guía para la manipulación de medios y borrado seguro

Anuncio
GUÍA PARA LA MANIPULACIÓN DE MEDIOS Y
BORRADO SEGURO
GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN
AGENCIA NACIONAL DE DEFENSA JURÍDICA DEL ESTADO
JUNIO DE 2016
MC-F-10 V-0
GUÍA PARA LA MANIPULACIÓN DE
MEDIOS Y BORRADO SEGURO
Código: GTI-G-03
Versión: 0
Pág.: 2 de 8
TABLA DE CONTENIDO
1.
OBJETIVO............................................................................................................................. 3
2.
ALCANCE .............................................................................................................................. 3
3.
DEFINICIONES y abreviaturas .................................................................................... 3
4.
RESPONSABILIDADES .................................................................................................... 3
5.
DESARROLLO DEL CONTENIDO TECNICO .............................................................. 4
6.
BIBLIOGRAFIA ................................................................................ 8
MC-F-10 V-0
GUÍA PARA LA MANIPULACIÓN DE
MEDIOS Y BORRADO SEGURO
Código: GTI-G-03
Versión: 0
Pág.: 3 de 8
1. OBJETIVO
Describir las actividades que se deben realizar antes de que los medios sean reusados
o desechados, para evitar cualquier traspaso de información no segura por medio de
procedimientos de destrucción o reutilización seguro de medios de almacenamiento de
información.
2. ALCANCE
Esta guía describe la forma en la cual deben manipularse dichos medios
(Computadores, Memoria, Discos Duros) toda vez que la información contenida en
estos medios debe ser correctamente borrada, eliminada y/o destruida antes de que
los medios sean reusados o desechados.
3. DEFINICIONES Y ABREVIATURAS
Almacenamiento de información: El almacenamiento es una de las actividades o
capacidades más importantes que tiene una computadora, ya que a través de esta
propiedad el sistema puede recordar la información guardada.
Confidencialidad: es una propiedad que ostenta algún tipo de información y
mediante la cual se garantizará el acceso a la misma solamente a aquellas personas
que estén autorizadas a conocerla, y por consiguiente no será revelada ante aquellos
que no cuenten con la autorización de conocerla.
Disco Duro: Los discos duros tienen una gran capacidad de almacenamiento de
información, pero al estar alojados normalmente dentro de la computadora (discos
internos), no son extraíbles fácilmente.
Hardware: Conjunto de elementos físicos o materiales que constituyen una
computadora o un sistema informático.
Reusó o reutilización: Acción de volver a utilizar o usar los dispositivos tecnológicos,
después de un uso específico.
4. RESPONSABILIDADES
El profesional de soporte técnico deberá seguir los pasos descritos en esta guía y
garantizar el correcto borrado de la información de los discos o medios sometidos a
este procedimiento.
El profesional de infraestructura tecnológica deberá asegurar la correcta ejecución de
los respaldos históricos, estos deben ser almacenados en formato de cinta.
MC-F-10 V-0
GUÍA PARA LA MANIPULACIÓN DE
MEDIOS Y BORRADO SEGURO
Código: GTI-G-03
Versión: 0
Pág.: 4 de 8
5. DESARROLLO DEL CONTENIDO TECNICO
5.1 Almacenamiento y custodia:
El profesional de soporte técnico debe realizar custodia y almacenamiento de los
equipos de cómputo y/o medios de almacenamiento cuando el colaborador (contratista
- funcionario) deja de desempeñar sus labores para la agencia ya sea por renuncia,
terminación o finalización de contrato.
5.2 Respaldo de información:
El profesional de soporte técnico debe realizar respaldo de información del equipo de
cómputo y/o medios de almacenamiento, la cual debe ser almacenada en el servidor
destinado para tal fin y conservar los históricos.
5.3 Verificación de respaldo y almacenamiento en Cinta:
El administrador de infraestructura deberá generar un respaldo en Cinta, de los
directorios donde se almacenan los respaldos de equipo de cómputo.
El administrador de infraestructura deberá realizar restauraciones periódicas y
aleatorias para verificar la integridad de los respaldos.
5.4 Borrado seguro:
El profesional de soporte técnico deberá borrar los discos de acuerdo con los siguientes
pasos:
Paso 1. Se realiza la grabación del software ISO en un medio físico como CD o
memoria USB teniendo en cuenta
Software utilizado: Gparted (GNOME Partition Editor)
Página web del Software: http://gparted.org/
Licencia del Software: Free Software/Software Libre
Tipo de Software: ISO Live CD
Paso 2. Booteo de equipo de cómputo por CD o USB
Una vez se tienen los medios físicos se procede iniciar el equipo de cómputo por medio
de CD o USB.
Pantalla de inicio: Se selecciona la primera opción “Gparted Live (Default Settings)”
presionando Enter.
MC-F-10 V-0
GUÍA PARA LA MANIPULACIÓN DE
MEDIOS Y BORRADO SEGURO
Código: GTI-G-03
Versión: 0
Pág.: 5 de 8
Paso 3. Carga del Software:
A. Se selecciona por defecto “Don’t touch keymap” y se presiona Enter para “ok”.
MC-F-10 V-0
GUÍA PARA LA MANIPULACIÓN DE
MEDIOS Y BORRADO SEGURO
B. Se selecciona por defecto el idioma ingles presionando Enter.
C. Se selecciona por defecto el modo presionando Enter.
MC-F-10 V-0
Código: GTI-G-03
Versión: 0
Pág.: 6 de 8
GUÍA PARA LA MANIPULACIÓN DE
MEDIOS Y BORRADO SEGURO
Código: GTI-G-03
Versión: 0
Pág.: 7 de 8
Paso 4. Interfaz del Software: Automáticamente carga el software de Gparted en la
ventana principal.
Paso 5. Eliminar Particiones: Se debe seleccionar una a una las particiones con las
que cuente el disco y se hace clic en el botón “Delete” de la parte de arriba del
programa.
MC-F-10 V-0
GUÍA PARA LA MANIPULACIÓN DE
MEDIOS Y BORRADO SEGURO
Código: GTI-G-03
Versión: 0
Pág.: 8 de 8
Paso 6. Aplicar: Finalmente se da clic al botón “Apply”.
Revisar: Una vez finalizado el proceso, se realiza el apagado del equipo, removiendo
el CD o USB previamente utilizados y por último se inicia nuevamente el equipo. Si
todo estuvo bien, debe aparecer el siguiente mensaje confirmando que no existe
información en el disco:
5.5 Alistamiento y Entrega
El profesional de soporte técnico procede a almacenar e inventariar el equipo junto con
sus componentes como lo son cables, teclado, mouse y monitor. Posteriormente se
realiza entrega al proveedor o se asigna al nuevo funcionario.
6.
BIBLIOGRAFIA
Conceptos informáticos, Consultado Junio de 2016, En línea
http://www.definicionabc.com/comunicacion/confidencialidad.php
Unidad de disco duro, Consultado Junio de 2016, En línea
https://es.wikipedia.org/wiki/Unidad_de_disco_duro
Elaboró
Carlos Guamanga
Profesional Infraestructura
Tecnológica
MC-F-10 V-0
Revisó
Mauricio Galarza
Asesor de Tecnologías de la
Información
Aprobó
Mauricio Galarza
Asesor de Tecnologías de la
Información
Descargar