Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara (Cuestionario para adquisición de información)
Introducción
El presente documento servirá de base inicial para el desarrollo de la aplicación para aplicar el diagnóstico de infraestructura de tecnologías de Información para los centros universitarios, el sistema de Universidad Virtual y el SEMS. El objetivo que perseguimos es el de consolidar una estructura de información que nos permita conocer la situación particular de cada plantel universitario y general a lo largo de toda la red.
Recomendaciones.
1. Responder las preguntas con información actual de no mas de 90 días de antigüedad. 2. Consolidar un grupo de trabajo técnico-especializado para recabar la información para evitar en la medida de lo posible ingresar datos estimados. 3. Una vez recabada la información capturar en la herramienta Web1. 4. En caso de duda o desconocimiento de cómo obtener la información solicitada, podrá solicitar asesoría por escrito a la Unidad para el desarrollo de la red de la CGTI enviando correo electrónico al Ing. Isidro Cerda o a través de una solicitud de servicio de asesoría por el Service Desk de la CGTI extensión 2221 y al teléfono 3134 2221. 5. Describir a detalle los documentos o evidencias que se soliciten en el cuestionario. Ejemplo: El diagrama de la red deberá realizarse de preferencia con la herramienta Visio de Microsoft resaltando la información de topología de la red, de características de enlaces y la ubicación de servidores de aplicación o dispositivos de función específica de impacto a toda la red. Sin importar la estética o nivel de detalle de los modelos de dispositivos (gráfico de equipos).
1
Se informará oportunamente la ubicación de la herramienta web (URL)
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 1 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Capítulo I: Parque Computacional
1. Número total de equipos de cómputo dedicados al uso personal o compartido. Incluir los equipos instalados en laboratorios de cómputo, portátiles personales o para préstamo. Excluir los que realizan labores específicas como: servidores de aplicación, servidores de red, proxies, kioscos de información, consolas de servidores, sistemas de medición y/o control, sistemas incrustados "embedded", etc. Número total de equipos de cómputo Fecha de censo o conteo
2. Distribución de los equipos por arquitectura funcional Cantidad Descripción
Pentium III Power G3 o anterior Pentium 4 Pentium D, Xeón, Centrino, Power G4, G5 Dual Core 2, Centrino Duo, Xeón 2 Quad Core Clientes delgados, Java Station, terminales gráficas
Observaciones
3. Distribución de los equipos por aplicación Cantidad Descripción
Uso Académico personal, laboratorios, préstamo Uso administrativo
Observaciones
4. Conectividad Cantidad Descripción
Conexión alambrada Ethernet 10/100/1000 Conexión inalámbrica WiFi 802.11 b,g,n
Observaciones
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 2 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Conexión inalámbrica WiFi 802.11 a Sin conexión a la red
5. Expectativa de crecimiento a 2 años Cantidad % Descripción
Uso Académico personal, laboratorios, préstamo Uso administrativo
Observaciones
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 3 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Capítulo II: Servidores de Aplicación
1. Número total de equipos de cómputo de aplicación específica, servidores de red Cantidad Descripción
Equipos de aplicación específica, consolas, sistemas incrustados (embedded) Servidores de aplicación o de red Equipos en kioscos de información
Observaciones
2. Por cada servidor proporcionar la siguiente información:
Número(s) de Serie Marca: Modelo Ubicación Física Especifique Sistema Operativo Tipo Versión 2 Arquitectura del Servidor Tipo Procesadores Memoria RAM a) Sparc b)x86 c)Intel d)P5 e)otro______ a) cantidad_______ a) cantidad_______ b)tipo_____________ b)tipo (PC-133,DDR,DDR2,DDR3)_____________ a)Solaris b)Linux c)Windows d)MacOS e)Otro_______________ a)Aula____ b)Oficina_____ c)Site_____ d)Otro____ a)IBM b)Sun c)Dell d)HP e)otro_______________
2 Para Linux llenar en el formato [distro]+[versión] ejemplo: Ubuntu 8.04
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 4 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Fuentes de poder Discos Duros Tipo de Raid Arreglos de discos externos Estos arreglos usan algún tipo de Raid Interfaces de red Velocidad de las tarjetas Conexiones Fibre Channel Puertos utilizados (abiertos)
a) cantidad_______ a) cantidad_______
b)arreglo(N+1, N+N) _____________ b)tipo(IDE EIDE, SCSI)_____________
a) Indicar cuales: _______________________________________ b) No aplica: ___________________________________________ a) Indicar cuales: _______________________________________ b) No aplica: ___________________________________________ a) Indicar cuales: _______________________________________ b) No aplica: ___________________________________________ a) cantidad_______ a)100fdx b) tipo_____________ c)Otra_______
b)1000fdx
a)cantidad_______ a)UDP_____________ b)TCP_____________
Aplicaciones hospedadas en este equipo (indicar lo siguiente por cada una de ellas) Nombre ó ID Tipo de servicio Impacto a)Producción b)Desarrollo c)Prueba
a)alto b)medio c)Bajo
Respaldo de Información y protección eléctrica Periodicidad Medio de Respaldo Cuenta un UPS Tipo de UPS a)Nunca b)Diario c) Semanalmente d)Mensualmente e)otro________ a)DVD b)cinta magnética c) sistema de respaldos______________ a)Si____ b)No_____ a) Local b) UPS General del Site c) UPS Compartido con otros equipos no servidores
Capacidad del UPS
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial. Página 5 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Monitoreo y Mantenimiento Se monitorea el servidor Indique que se monitorea (todos los que apliquen) Se instalan actualizaciones y parches de seguridad a)si b)no
a) Uso de disco b) Ancho de banda c) Cantidad de procesos d) Actividad de Discos e) Recursos Disponibles f) Errores g) Otros _____________________
a)si b)no
¿En caso de incidente a quien acude?
a) Personal de Soporte b) Proveedor c) Coordinación General de Tecnologías de Información e) Nadie f) Otro (especifique) a) Vulnerabilidad del sistema b) Problemas con el hardware c) Problemas del entorno físico del equipo d) Capacitación insuficiente del administrador e) Otro (especifique) a)si b)no
Principal problema que tiene este equipo
Cuenta con contrato de mantenimiento Descripción del mantenimiento contratado
a) 7x24X365 b) 5x8 Días hábiles, c) Refacciones incluidas d) Refacciones en préstamo e) Otro (especifique)____________ a)Nombre b)email c)Teléfono particular d)Teléfono celular
Datos de contacto
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 6 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Capítulo III: Infraestructura de comunicaciones
Apartado 1. Sites de Cómputo
1. Enumerar los sites de cómputo o telecomunicaciones. __________ 2. Por cada site indicar lo siguiente:
Nombre ó ID Ubicación Física a) Servidores de aplicación b) Telecomunicaciones c) Otro (especifique)_________________________
Función del Site
Responsable del Site Nombre Cargo E-mail /Teléfono Dimensiones y ocupación Medidas en mts2 Medidas en mts3 Cantidad de servidores: Porcentaje de ocupación (estimado) ¿Cuenta con planos arquitectónicos del site? a) No b) Si (Formato Digital, CAD, Visio) c) Si (Impresos)
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 7 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Se tiene el espacio suficiente para actuar en respuesta a eventualidades de operación (actualizaciones, contingencias y/o mantenimiento). ¿La infraestructura eléctrica (UPS, cableado eléctrico, centro de carga) y de aire controlado del Site soporta la integración de más equipos? Energía eléctrica ¿El suministro de energía eléctrica es el adecuado?3 Tipo de Suministro ¿Existe la capacidad para integrar más equipos? Planta de emergencia
a) si b) no (especifique)____________
a) Si considerando crecimiento a 2 años b) Si apenas c) No
a) Si
b) No
a) Directo de CFE b) Compartido con el edificio o finca donde se hospeda el site c) Otro (temporal o fuera de la norma) _________
a) Si
b) No
a) No b) Si (Indique Capacidad en KVA) ____
3
Será adecuado cuando la distribución de cargas sea homogénea entre las fases del servicio eléctrico no mayor al 6% de diferencia, los centros de carga no rebasen el 90% de su capacidad y que la tierra física sea verificada por personal experto. DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial. Página 8 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Tipo de Mantenimiento planta de emergencia
a) No b) 7x24X365 c) 5x8 Días hábiles, d) Refacciones incluidas e) Refacciones en préstamo f) Otro (especifique)____________ a) No b) Si (Indique Capacidad en KVA) ____ a) No b) 7x24X365 c) 5x8 Días hábiles, horario de oficina d) Refacciones incluidas e) Refacciones en préstamo f) Otro (especifique)____________ a) Si b) No
UPS Tipo de Mantenimiento UPS (marque todos los que apliquen) Cuenta con Piso Falso
Control de Acceso al Site Cuenta con Políticas para Control de Accesos a) No b) Si (Verbal) c) Si (Documentada)
Mantenimiento general (aseo, revisión de instalaciones, etc.) Periodicidad a) Nunca / Solo en contingencias c) Trimestral c) Semestral d) Anual a) Ninguno b) Etiquetas c) Documentación
Método de identificación Equipos y Cableado Iluminación del Site
a) Suficiente para mantenimiento b) Deficiente para mantenimiento c) Nula
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 9 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Apartado 2: Telefonía
1. Enumerar los conmutadores se tiene ________ 2. Por cada conmutador indicar lo siguiente:
Nombre ó ID Número de Serie Ubicación Física Marca Modelo Capacidad instalada (total incluyendo gabinetes remotos) Número de troncales digitales Número de extensiones analógicas Número de extensiones IP (licencias) Número de equipos terminales digitales
Número de gabinetes remotos
Número de troncales analógicas Número de troncales IP Número de extensiones Digitales Número de equipos terminales analógicos Número de equipos terminales IP
¿El conmutador satisface las necesidades de servicio? Mantenimiento del Conmutador Tipo de mantenimiento y soporte a) No b) 7x24X365 c) 5x8 Días hábiles,
a) Si
b) No
d) Refacciones incluidas e) Refacciones en préstamo f) Otro (especifique)____________
Página 10 de 21
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Datos de contacto
a)Nombre b)email c)Teléfono d)celular
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 11 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Apartado 3. Video conferencia
1. Enumere cuantos sitios de videoconferencia tiene: 1.2. Tipo H323: _______ 1.3. Tipo H320/ISDN: _______ 1.4. Tipo Red Analógica CATV: ________
2. Para cada sitio H.323 de videoconferencia indique:
Nombre Sala Ubicación Física (dirección postal + nomenclatura de edificios del CU) Responsable del Sitio de Videoconferencia H.323 Nombre Cargo E-mail /Teléfono Información del Equipo (Codec) Marca del Codec Modelo Versión de firmware Dirección IP asociada Número de cámaras Sistema de sonido a) Integrado al Codec b) Otro (describir)
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial. Página 12 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Información del Displays Televisores a) Cantidad b) Dimensiones a) Cantidad b) Dimensiones a) Cantidad b) Dimensiones
Videoproyectores
Pantallas de LCD ó Plasma
Características del sitio de videoconferencia Medidas en mts2 Medidas en mts3 ¿Cuenta con planos arquitectónicos del sitio de videoconferencia? Número de asientos Acomodo de la sala a) auditorio b) sala de juntas c) herradura d) Sin acomodo a) incandescente b) Fluorescente c) Natural / Oficina
a) No b) Si (Formato Digital, CAD, Visio) c) Si (Impresos)
Tipo de iluminación (marcar las que apliquen)
Sistema de control de sala Marca Modelo Conexión del equipo ¿Homologado al Gatekeeper? Puerto de Ethernet a) No b) Si (especifique Numero de E.164 _______) a)10 half-duplex b)10 full-duplex c)100 half-duplex
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial. Página 13 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
d)100 full-duplex
3. Para cada sitio Red Analógica (CATV) de videoconferencia indique:
Nombre Sala Ubicación Física (dirección postal + nomenclatura de edificios del CU) Responsable del Sitio de Videoconferencia Red Analógica (CATV) Nombre Cargo E-mail /Teléfono Información del Equipo Marca del modulador Modelo tipo de modulador Canal de transmisión Número de cámaras Sistema de sonido Número de Bocinas Número de Amplificadores Número de Mezcladoras de audio
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 14 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Características del sitio de videoconferencia Medidas en mts2 Medidas en mts3 ¿Cuenta con planos arquitectónicos del sitio de videoconferencia? Número de asientos Acomodo de la sala
a) No b) Si (Formato Digital, CAD, Visio) c) Si (Impresos)
a) auditorio b) sala de juntas c) herradura d) Sin acomodo a) incandescente b) Fluorescente c) Natural / Oficina a) alfombra b) plafón
Tipo de iluminación (marcar las que apliquen) Acondicionamiento acústico
Sistema de automatización Marca Modelo
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 15 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Apartado 4. Equipos de telecomunicaciones.
1. Incluya el diagrama topológico de la red de telecomunicaciones (preferentemente en formato de MS VISIO) que incluya: 1.2. Características del cableado horizontal (categoría, marca de cables, conectores, paneles de parcheo o bloques de distribución en lo general 1.3. Tipos de enlaces con distancias, tipo de cableado o fibra y velocidad de transmisión 1.4. Ubicación con respecto de los edificios del CU 1.5. Servidores principales 1.6. Laboratorios (dimensionados número de equipos) 1.7. Uso del espacio de direccionamiento asignado y VLANs 2. Distribución de los puertos de red (Revisar la totalidad de switches y hubs de la red y a manera de resumen recabar la siguiente información):
Cantidad de puertos en Descripción Hubs o Switches no administrables Switches administrables con funcionalidad en Capa 2 Limitada y sin soporte de IPv6 Switches administrables con soporte de IPv6 (gestión), IEEE 802.1x, IEEE802.3ad, IEEE802.1w, 802.1q, L2,L3,L4 classification, Rate limiting. Administrables con funcionalidades de L3, L4 en dual stack (IPv4 e IPv6) Enrrutamiento RIP V2 OSPF, PIM-SM, PIM-DM + las de la categoría anterior Observaciones
3. Para cada dispositivo adicional (Dialup server, Concentrador de VPNs, Firewall, Antivirus WEB, Antivirus Correo, Balanceador, Wireless Switch, Administrador Ancho de Banda, Gestor de contenidos, etc) recabar la siguiente información:
Marca Modelo Versión de firmware
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial. Página 16 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Función principal del equipo
a) Dialup, b) Concentrador de VPNs, c) Firewall,
d) Antivirus WEB, e) Antivirus Correo, f) Balanceador,
g) Wireless Switch, h) Administrador Ancho de Banda, i) j) Gestión de contenidos, Otro (especifique)
Enumere las de interfaces, puertos y/o conexiones virtuales Serial síncrono (WAN) Serial asíncronos (dialup) E1 (dialup) 10/100/1000 Base T Gigabit Ethernet (SFP) 10 Gigabit Ethernet VPN Otro Equipo dimensionado acorde a las necesidades del CU Cantidad de puertos____________
Cantidad de puertos____________
Cantidad de puertos____________ troncales activas________ Cantidad de puertos____________
Cantidad de puertos____________
Cantidad de puertos____________
Cantidad máxima de conexiones simultáneas____________ Cantidad de puertos____________ Si apenas, Si considerando crecimiento a 2 años, No, No se
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 17 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
4. ¿La red esta segmentada apropiadamente (VLANs)? a) Sí apenas
b) Si considerando crecimiento a 2 años c) No d) No se
5. Servicios de red de inalámbrica número de Acess Points______ 6. En su mayoría son: 6.2. Marca_______________Modelo_______________estándar de operación IEEE 802.11: a____,b_____,g_____,n_____.
7. Enumere cada uno de los rango de direcciones IP públicas u homologadas delegadas a su entidad? Rango(s) de direccionamiento ____ . ____ . ____ . ____ / ____ Rango(s) de direccionamiento ____ . ____ . ____ . ____ / ____ Rango(s) de direccionamiento ____ . ____ . ____ . ____ / ____
8. Enumere las direcciones IP privadas publicadas al interior de su red Privadas ( ) Rango(s) de direccionamiento ____ . ____ . ____ . ____ / ____ Privadas ( ) Rango(s) de direccionamiento ____ . ____ . ____ . ____ / ____ Privadas ( ) Rango(s) de direccionamiento ____ . ____ . ____ . ____ / ____
9. Enumere la cantidad de servicios de acceso remoto? a) Vía VPN _______conexiones simultáneas b) Dial-up _______ puertos o líneas disponibles
Capítulo IV: Licenciamiento de Software
Indique por cada software que tenga la siguiente información:
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial. Página 18 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Nombre Versión Números de serie Sistema Operativo Fecha de adquisición Requerimientos de adicionales
Tipo de licenciamiento
a) nombrado b) global c) concurrente
Número de licencias Contrato de soporte y actualización
Capítulo V: Logística y Seguridad
1. Enumere el personal de TIC (Tecnologías de Infromación y Comunicación) adscrito a su entidad en base a su rol primario
Cantidad Rol de TI Soporte técnico y atención a usuarios
Administrador de sistemas o red Instalador o técnico de cableado
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 19 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
Operador telefónico
2. Mencione el método de control de acceso que utiliza para su red inalámbrica (puede elegir mas de uno) a) Filtrado por MAC Address b) WEP c) WAP d) Portal cautivo e) Ninguno f) 802.1X 3. Mencione el método de control de acceso que utiliza para su red alambrada (ethernet) a) Control de direcciones mac. b) 802.1X c) Acceso restringido a closet de cableado d) Puertos de switch libres desactivados (SNMP)
4. Los miembros del staff comprenden sus funciones y responsabilidades entorno a la seguridad de la información. Esto está documentado y verificado. a) Sí b) No 5. Avisos, boletines y vulnerabilidades de seguridad, se proporcionan periódicamente a todo el staff. La comprensión y conformidad del staff está documentada y se verifica periódicamente. a) Sí b) No 6. Las estrategias, metas y objetivos de seguridad están documentadas y son periódicamente revisados, actualizados, y comunicados a la organización. a) Sí b) No
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial. Página 20 de 21
Cuestionario Diagnóstico de Infraestructura de Tecnologías de Información y Comunicación en la Universidad de Guadalajara
7. Existe un plan de respaldo documentado y probado para las copias de seguridad de software y datos. Todo el personal comprende sus responsabilidades respecto a los planes de respaldo. a) Sí b) No 8. Existen procedimientos documentados para la identificación, notificación, y la respuesta a incidentes de seguridad y sospechosos de violaciones de seguridad. a) Sí b) No
DOCUMENTO 02 DE JUNIO DE 2008. Esta información es de carácter confidencial.
Página 21 de 21