Vous êtes sur la page 1sur 7

Actividad No.

09
Matriz de riesgos informticos

Asignatura
Informtica Empresarial

Presenta
Luz Yeimy Urrea Walteros
ID 000599107

Docente
Andrs Rubiano Cucaran.
NRC 4796

Bogot D.C Agosto de 2017


MATRIZ DE RIESGOS INFORMATICOS
EMPRESA JACKLUZ
RIESGO AMENAZA/RIESGO IMPACTO PLAN DE ACCION
ACTOS ORIGINADOS POR LA CRIMINALIDAD COMN:

Un buen plan seria el Servicio de Vigilancia,


este se encargara del control de acceso de
todas las personas a la empresa.
Las empresa que han intentado implementar A las personal ajenas se le solicitar
programas de seguridad de alto nivel, han completar un formulario de datos
Sabotaje (ataque fsico y encontrado que la proteccin contra el personales, los motivos de la visita, hora de
ALTO
electrnico). saboteador es uno de los retos ms duros, ya ingreso y de egreso, etc.
que este puede ser un empleado o un sujeto Y para el ingreso a las bases de datos, se les
ajeno a la propia empresa entregara una identificacin o PIN (Personal
Identification Number) nico, el cual se
almacena en una base de datos para su
posterior seguimiento, si fuera necesario.
En toda empresa las computadoras son
posesiones valiosas, ya que ellas contienen Un buen plan seria, en asegurar que los
toda la informacin importante y estn recursos del sistema de informacin (material
expuestas, al robo. Esta informacin es informtico o programas) de la empresa, sean
Robo / Hurto de muy importante y confidencial y puede ser utilizados de una manera segura, que solo las
informacin electrnica fcilmente copiada. ALTO personas autorizadas, tengan acceso a esa
Intrusin a Red interna. Hasta la instruccin a la red interna, sin informacin, los dems usuarios, debern
proteccin podran entrar muy fcilmente tener acceso restringido a la red, y hasta
y sustraer informacin privada, tambin cierto punto, para no permitir a los hackers,
las cintas y discos podran ser fcilmente ingresar.
copiados sin dejar ningn rastro.
En este caso, el software de seguridad usual,
son herramientas de proteccin necesarias.
El problema en este caso es que pese a que El mejor plan que debe dar las empresas es,
todas reciben ataques da a da, la mayora precisamente, identificar las amenazas que
de las empresas no se dan cuenta de que han hay, los riesgos que enfrenta y las
Infiltracin. sido infiltradas. Cuando lo hacen, ya es muy MEDIO
vulnerabilidades que tiene.
tarde, se han infiltrado y robando El objetivo es resolver estas debilidades en lo
informacin importante de la compaa. inmediato y disear estrategias de largo plazo
basadas en las mejores prcticas de la
industria.
El acceso no autorizado a un sistema
informtico, sin autorizacin o contra Mantener siempre actualizados los antivirus,
derecho a un sistema de informacin, con que estn utilizando en la empresa.
el fin de obtener una satisfaccin En este caso es necesario, informar a los
voluntaria de curiosear o divertirse, empleados, sobre estas intrusiones no
infringiendo medidas de seguridad autorizadas.
Virus / Ejecucin no destinadas a proteger los datos contenidos
ALTO No ingresar a enlaces que sean sospechosos.
autorizado de programas en ella. Se debe estar haciendo una actualizacin
De esta manera, pueden llegar a descargar permanente ya que los hackers y virus, andan
virus, que en fraccin de segundos, puede mucha rapidez, destruyendo todo.
destruir todos los archivos y computadores
de una empresa que estn por medio de
una red.

La magnitud del problema no es tan grave, El mejor plan, es tener personal que tenga
dados los posible miles de titulares de ideas nuevas, creen publicidad y proyectos,
Violacin a derechos de derechos, a los que solicitar autorizacin, los que sean solo de la empresa, eso aparte de
mltiples tipos de informacin y BAJO evitarle problemas a la empresa le ahorrara
autor
procedimientos de concesin y pago de mucho dinero, que se invertira en compra de
licencias y autorizacin del titular, del derechos.
derecho de autor.

SUCESOS DERIVADOS DE LA IMPERICIA, NEGLIGENCIA DE USUARIOS/AS Y MALAS DECISIONES

Falta de induccin, La empresa que no implementa un plan de Tener personal, disponible y capacitado, para
capacitacin y induccin y capacitacin, para sensibilizar al darle induccin a todo el personal de los
sensibilizacin sobre personal, de los riesgos a que esto conlleva, ALTA riesgos a los que se puede llegar, por tomar
puede hacerle perder mucho dinero a la malas decisiones, y ser negligentes con la
riesgos
empresa. red.

En este caso se deben tomar, medidas que


Mal manejo de sistemas y Esto puede causar gran riesgo, para la ofrece la misma tecnologa, como controles
herramientas empresa, en el rea operacional, financiero, MEDIO de seguridad, sobre el manejo de datos
y reputacin de la misma. importantes de la empresa, y llevar un control
de lo que cada empleado puede y debe saber.
Utilizacin de programas Utilizar programas no autorizados, conlleva
no autorizados / software a grades consecuencias, delitos contra la En este caso, lo mejor es adquirir los
pirateado propiedad intelectual y multas demasiado ALTA programas o software, legalmente,
altas para la empresa, o persona jurdica comprando la licencia y llevando todo por lo
encargada de esta rea. legal.
Debemos determinar un sistema de
seguridad, y posesos internos ms adecuados
para maximizar la seguridad.
Esto es un gran problema para una empresa, Limitar el uso de los correos electrnicos y
sea grande o pequea, perder datos redes sociales de cada empleado.
importantes, como registro e informacin ALTA No dejar usar soportes para la informacin,
Perdida de datos privada de la empresa y ventas. Puede llegar que puedan ser robados, en discos duros
a ocasionar muchas prdidas, econmicas y porttiles, o memorias extrables.
el punto de quiebra de una empresa. Permitir el acceso al sistema de la empresa y
base de datos, solo a las personas a las que se
les haya dado una contrasea, y se haga
responsable de cuidarla.
Se debe prohibir el ingreso de memorias o
Infeccin de sistemas a Esto sera un gran problema, ya que al discos duros extrables, a la empresa, ya que
travs de unidades introducir una memoria USB o conectar un por medio de esto podran llevarse
celular a cualquier computador de la MEDIO informacin o ingresar virus u otros
portables sin escaneo
empresa, sin ser revisado y vacunado antes problemas.
de conectarlo, podra ingresar virus a los Si se autoriza el ingreso se debe, hacer un
computadores, y esto daara toda la escane antes de ser abierto en cualquier
informacin de la empresa. computador de la empresa.

Una de las maneras ms fciles de manejar


estas contraseas, es no poniendo nmeros,
Manejo inadecuado de Es de un alto riesgo, el manejo inadecuado sino oraciones fciles de recordar, donde
contraseas (inseguras, no o compartir las contraseas, que son utilice maysculas y minsculas, que
designadas en una empresa, para el compliquen al ladrn conseguirla o
cambiar, compartidas, BD
manejo de informacin privada, ya que adivinarla.
centralizad, existen cibercriminales, siempre listos en ALTA Dividir las cuentas en dos grupos, las que
Compartir contraseas o robarlas, y llevarse toda la informacin de contengan informacin importante y las que
permisos a terceros no la empresa. no. Y las contraseas complicadas segn la
autorizados Esto hara poner en peligro la seguridad de importancia de la cuenta.
la empresa y robar la identidad del Mantener cerrada las cuentas mientras no se
usuario. estn utilizando, as no se le dar tiempo al
ladrn robar la informacin.
Tener personal especializado, en el
Falta de mantenimiento Aunque no es tan grave la falta de este mantenimiento de maquinaria, de
fsico (proceso, repuestos e mantenimiento, si no se mantiene al da, BAJA computadores e insumos de cada uno.
insumos) podra ocasionar daos a la empresa. Estar reportando cualquier falla, para ser
revisada en el momento.
Tener un ingeniero y un rea de sistemas,
Fallas en permisos de Esto complicara, el funcionamiento de los siempre a disposicin en momentos en que
usuarios (acceso a trabajos en la empresa, no tener acceso a los MEDIA se necesiten.
archivos)
archivos, atrasara el rendimiento diario y Estar todos los das sincronizando el sistema
ocasionara perdidas a la empresa. para que la informacin este actualizada y a
disposicin del personal autorizado.
Un plan para solucionar esto, seria: estar
Falta de actualizacin de Es complicado para una empresa, no estar revisando el software constantemente, y
software (proceso y actualizando el software, ya que no BAJA resolver los problemas en el momento de ser
entregar los resultados esperados, y podra ubicados.
recursos)
estar dando informacin atrasada. Mantener un sistema de informacin en la
empresa siempre eficiente.
Primero se debe detectar del punto de red
Esto dejara vulnerable y expuesta al peligro vulnerable, y el ingeniero o responsable de la
Red inalmbrica expuesta la seguridad de la red de la empresa, y ALTA red, dar la solucin de inmediato.
al acceso no autorizado expuesta al mundo exterior. Y de esta forma Y estar siempre, y cada da revisando que no
robarse gran informacin importante de la hayan puntos de red, que sean de peligro para
empresa. la informacin privada de la empresa.
Referencias

Anlisis y gestin de riesgos de la seguridad de los sistemas de informacin


Pdf, Uniminuto

Video plan de seguridad Informatica


Recuperado de: http://youtu.be/B8_movcilDX8
Uniminuto

La observancia del derecho de autor en la empresa privada: problemas y soluciones

Recuperado de: http://www.wipo.int/wipo_magazine/es/2011/03/article_0007.html

Control mediante permiso de acceso


Recuperado de: http://www.dataprius.com

Vous aimerez peut-être aussi