Buenas Prácticas para La Administración de Centros de Computo.

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 4

Buenas Prácticas para la Administración de Centros de Computo

Los ejemplos aquí enunciados no pretenden abarcar todas las situaciones. Es


necesario que se realice un análisis y se determine la mejor práctica de
acuerdo a la naturaleza del negocio.

Práctica SI NO N/A

Se cuenta con un presupuesto asignado para la


administración del Centro de Datos, el cual
considera nuevas adquisiciones, personal y
proveedores, entre otros.

La Alta Dirección aprueba el presupuesto para el


Centro de Datos.

Se hace un seguimiento a la ejecución del


presupuesto del Centro de Datos.

Se cuenta con un plan de ejecución a mediano


plazo (3 años).

El Plan de desarrollo del Centro de Datos se


encuentra alienado con el Plan Estratégico de la
organización.

La Administración del Centro de Datos es liderada


por uno de los Miembros del área de IT de la
organización.

Periódicamente la Gerencia del Centro de Datos


genera informes sobre su funcionamiento a la Alta
Dirección

La estructura organizacional del Centro de Datos


es diseñada partiendo del principio de
Segregación de Funciones, reduciendo la
probabilidad de conflictos en el desarrollo de las
funciones de sus colaboradores.

Los colaboradores del Centro de Datos no


Práctica SI NO N/A

desarrollan ninguna otra función en otras áreas


de la organización.

Los colaboradores del Centro de Datos, no tienen


acceso a los sistemas en producción. En caso de
ser necesario su acceso, el mismo es limitado al
ambiente de pruebas.

El Diseño del Centro de Datos se encuentra


documentado y resguardado.

Se tienen definidas y documentadas las funciones


y responsabilidades de cada uno de los
colaboradores del Centro de Datos.

Todos los colaboradores han manifestado


formalmente conocer sus funciones y
responsabilidades.

Tanto los perfiles como las funciones de cada


cargo son revisadas y actualizadas
periódicamente.

Todos los colaboradores y proveedores del


Centro de Datos han suscrito acuerdos de
confidencialidad.

Se han definido los procedimientos de seguridad


tanto para la asignación de accesos, claves de
ingreso, y cambio de las mismas cuando los
colaboradores del Centro de Datos salen a
vacaciones, son trasladados de área o se retiran
de la organización.

Se han definido las acciones disciplinarias a


seguir con los colaboradores, frente al
incumplimiento de sus funciones y/o
responsabilidades asignadas.

Se tienen definidos los niveles responsables de


supervisar las funciones de cada área del Centro
de Datos.

Se han implementado indicadores de rendimiento


Práctica SI NO N/A

sobre el Centro de Datos, que permiten identificar


deficiencias en la prestación del servicio de los
equipos, fallas en la Red, y/o retrasos en la
operación, así como la necesidad de nuevos
equipos o tecnologías, entro otros.

Los niveles responsables de supervisar el


funcionamiento del Centro de Datos, generan
informes partiendo de los indicadores de
rendimiento establecidos para la Alta Gerencia.

Los supervisores desarrollan evaluaciones de


desempeño periódicamente a los colaboradores
del área, partiendo tanto de los lineamientos de
Talento Humano, como del desempeño esperado
en la ejecución de las funciones asignadas.

Se cuenta con un plan de rotación de los


colaboradores, de tal forma que las funciones de
un cargo son conocidas por más de un
colaborador.

Se han adquirido pólizas de seguro para el


cubrimiento del Centro de Datos, así como para
las acciones de los colaboradores que no
corresponden con el comportamiento que espera
la organización.

Las pólizas del Centro de Datos, cubren aspectos


tales como:

- Daños de los equipos


- Incendios, Inundaciones
- Pérdida de información.
- Incumplimiento de los proveedores

Se vinculan especialistas externos para la


revisión y evaluación tanto del Centro de Datos
como de las funciones de los colaboradores
periódicamente.

Se cuenta con un plan de formación para los


colaboradores del Centro de Datos, el cual
Práctica SI NO N/A

considera el plan de continuidad, los nuevos


desarrollos, la seguridad de los sistemas, las
operaciones, y el plan estratégico, entro otros.

Se considera y monitorea el riesgo al que está


expuesto el Centro de Datos, por parte del Comité
de Riesgos

También podría gustarte