Sie sind auf Seite 1von 25

Informe de Auditora de Red PRESENTACIN Este informe contiene el resultado de la auditoria de redes fsicas realizada sobre la red de rea

local de la Unidad Mdica de Rayos X.

El funcionamiento de la Unidad se basa en gran medida en su sistema informtico, los equipos con los que ofrece sus servicios y la red con los que estos se conectan. De ah la importancia de evaluar los controles de seguridad para proteger los recursos de la red fsicas de la entidad antes mencionada.

Se debe garantizar que exista: reas de equi accesos fsicos. Control de utili acin de equipos de prueba de comunicaciones para monitori ar la red y el trfico en ella. Prioridad de recuperacin del sistema. de comunicacin con control de acceso.

Proteccin y tendido adecuado de cables y lneas de comunicacin para evitar

Se debe comprobar que: El equipo de comunicaciones ha de estar en un lugar cerrado y con acceso limitado. La seguridad fsica del equipo de comunicaciones sea adecuada. Se tomen medidas para separar las actividades de los electricistas y de cableado de lneas telefnicas. Las lneas de comunicacin est n fuera de la vista. Se d un cdigo a cada lnea, en vez de una descripcin fsica de la misma. Haya procedimientos de proteccin de los cables y las bocas de conexin para evitar fallas en la red. Existan revisiones peridicas de la red buscando errores y/o daos a la misma. El equipo de prueba de comunicaciones ha de tener unos propsitos y funciones especficas. Existan alternativas de respaldo de las comunicaciones.

Propsito de la Auditoria: Obtener una visin general de la ubicacin de todos los dispositivos de la red de rea local. (Ver Anexo 1)

Evaluar el ambiente de control fsico sobre los dispositivos de la red de rea local.

Unidad Mvil de Rayos X Antecedentes de la Empresa Auditada La empresa Unidad Mvil de Rayos X ubicada en la ciudad de Machala con direccin Buenavista y Olmedo, Ruc: 0702253394001 y Telfono: 2934775 . Se cre en el ao 2003, empez con rayos X mvil lo que lo realizaban a domicilio u hospitales o clnicas que pedan sus servicios. En los 4 primeros meses del ao la Unidad no tena un local de atencin, solo guardaba los instrumentos en el local ubicado en las calles Buenavista y Sucre esquina, la necesidad de buscar y adecuar un lugar para la atencin de sus clientes fue indispensable por lo cual abrieron un punto de atencin en las calles Buenavista y Olmedo Esq. de la Ciudad de Machala con la participacin e integracin de Socios Actualmente la Unidad Mvil cuenta con Tomografa, Ecografa 3D, 4D y Rayos X, Debido al excelente servicio y atencin que presta a los clientes se ha colocando como una de las mejores en prestar estos servicios, ya que cuenta con equipos de ltima tecnologa y siempre estn actualizando sus conocimientos para as prestar un mejor servicio.

Objetivos Generales 1. Asegurar la calidad y la oportunidad de los servicios mdicos de la Unidad de Rayo X 2. Desarrollar una administracin moderna, eficiente y transparente. Objetivos Espec icos

1. Contar con un personal id neo para esta rea, para ofrecer un servicio de calidad a la poblaci n. 2. Equipar a la Unidad M vil con equipos y maquinaria con tecnologa de punta para brindar un buen servicio a la poblaci n Orense. 3. Desarrollar una planificaci n, organizaci n y direcci n garantizando as el xito de la empresa. Organigrama de la Empre a:
Tnlgo. Nelson Terreros Prieto Jefe de Tomografia

Departamentos o Areas

Doctor. Img. Walter Apolo Jefe de Ecografias

Secretaria Erika Yagual Tnlgo. Nelson Terreros Prieto Gerente Administrativo Contador

Tnlgo. Gerardo Apolo Jefe de Rayos X

Erika Yagual Auxiliar Contable

Personal de Limpieza

Metodologa Utili ada en Auditoria La Metodologa que se utiliz para realizar la presente Auditora es:  Mtodo Deductivo Inductivo; que consiste en desarrollar una teora empezando por formular sus puntos de partida, sus hip tesis principales o bsicas y deduciendo luego sus consecuencias con la ayuda del anlisis, es decir pasa de lo general a lo particular.

 Mtodo de Anlisis y Sntesis.- Se distinguen los elementos de un proceso y se procede a revisar ordenadamente cada uno de ellos por separado. Consiste en la extraccin de las partes de un todo, con el objeto de estudiarlas y examinarlas por separado, para ver, por ejemplo las relaciones entre las mismas. Estas operaciones no existen independientes una de la otra; el anlisis de un objeto se realiza a partir de la relacin que existe entre los elementos que conforman dicho objeto como un todo; y a su vez, la sntesis se produce sobre la base de los resultados previos del anlisis.

Se aplicar las tcnicas aqu descritas:  Observacin.- Para obtener datos y saber cmo funcionan los procesos en la empresa, muy importante al momento de realizar la auditoria pues nos permitir ver la infraestructura de la red que posee la empresa  Dilogo Formal e Informal.- Facilita la confrontacin de ideas o puntos de vista, el esclarecimiento o enriquecimiento mutuo, la actividad y participacin de todos los miembros a investigar estimulando a los tmidos o indiferentes. Formal nos fue til para obtener rpidamente opiniones elaboradas por el equipo, acuerdos parciales, decisiones de procedimiento, sugerencias de actividades, de comprobacin inicial de informacin a cerca de la red auditada. Informal se us para indagar el nivel de aceptacin o rechazo que tienen los empleados sobre la red que utilizan en la Unidad.  La entrevista.- La cual me permiti recabar informacin tanto de lo que los socios como los empleados esperan de la auditoria, adems de averiguar los conocimientos que ellos tienen de la red con la que trabajan  El fichaje.- Me permitir complementar las tcnicas anteriores, elaborando sistemticamente fichas de todos los pasos, datos, y resultados de la investigacin.

Tabla de Problemas Comunes Salas Mal Estado Red Horizontal Problemas con conectores Problemas con cableado Problemas con precintos Centro de Cableado Dispositivos sin identificadores. Dispositivos accesibles a personas no autorizadas. Centro de cableado en el piso. Centro de cableado mal ubicado 5 5 5 5 0 4 0 0 5 5 5 0 0 5

Resultado de la Auditora Durante la etapa de Desarrollo de la Auditora identificamos 2 tipos de redes que cuenta la Unidad. Una de Internet que provee del servicio a 2 computadoras las cuales las usan para la comunicacin externa de la empresa; como envo y recepcin de emails, bsqueda de informacin como avances tecnolgicos y cientfico mdicos, y otra red es una Intranet que se utiliza para conectar los equipos mdicos con los que cuenta la Unidad Mvil, tales como Tomgrafo, Equipo de Rayos X y 3 computadoras una por cada dispositivo con el objetivo de administrarlo

Hallazgo Actualmente no existen polticas ni procedimientos escritos para la gestin de la seguridad fsica de la red. Debido a la ausencia de estos, el mantenimiento, lo realiza el encargado de mantenimiento de hardware quien con su experiencia y conocimiento de la red realiza las conexiones y reparaciones que el caso amerite. No se cuenta con procedimientos para el monitoreo de las conexiones de la red por lo que es difcil determinar el estado de los equipos. No existen polticas ni procedimientos para registros de errores y soluciones: No est disponible informacin referente a errores comunes y sus soluciones encontradas. Por lo que el encargado debe, a cada error, encontrarle una nueva solucin aunque se trate de problemas recurrentes. Tampoco es posible realizar un seguimiento de las fallas y sus causas, con el objeto de implementar medidas correctivas. Esto genera la necesidad de la presencia permanente del encargado. No se cuenta con una metodologa para el diagnstico de fallas. No existen polticas ni procedimientos para la asignacin de responsabilidades: No estn claramente definidas las responsabilidades del personal, lo que ocasiona confusin acerca de las tareas que debe realizar cada persona. No existen polticas y procedimientos para el Inventario: Por lo que no se conoce la disponibilidad de equipos, su ubicacin, estado y procedencia. Los equipos tanto computadores como los de red (Switchs, Routers) no estn protegidos contra variaciones elctricas, no cuentan con reguladores ni Ups Los equipos de Red no se encuentran ubicados en un lugar seguro para evitar daos. No hay una separacin de las lneas de corriente, de red, de telfono lo que puede provocar interferencias Las lneas de conexiones de red estn a la vista y sin proteccin alguna No existe una codificacin de las redes con que cuenta la Unidad.

No existe una poltica de mantenimiento preventivo de la red No hay una poltica de respaldo de la comunicaciones La velocidad del internet es aprobado para sus necesidades y los usuarios muestran su aceptacin

Recomendaciones Establecer polticas claras para el manejo de la red y quien ser el encargado de administrarla Determinar procedimientos para monitorear las conexiones de red Hacer una lista de los errores y los problemas que se presenten con la red Designar responsabilidades el manejo de cada equipo as como el de la red Crear una poltica de inventario de los equipos no solo de redes sino de todos los componentes q existen en la empresa Comprar Reguladores o Ups para proteger los equipos de fluctuaciones elctricas Los equipos de comunicaciones han de estar en un lugar cerrado y con acceso limitado. La seguridad fsica del equipo de comunicaciones sea adecuada. Se tomen medidas para separar las actividades de los electricistas y de cableado de lneas telefnicas. Las lneas de comunicacin estn fuera de la vista. Se d un cdigo a cada lnea, en vez de una descripcin fsica de la misma. Haya procedimientos de proteccin de los cables y las bocas de conexin para evitar fallas en la red. Existan revisiones peridicas de la red buscando errores y/o daos a la misma. El equipo de prueba de comunicaciones ha de tener unos propsitos y funciones especficas. Existan alternativas de respaldo de las comunicaciones.

Recomienda mantener el contrato con el proveedor del internet y de ser posible aumentar la velocidad del ancho de banda, no es prioridad debido que no es mucha necesidad el Internet

Conclusin: Nuestra opinin es que, los controles sobre los recursos de la red de rea local de la Unidad deben ser mejorados puesto que presenta importantes dificultades. Esto se debe a la ausencia de lineamientos claros para su gestin. Se realizo un control y evaluacin considerada como un servicio profesional para examinar integralmente un organismo social con el propsito de descubrir oportunidades para mejorar su administracin. Tomando en consideracin todas las investigaciones realizadas, podemos concluir que la auditoria es dinmica, la cual debe aplicarse formalmente toda empresa, independientemente de su magnitud y objetivos; aun en empresas pequeas, en donde se llega a considerar inoperante, su aplicacin debe ser secuencial constatada para lograr eficiencia.

Diagrama de Redes Fsicas de la Empresa

rea de Tomografa

Area de Impre in de Placa

rea de Rayo X

rea de Ecografa

Falta Fotos de los Cables y de los Dispositivos de Red

Currculo del Integrante de La Auditoria


CURRICULUM VITAE

DATOS GENERALES

NOMBRE: Kleber Fabian Jimnez Aguilar NACIONALIDAD: Ecuatoriana CEDULA DE IDENTIDAD: 070509004 - 1 FECHA DE NACIMIENTO: 09 de Abril de 1988 ESTADO CIVIL: Soltero

1. DATOS INFORMATIVOS DIRECCIN: Machala, Circunvalacin Norte y 11va Norte TELEFONO: 072984338 MOVIL: 088850775 EMAIL: kleber_9488@hotmail.com

2. EDUCACION:

PRIMARIA: 1 a 7mo ao Escuela Fiscal Mixta Hroes de Paquisha. (1994 1999) Machala

SECUNDARIA: Colegio Fiscal Misto Atahualpa, (2000-2006) Machala. Bachillerato Tcnico Informtica SUPERIOR: Actualmente 3er ao, Instituto Particular Latinoamericano, Machala. 3. EXPERIENCIA LABORAL: Mensajero de Importadora Comercial El Rosado con nombre comercial Mi Comisariato (6 meses). Asistente en el rea Tcnica de la Empresa Vannesas Distribuciones (Actualmente) en Comercio y Administracin Especializacin

4. CURSOS REALIZADOS: Curso de Mantenimiento de Computadoras Duracin: 8 horas Lugar: Instituto Tecnolgico Latinoamericano Estado: Aprobado

HOJA DE VIDA

DA OS PERSONALES

NOMBRES: CI: FECHA DE NACIMIETO: LUGAR DE NACIMIENTO: ESTADO CIVIL: DIRECCION: TELEFONOS: EMAIL:

JESSICA LISBETH ORELLANA S. 0705123321 02 octubre - 1987 Santa Rosa El Oro Soltera Modesto Chvez Franco e/Olmedo-S 072945787 - 083029923 - 080819182 je s_18@hotmail.com

FORMACION ACADEMICA

ESTUDIOS SECUNDARIOS: ESTUDIOS UNIVERSITARIOS:

Unidad Educativa Particular Santa Teresita Instituto Tecnolgico Particular Latinoamericano Instituto de Idiomas

SEMINARIOS

ESTUDIOS PRIMARIOS:

Esc.Fiscal Eugenio Es ejo

Mantenimiento De computadoras, ING. Mauricio Ramn; 10 horas Curso de Ingles, Instituto de Idiomas,90 horas Relaciones humanas MCAS [Microsoft Certified Application Specialist Office ] Instituto Latinoamericano

TIT LOS OBTENIDOS


Bachiller en Comercio y Administracin Tcnica en Programacin de Sistemas Ao actual: Analista en Sistemas Informticas

EXPERIENCIA LABORAL
GLOBAVISION CARGO: F NCIONES: JEFE INMEDIATO: TELEFONO: Duracin:

Secretaria Encargada de reali ar los cobros mensuales por el servicio prestado. Manuel Orellana 097600014 1 Ao -2007

WESTERN NION CARGO: F NCIONES: JEFE INMEDIATO: TELEFONO: D RACIN:


Sub-representante - Operadora Reali ar transferencias de dinero nacionales e internacionales y reali ar cobro de recaudaciones (cnt,emeloro,etc) Robinson Guiracocha 094506400 1 ao 2009

Je ica L Orellana S.

Jessica Lisbeth Orellana Sarango 0705123321 09-12-09

CURRICULUM VITAE
1. DATOS GENERALES NOMBRE: NACIONALIDAD: CEDULA DE IDENTIDAD: FEC A DE NACIMIENTO: ESTADO CIVIL: Santiago Ren Granda Guaicha Ecuatoriana 07050487-1 04 de Mayo del 1987 (Alamor - Loja -Ecuador) Soltero

2. DATOS INFORMATIVOS DIRECCIN: TELEFONO: MOVIL: EMAIL: Machala, Babahoyo e/ San Juan de la Cruz y Avda. 25 de Junio 072937589 093830520 santiago_grand@hotmail.com

3. EDUCACION: PRIMARIA: SECUNDARIA: Fsico Matemtico. E cuela Ma culina Eloy Alfaro Alamor Loja Colegio Nueve de Octubre, Machala. Bachillerato en Ciencias

SUPERIOR:

In tituto Superior Tecnolgico Particular Latinoamericano,

Machala. Tcnico Superior en Programaci n de Sistemas y Analista de Sistemas 4. EXPERIENCIA LABORAL: Mensajero y Digitador de la Compaa de Producci n Bioacutica Biocascajal Cia. Ltda. Tiempo (5 aos)

5. CURSOS REALIZADOS: Auxiliar Tcnico en En amblaje y Mantenimiento de PC Modulo I Duraci n: 40 horas; Lugar: Secap Estado: Aprobado Auxiliar Tcnico en En amblaje y Mantenimiento de PC Modulo II Duraci n: 40 horas; Lugar: Secap Estado: Aprobado Auxiliar Tcnico en En amblaje y Mantenimiento de PC Modulo III Duraci n: 40 horas; Lugar: Secap Estado: Aprobado

6.- SEMINARIOS: Motivacin Laboral Duraci n: 16 horas; Entidad: FECAE

Induccin a la Ge tin de Calidad Duraci n: 9 horas; Entidad: FECAE Como Aumentar la Productividad en el Lugar de Trabajo Duraci n: 9 horas; Entidad: FECAE
CURRICULUM VITAE

5. DATOS GENERALES NOMBRES: APELLIDOS: NACIONALIDAD: CEDULA DE IDENTIDAD: FECHA DE NACIMIENTO: ESTADO CIVIL: Herman Claudio Gallegos Macas Ecuatoriana 070501808-3 02 de Junio de 1989 (Abanin Soltero Zaruma - El Oro)

6. DATOS INFORMATIVOS

DIRECCIN: TELEFONO:

Machala, Barrio San Jacinto 8va y 9na Norte

MOVIL: EMAIL:

098297181 herman_g1989@hotmail.com

7. EDUCACION: PRIMARIA: 1ro a 3er ao Escuela 24 de Junio (1995-1997) 4to a 5to ano Escuela Enrique Mora Sares (1998 -2000) 6to ao Escuela 24 de Junio (2001) Machala. SECUNDARIA: Colegio Nacional Enrique Mora Sares, (2002-2004) Colegio Nacional Machala, (2005-2007) Machala. Bachillerato en Administracin nocin en INFORMATICA SUPERIOR: Machala. Actualmente 3er ao, Instituto Particular Latinoamericano ,

8. EXPERIENCIA LABORAL: Jefe de rea Tcnica en Hardware Vanessa Distribuciones 3 aos de labor

9. CURSOS REALIZADOS: Auxiliar Tcnico en Ensamblaje y Mantenimiento de PC Duracin: Lugar: Estado: 50 horas Colegio Nacional Machala Aprobado

Curso de Mantenimiento de Computadoras Duracin: Lugar: 8 horas Instituto Tecnolgico Latinoamericano

Estad

Apr b d

Das könnte Ihnen auch gefallen