Está en la página 1de 3

AUDITORIA DE SISTEMAS

ACTIVIDAD:
FASE 1 – INICIALDE RECONOCIMIENTO

GRUPO:
90168_43

TUTOR:
FRANCISCO NICOLAS SOLARTE

BERNABE SANCHEZ LENIS


COD: 16460502

UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA


UNAD

SANTIAGO DE CALI – VALLE


5 DE SEPTIEMBRE DE 2018
es un riesgo alto al que estas expuestas las empresas del
mundo al correr daños y perdidas irrecuperables en sus datos Tipos de riesgo:
que es lo mas valioso que tienen al no contar con los equipos •- Integridad.
adecuados estan expuestas a ser estafadas, dañadas y •- Relación.
vulnerables a cualquier tipo de ataque
•- Acceso.
•- Utilidad.
•- Infraestructura.
•- Seguridad general.
Tipos de amenazas:
Amenaza
•- Factor humano.
•- Lógicas.
Riesgo
•- Físicas.

Probabilidad de que una amenaza se


materialice, utilizando la vulnerabilidad
puede definirse como el sistema integrado al Control existentes de un activo o grupos de
proceso administrativo, en la planeación, activos generando perdidas o daños
organización, dirección y control de las
informático
operaciones con el objeto de asegurar la
protección de todos los recursos informáticos

Tipos de vulnerabilidad:
•- Física. Vulnerabilidad
•- De las comunicaciones.
•- Software.
•- Natural.
•- Emanación.
•- Humana. es una debilidad o fallo en un sistema de información que
pone en riesgo la seguridad de la información pudiendo
permitir que un atacante pueda comprometer la
integridad, disponibilidad o confidencialidad de la misma
Propuesta de la empresa para realizar auditoria

Nombre de la empresa: ESPY S.A. ESP.


Actividad Económica: Empresa de servicios públicos de yumbo.
Ubicación: Calle 16 # 2N-20 Via Panorama, Yumbo – Valle.

Descripción detallada del área informática:


El área de informática de la ESPY S.A, tiene en su administración 2 servidores
Windows, 3 Servidores Linux, sus sistemas operativos son Windows server 2008.
La topología que se maneja es en estrella, centralizando todos sus nodos en el
Data Center y el cableado estructurado cuenta con cable categoría 5e.
Cuenta con diferentes sistemas de información donde se destaca el sistema ERP
el cual es SAC, cuenta con un sistema de gestión documental y un sistema de
georreferenciación.
El área está compuesta por un subgerente administrativo y financiero quien se
encarga de la toma de decisiones, ejecución de presupuesto y coordinación del
área en general, un técnico en sistemas quien se encarga de la administración del
Data Center, la red de voz y datos y soporte técnico a los usuarios.

Organigrama General:

También podría gustarte