Está en la página 1de 3

UNIVERSIDAD MARIANO GALVEZ DE GUATEMALA INGENIERIA EN SISTEMAS SEGURIDAD DE SISTEMAS ING.

ELADIO GIRON

ANTEPROYECTO # 2

NOMBRE JOSE SARAT LUIS VELA GARY RODAS MAURICIO LINARES

CARN 090 07 1446 090 08 157 090 06 154 090 07 1359

jose.sarat@outlook.com lvelaf@hotmail.com gorf813@gmail.com llocast@gmail.com

Guatemala 18/02/2014

PLANTAMIENTO DEL PROBLEMA La empresa ABC nos dedicamos a brindar soluciones tecnolgicas de alto nivel en hardware y softwate, contamos con un departamento con personal altamente capacitado para la recuperacin de informacin de datos en dispositivos de almacenamiento tales como HHDD, memorias Flash, recuperacin de datos en arreglo de discos etc. Este servicio se lleva a cabo determinando el estado de dicho dispositivo con una batera de pruebas tanto on line como de forma local para determinar la factibilidad de recuperacin de los datos, posterior a su evaluacin, el dispositivo determinado si el dao es fsico o lgico se procede a la recuperacin de la data, indicndole al cliente por medio de imgenes el rbol de datos legible de la data que se va a recuperar, una vez confirmado por el cliente se procede a la extraccin de la informacin recuperada por el tcnico asignado y una vez obtenida la informacin el tcnico almacena los datos en la estacin de trabajo del tcnico, teniendo acceso total a dicha informacin la cual posteriormente ser trasladada al cliente. Toda informacin recuperada se almacena por un periodo mximo de una Semana.

RIESGO: Existe un riesgo inherente en el manejo de la informacin recuperada por parte de los tcnicos, ya que no se cuenta con controles adecuados para el manejo de dicha informacin ya que no podra determinarse si el tcnico asignado para la tarea sustrajo parte de la informacin la cual podra ser informacin sensible y de suma importancia, o bien si el equipo en el cual se almacena la informacin sufriera algn percance.

PLANTAMIENTO DE LA SOLUCION (Dominio de Control: Seguridad ligada al personal.)

En vista del problema y el riesgo que se est corriendo en cuanto al aseguramiento de la informacin recuperada por los clientes, se han decidido tomar las siguientes medidas:

1. Se estableci por poltica de departamento, que queda totalmente prohibido el ingreso de medios de almacenamiento al departamento (Ej. Celulares, USB, etc) 2. Todos los integrantes de este departamento debern almacenar cualquier data recuperada en un servidor de almacenamiento dedicado para esta actividad y solo el encargado del departamento podr enviar la informacin al cliente pues ser el responsable de velar por la integridad de esta. 3. Para evitar el ingreso de personal no autorizado en las instalaciones se ha implementado un control por medio de biomtricas el cual da acceso solo al personal autorizado. 4. El software de recuperacin de datos ha sido configurado para que el almacenamiento de la informacin sea automticamente en el servidor dedicado a la actividad de la empresa.

También podría gustarte