GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y BORRADO SEGURO GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN AGENCIA NACIONAL DE DEFENSA JURÍDICA DEL ESTADO JUNIO DE 2016 MC-F-10 V-0 GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y BORRADO SEGURO Código: GTI-G-03 Versión: 0 Pág.: 2 de 8 TABLA DE CONTENIDO 1. OBJETIVO............................................................................................................................. 3 2. ALCANCE .............................................................................................................................. 3 3. DEFINICIONES y abreviaturas .................................................................................... 3 4. RESPONSABILIDADES .................................................................................................... 3 5. DESARROLLO DEL CONTENIDO TECNICO .............................................................. 4 6. BIBLIOGRAFIA ................................................................................ 8 MC-F-10 V-0 GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y BORRADO SEGURO Código: GTI-G-03 Versión: 0 Pág.: 3 de 8 1. OBJETIVO Describir las actividades que se deben realizar antes de que los medios sean reusados o desechados, para evitar cualquier traspaso de información no segura por medio de procedimientos de destrucción o reutilización seguro de medios de almacenamiento de información. 2. ALCANCE Esta guía describe la forma en la cual deben manipularse dichos medios (Computadores, Memoria, Discos Duros) toda vez que la información contenida en estos medios debe ser correctamente borrada, eliminada y/o destruida antes de que los medios sean reusados o desechados. 3. DEFINICIONES Y ABREVIATURAS Almacenamiento de información: El almacenamiento es una de las actividades o capacidades más importantes que tiene una computadora, ya que a través de esta propiedad el sistema puede recordar la información guardada. Confidencialidad: es una propiedad que ostenta algún tipo de información y mediante la cual se garantizará el acceso a la misma solamente a aquellas personas que estén autorizadas a conocerla, y por consiguiente no será revelada ante aquellos que no cuenten con la autorización de conocerla. Disco Duro: Los discos duros tienen una gran capacidad de almacenamiento de información, pero al estar alojados normalmente dentro de la computadora (discos internos), no son extraíbles fácilmente. Hardware: Conjunto de elementos físicos o materiales que constituyen una computadora o un sistema informático. Reusó o reutilización: Acción de volver a utilizar o usar los dispositivos tecnológicos, después de un uso específico. 4. RESPONSABILIDADES El profesional de soporte técnico deberá seguir los pasos descritos en esta guía y garantizar el correcto borrado de la información de los discos o medios sometidos a este procedimiento. El profesional de infraestructura tecnológica deberá asegurar la correcta ejecución de los respaldos históricos, estos deben ser almacenados en formato de cinta. MC-F-10 V-0 GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y BORRADO SEGURO Código: GTI-G-03 Versión: 0 Pág.: 4 de 8 5. DESARROLLO DEL CONTENIDO TECNICO 5.1 Almacenamiento y custodia: El profesional de soporte técnico debe realizar custodia y almacenamiento de los equipos de cómputo y/o medios de almacenamiento cuando el colaborador (contratista - funcionario) deja de desempeñar sus labores para la agencia ya sea por renuncia, terminación o finalización de contrato. 5.2 Respaldo de información: El profesional de soporte técnico debe realizar respaldo de información del equipo de cómputo y/o medios de almacenamiento, la cual debe ser almacenada en el servidor destinado para tal fin y conservar los históricos. 5.3 Verificación de respaldo y almacenamiento en Cinta: El administrador de infraestructura deberá generar un respaldo en Cinta, de los directorios donde se almacenan los respaldos de equipo de cómputo. El administrador de infraestructura deberá realizar restauraciones periódicas y aleatorias para verificar la integridad de los respaldos. 5.4 Borrado seguro: El profesional de soporte técnico deberá borrar los discos de acuerdo con los siguientes pasos: Paso 1. Se realiza la grabación del software ISO en un medio físico como CD o memoria USB teniendo en cuenta Software utilizado: Gparted (GNOME Partition Editor) Página web del Software: http://gparted.org/ Licencia del Software: Free Software/Software Libre Tipo de Software: ISO Live CD Paso 2. Booteo de equipo de cómputo por CD o USB Una vez se tienen los medios físicos se procede iniciar el equipo de cómputo por medio de CD o USB. Pantalla de inicio: Se selecciona la primera opción “Gparted Live (Default Settings)” presionando Enter. MC-F-10 V-0 GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y BORRADO SEGURO Código: GTI-G-03 Versión: 0 Pág.: 5 de 8 Paso 3. Carga del Software: A. Se selecciona por defecto “Don’t touch keymap” y se presiona Enter para “ok”. MC-F-10 V-0 GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y BORRADO SEGURO B. Se selecciona por defecto el idioma ingles presionando Enter. C. Se selecciona por defecto el modo presionando Enter. MC-F-10 V-0 Código: GTI-G-03 Versión: 0 Pág.: 6 de 8 GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y BORRADO SEGURO Código: GTI-G-03 Versión: 0 Pág.: 7 de 8 Paso 4. Interfaz del Software: Automáticamente carga el software de Gparted en la ventana principal. Paso 5. Eliminar Particiones: Se debe seleccionar una a una las particiones con las que cuente el disco y se hace clic en el botón “Delete” de la parte de arriba del programa. MC-F-10 V-0 GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y BORRADO SEGURO Código: GTI-G-03 Versión: 0 Pág.: 8 de 8 Paso 6. Aplicar: Finalmente se da clic al botón “Apply”. Revisar: Una vez finalizado el proceso, se realiza el apagado del equipo, removiendo el CD o USB previamente utilizados y por último se inicia nuevamente el equipo. Si todo estuvo bien, debe aparecer el siguiente mensaje confirmando que no existe información en el disco: 5.5 Alistamiento y Entrega El profesional de soporte técnico procede a almacenar e inventariar el equipo junto con sus componentes como lo son cables, teclado, mouse y monitor. Posteriormente se realiza entrega al proveedor o se asigna al nuevo funcionario. 6. BIBLIOGRAFIA Conceptos informáticos, Consultado Junio de 2016, En línea http://www.definicionabc.com/comunicacion/confidencialidad.php Unidad de disco duro, Consultado Junio de 2016, En línea https://es.wikipedia.org/wiki/Unidad_de_disco_duro Elaboró Carlos Guamanga Profesional Infraestructura Tecnológica MC-F-10 V-0 Revisó Mauricio Galarza Asesor de Tecnologías de la Información Aprobó Mauricio Galarza Asesor de Tecnologías de la Información