Vous êtes sur la page 1sur 3

UNIVERSIDAD DE LA COSTA

“CUC”

IDENTIFICACIÓN DE RIESGO Y DOCUMENTACIÓN DE LOS MISMOS EN


FASE DE ENTENDIMIENTO TI EJEMPLO III

PRESENTADO A:

JORGE JARAVA

PRESENTADO POR:

SINDY CASTILLO GONZALEZ

ALANYESER TORRES

MARYCRUZ DURAN ARIZA

BARRANQUILLA-COLOMBIA, ABRIL 09 DE 2018


IDENTIFICACIÓN DE RIESGO Y DOCUMENTACIÓN DE LOS MISMOS EN
FASE DE ENTENDIMIENTO TI EJEMPLO III

Riesgo 1. El área contable se encuentra autorizada para realizar registros


contables de manera manual por medio del módulo de contabilidad del sistema
ZEUS.

Documentación: El jefe de área contable, mensualmente le solicita al jefe de


sistema a través de un correo electrónico como parte del requerimiento, un
informe a cerca de los usuarios que manipulan de forma manual el sistema
contable ZEUS el cual está expuesto a error en la información a reportar.

Riesgo 2. Los servidores en los cuales se encuentra instalado el sistema de


información se encuentran ubicados en las oficinas del área contable, no existe
un espacio dedicado y con las especificaciones mínimas de seguridad ambiental
para almacenar y proteger los equipos.

Documentación: El jefe de sistema requiere a la organización en el menor


tiempo posible, la realización de un cuarto de sistema independiente para la
instalación de los servidores, debido que estos están en riesgos de carecer de
su uso por daños debido a la seguridad ambiental al que están expuestos, para
ellos presenta una propuesta por escrita sobre el espacio de la empresa a utilizar
y los insumos a necesitar, obviamente haciendo énfasis sobre el perjuicio
económico que se puede ver afectado la empresa en la compra de nuevos
servidores y perdida de información.

Riesgo 3. Empresa V. carece de una política de seguridad de la información, en


la cual se definan los lineamientos que los usuarios deben cumplir para minimizar
riesgos asociados a la utilización de recursos tecnológicos.

Documentación: El gerente de la compañía solicita al personal de calidad que


en el término de un mes, realice una política de seguridad de la información, en
la cual se detallen procesos de registro, clasificación, evaluación y disposición
de los documentos, en formato papel o electrónico por parte de los usuarios y
las claves que ejecutan para la manipulación del sistema, para así evitar los
riesgos tecnológicos, esta políticas deben ser presentadas en la junta de socios.

Vous aimerez peut-être aussi