periféricos.

 Se deben considerar los siguientes puntos  para evaluar  una correcta construcción del centro de computo

 1.- Al seleccionar el área General  se debe tomar en cuenta

ü  Cercanía de configuración de respaldo, Corriente eléctrica confiable

ü   Comunicación confiable

ü  Vía rápida de acceso

ü  Evitar zonas con incidencia de desastres naturales

ü  Evitar zonas propensas a disturbios sociales

ü  Rentas atractivas

ü  Cercanía de Policia y Bomberos

ü  Cercanía de Usuarios:

Sistema escolar y servicios comunitarios



3.- La distribución del edificio debe contar con:

ü  Espacio adecuado para

ü  planta eléctrica de respaldo

ü  UPS

ü  Sistema de aire acondicionado

ü  Puertas y pasillos amplios

ü  Contar con áreas especificas para

ü  Visitas

ü   De comida

ü   Sanitarios

ü  No más allá de un sexto piso

ü  Debe haber lejanía de inflamables y explosivos

ü  Llevar un adecuado control de acceso



4.- El lugar de ubicación de CPD (Centro de Procesamiento de datos) debe considerar los siguientes lineamientos.

ü  Flujo eficiente de trabajo

ü  Cercanía de Áreas Ínteractuantes

ü   Flujo de trabajo sin retrocesos

ü   No interferencia del tránsito de personas con el procesamiento

ü   Cercanía del personal a recursos (consumibles, archivos, equipo,...) de uso frecuente.

ü   Áreas de almacenamiento/recepción adecuadas

ü   De consumibles (papel, cintas, disquetes)

ü   De equipo

ü   De material de desecho

ü   Puertas y corredores amplios

ü   Minimizar las puertas, ventanas y obstrucciones

ü   Dos salidas en cada área que contenga personal

ü   Tomas de corriente suficientes y convenientemente localizadas

ü   Espacio adecuado para mobiliario, equipo y materia

ü   Distribución adecuada de teléfonos

ü   Áreas que faciliten la observación

 

5.- Para el cuarto de computadoras (“site”) se debe considerar los siguientes lineamientos.

 

- Espacio adecuado para:

ü  Operación y Mantenimiento de Equipo

ü  Mesas de trabajo y/o de transporte

Gabinetes de almacenamiento

ü  Almacenamiento/Colocación temporal de discos, cintas y material impreso

ü  Equipo de pruebas y personal de mantenimiento

ü  Cables dentro de especificaciones (eléctricos y de datos)

ü  Panel de control eléctrico accesible y seguro

ü  Alternar equipo ruidoso con silencioso

 






Piso elevado o cámara plena.

 Con los cambios de los sistemas de computo es necesario o deseable para microcomputadoras contar con pisos elevados, o bien la conveniencia de tener una mejor instalación que cuente con el cableado dentro del piso elevado.



Una de las ventajas de los pisos falsos es que permiten organizar el tendido y protección del cableado del sistema, y facilitan el reacomodo del sistema. Además, proveen de un excelente método para llevar el aire acondicionado cerca de las unidades del sistema, permitiendo la adición o recolocación de las rejillas de aire cuando son agregadas o recolocadas máquinas en la sala.



Un piso elevado debe ser capas de soportar una carga uniforme de acuerdo con las especificaciones del proveedor; también debe considerarse la capacidad de soportar unidades adicionales según el potencial de crecimiento. Se recomienda que el acabado del piso sea hecho con plástico antiestático y que la superficie del piso elevado tenga 45 cm de alto, cuando es sudado como cámara plena de aire acondicionado. La altura del plafón , desde el piso falso terminado, deber ser de 2.4m. Asimismo, los paneleas del piso elevado deben poder ser removidos fácilmente para permitir la instalación del cableado del sistema y ser de fácil limpieza con trapo húmedo o con aspiradora.

 

Seguridad contra desastres provocados por agua.

 Los centros de cómputo no deben colocarse en sótanos o en áreas de planta baja, sino de preferencia en las partes altas de una estructura de varios pisos, aunque hay que cuidad que en zonas sísmicas no queden en lugares donde el peso ocasionado por equipos o papel puedan provocar problemas. Se deben evaluar la mejor opción , dependiendo de la seguridad de acceso al centro de cómputo, cuando en la zona existen problemas de inundaciones o son sísmicas. En caso de se zona de inundaciones o con problemas de drenaje la mejor opción es colocar el centro de cómputo en áreas donde el riesgo de inundación no sea evidente.



Seguridad de autorización de accesos.

 Es importante que los controles de acceso sean estrictos durante todo el día, y que ésos incluyan a todo el personal de la organización, en especial durante los descansos y cambios de turno. En los centros de computo se pueden utilizar los siguientes recursos: Puertas con cerradura, puertas de combinación, puertas electrónicas, puertas sensoriales, registros de entrada, videocámaras, escolta controladora para el acceso de visitantes, puertas dobles, alarmas.



Detección de humo, fuego y extintores.

 Estos se deben colocar tomando en cuenta la cercanía o no con los aparatos de aire acondicionado, ya que éstos pueden difundir el calor o el humo y no permitir que se active el detector. Los detectores de humo y calor se deben instalar en el centro de cómputo, en las áreas de oficin, incluyendo el depósito de papelería y el perímetro físico de las instalaciones. Es necesario colocar detectores de humo y de calor bajo el piso y en los conductos de aire acondicionado. La organización se debe cerciorar que los controles de seguridad contra incendios satisfagan los estándares mínimos del departamento de bomberos.

En cuanto a los extintores, se debe colocar en lugares estratégicos del centro de cómputo extintores portátiles de CO (recomendable  para equipo eléctrico). El equipo para poder respirar debe estar a la mano, tanto en el área de cómputo como para el uso de los bomberos en caso de incendio. Se deben señalizar las salidas de emergencia  (es conveniente que este señalamiento se encuentre en la parte inferior, cercano al piso, ya que en caso de humo sólo podrán ser visibles en la parte inferior).  Además se deben revisar el numero de éstos y su capacidad.



Temperatura y humedad.

 Algunos equipo grandes de cómputo (mainframes), o bien las computadoras personales que son usadas en zonas muy cálidas o desérticas, necesitan de un sistema de aire acondicionado diseñado para estar en operación constante con base en los siguientes parámetros:

ü  Disipación térmica. (BTU). La disipación térmica de cada unidad de sistemas es mostrada en unidades térmicas británicas por hora.

ü  Movimientos de aire (CFM). Los movimientos de aire se muestran pies cúbicos por minuto.

ü  Pérdidas por transferencia de calor. Existen pérdidas por transferencia de calor, por las siguientes curvas: a) –a través de paredes, pisos y techos, o por iluminación; b) diferencias en temperatura entre la sala de cómputo y áreas adyacentes, y c) ventanas expuestas a los rayos del sol.



INSTALACIÓN ELÉCTRICA Y AIRE ACONDICIONADO


 



El equipo de aire acondicionado es otro de los dispositivos que dependerán del tipo de computadora que se utilice y del lugar donde está instalado, para lo cual se recomienda verificar con el proveedor la temperatura mínima y máxima, así como la humedad relativa en que se deberán trabajar los equipos.

Se recomienda que la presión de aire en la sala de cómputo sea ligeramente superior a la de las áreas adyacentes, para reducir así la entrada de polvo y suciedad.

En cuanto a la instalación eléctrica se deben considerar los siguientes puntos:

         

ü  Reguladores

Suministran voltaje estable a los equipos

ü  UPS (Sistema no interrumpible de potencia)

Suministran energía eléctrica constante al equipo, soportados por un banco de baterías con una duración nominal de X mins. Existen "On line" y "Stand by" el tiempo de respuesta en caso de apagón es de milisegundos (cero segundos)

ü  Planta Eléctrica

Generador electromecánico de energía, trabaja en base a algún combustible, su tiempo de respuesta es de segundos. Pueden funcionar en periodos prolongados de tiempo.

- Tierra Física

Instalación eléctrica que permite absorber descargar eléctricas,

Conformada por 1 varilla de cobre de 3 mts enterrada bajo el nivel del suelo y de preferencia en un lugar con humedad, complementada con sales y carbón para mejorar asimilación de descargas.







INSTALACIONES PARA MINIMIZAR  DISTURBIOS ELECTROMAGNÉTICOS Y RUIDO

Para proteger las computadoras de las interferencias electromagnéticas y de radio frecuencia es necesario considerar 3 aspectos:

La conexión a la red. Algunos supresores de subidas de tensión y picos están diseñados con una circuitería que filtra el ruido de la fuente de alimentación.
La situación de los aparatos no informáticos. Como regla general se puede decir que las computadoras y los aparatos eléctricos de gran consumo no congenian. Cuando se instalan puestos de trabajo con computadoras personales se debe intentar tenerlos lejos de estos equipos. Es difícil suprimir la interferencia generada por las potentes corrientes que circulan por esta maquinas, como son las grúas, prensas de imprenta y los soldadores eléctricos. En la mayor parte de las oficinas esto no es un problema; otros aparatos de oficina, como son las fotocopiadoras, están normalmente apantallados. Sin embargo, los ascensores pueden ser un problema en los edificios de oficinas, y el uso industrial de las computadoras crece rápidamente. Por ello, en algunos casos será necesario encerrar la computadora en una caja metálica para protegerla de las interferencias del ruido eléctrico.
-El apantallamiento de los equipos informáticos. Un buen supresor de subidas de tensión y ruido filtrara la interferencia por ruido de la red entre los distintos componentes conectados a esta. Sin embargo, la carcaza exterior de algunos componentes puede que no este adecuadamente apantallada, dando lugar a interferencias entre los dispositivos. Es útil no olvidar que los problemas de incompatibilidad por ruido electromagnético aparecen de cuando en cuando, incluso con productos del mismo fabricante. Puede que conozca la regla para situar las unidades de disco externo en los antiguos Macintosh: siempre por debajo o a su derecha. Esto se debe a las interferencias con la fuente de alimentación del Mac, que se encuentra a la izquierda en la caja del Mac original, que eran tan fuertes que interferían con la actividad de lectura y escritura de las cabezas de los discos.

A continuación se mencionan las condiciones ambientales adecuadas para un centro de computo:



ü  Debe contar con aire acondicionado

                      

ü  Contar con extractor de aire (flujo)

                      

ü  Flujo de aire 15 ft3/min por persona en ocupación constante



ü  Temperatura: rango ideal 18 --> 22 C . No es recomendable operar abajo de 10 C ni arriba de 30 C



ü  Humedad relativa: 50 +- 10 % para evitar tanto condensación como electricidad estática. No es recomendable operar arriba de 80% ni abajo de 20% .







 SEGURIDAD FÍSICA Y LÓGICA EN LOS LABORATORIOS Y CENTROS DE CÓMPUTO



 SEGURIDAD FISICA



La seguridad lógica se encarga de los controles de acceso que están diseñados para salvaguardar la integridad de la información almacenada de una computadora, así como de controlar el mal uso de la información. Estos controles reducen el riesgo de caer en situaciones adversas.

El establecimiento de procedimientos y medidas de seguridad están destinados a  salvaguardar: los laboratorios de computo y el centro de computo de la administración en su estructura física, al personal, sus procedimientos operacionales, la información y documentación generada contra cualquier evento natural o humano que de forma intencional o por accidente puedan afectarlos.

La falta de seguridad lógica o su violación puede traer las siguientes consecuencias a la organización:

ü  Cambio de los datos antes o cuando se le da entrada a la computadora.

ü  Copias de programas y/o información.

ü  Código oculto en el programa.

La seguridad lógica puede evitar una afectación de pérdida de registros, y ayuda a conocer el momento en que se produce un cambio o fraude en los sistemas.



Seguridad de las instalaciones



Cada jefe de área es responsable de asegurarse que los empleados, proveedores, personal de servicio y visitantes cumplan con los procedimientos de seguridad; así mismo, que su personal los conozca y aplique adecuadamente. Debe informar toda violación a su jefe inmediato.



La seguridad del centro y de los laboratorios de computo, esta basada en el control de todos los puntos de entrada y salida no solo del propio laboratorio o centro de computo,  sino de las instalaciones en donde se ubican, por lo que deben estar siempre debidamente controlados para evitar el acceso de personas no autorizadas o en caso de una eventualidad facilitar la evacuación del personal.



El área donde se guarda el software, respaldos, papelería, etc., se consideran como áreas de acceso restringido y preferentemente se controlaran por un sistema automático de control de acceso.

           

-Control de acceso a las instalaciones.-

 El personal del laboratorio y/o del centro de computo es responsable del control y acceso de proveedores, contratistas, personal de servicio y visitantes, así como de los recursos              ( equipo de computo, suministros, documentos, medios de computo, etc. ) que entren o salgan. Los empleados tienen la autoridad de ejercer los  procedimientos de seguridad y control de acceso al centro y/o laboratorio en cualquier momento  durante su turno.



-Control de acceso del personal.-



 El personal del centro de computo y/o del laboratorio   debe cumplir con el horario de trabajo que se le ha indicado y no se le permitirá el acceso fuera de las horas que labora, los empleados deberán llegar a tiempo al iniciar su turno. El empleado checará en su tarjeta de registro la hora de entrada, asi como la de salida. Con este procedimiento se llevara un mejor control de los empleados que se encuentran en el centro y/o laboratorio.



Control de recursos.-

 El coordinador de computo administrativo, los jefes de área y empleados tienen la responsabilidad compartida de asegurar que los bienes del centro (equipo de computación y sus accesorios, equipo de comunicación, paquetes de documentos, listas impresas, documentos bancarios, documentación oficial y suministros) sean guardados, que estén disponibles para las operaciones, y que no sean desperdiciados, mal usados o reemplazados. Para lograr esto, seguirán los procedimientos de control de bienes y recursos para hacer el seguimiento del movimiento del material, su circulación, uso y salida.



ü  Materiales de computación

Cartuchos y disquetes de computación (software) serán guardados y controlados por el  coordinador de computo administrativo.



ü  Equipo

Equipo de computación y de comunicaciones, repuestos y herramientas serán guardadas y controladas por el personal de operación.



ü  Suministros


Los suministros serán guardados y controlados por el coordinador de cómputo y los responsables de los laboratorios de cómputo.



ü  Seguridad contra incendios



Los procedimientos de seguridad física  previenen riesgos de accidentes del personal del laboratorio y/o del centro de computo y prevenir daños al equipo e instalaciones. Esto se logra:



Capacitando a todo el personal del centro de computo y/o laboratorio a observar las reglas y procedimientos establecidos.



Fomentando en el personal una actitud positiva hacia la seguridad física.



Motivando al personal a reportar todos los accidentes ocurridos, los incidentes que se logren evitar, actos y condiciones que brindan poca seguridad.



Preparando a los empleados a responder apropiadamente a situaciones de inseguridad y a seguir las reglas de seguridad continuamente.



Estableciendo responsabilidades mínimas de seguridad para varias categorías de personal del centro.



Preparando al personal del centro para proveer procedimientos de emergencia adecuados y servicios médicos para minimizar las consecuencias de accidentes en el centro y laboratorios de computo.



Seguridad contra incendios:

 El coordinador de computo esta obligado a informar a los trabajadores sobre los riesgos de incendio en su área de computo y las medidas especificas para prevenirlos las cuales se mencionan a continuación:



ü  Determinar las áreas de no fumar dentro del centro y se asegurara que no se permita fumar en estas áreas ni cerca del almacén de documentos ni de la cintoteca.



ü  Asignar lugares visibles para colocar señalamientos de “no fumar” para cada área que así se haya acordado.



ü  Asegurar que solamente se utilicen cestos de basura no flamables en las áreas de trabajo y que toda la basura acumulada se remueva diariamente de las áreas de trabajo.



ü  Asegurar que los detectores de humo (si hay) estén instalados en cada área de trabajo, que los extinguidotes portátiles para combatir fuego (con instrucciones operativas) sean los adecuados, que estén en buenas condiciones de operación y que estén disponibles en cada área de trabajo.



ü  Corroborar que la integridad de las paredes y pisos en cada área de trabajo sea mantenida; incluyendo sellos de penetraciones a través de las paredes y pisos construidos para conductos, tubería y cableado.



ü  Asegurarse de que las alarmas para fuego hayan sido instaladas en las áreas de mayor riesgo (campanas, timbres, etc.)



ü  Verificar que los equipos portátiles para la extinción de incendio estén colocados en sitios visibles con señalamientos.



ü  Corroborar que su personal mantenga buenos hábitos de orden y limpieza para evitar la acumulación de basura flamable. Asegurándose que el personal evacue el área de trabajo en caso de incendio.



ü  Las áreas de los pisos destinados al transito,  manejo de paquetes y equipo, deben ser exclusivas para el uso a que se destinen, se delimitaran mediante marcas, avisos o señalamientos, de ser posible, con franjas de color amarillo; cuando estas áreas sean utilizadas simultáneamente para el tránsito de empleados, se debe destinar una zona específicamente para tal efecto



ü  Revisar que haya instrucciones detalladas de cómo manejar amenazas telefónicas de bombas y que sean distribuidas a todos los empleados.



ü  Controlaran el acceso a la institución, prevendrán el acceso no autorizado por ventanas u otras entradas irregulares.


No hay comentarios:

Publicar un comentario