Está en la página 1de 8

Entidad: DREA

Responsables:
Tipos d

N° Riesgos Identificados
Estratégico

1 No restriccion de acceso al servidor


2 gabinetes de los servidores expuestos
3 Cables de red expuestos
4 computadoras mal posisionados
5 falta de señalisaciones
6 ambiente muy cerrado
Tipos de Riesgos

Operativo Financiero De Cumplimiento De Tecnologia

x
x
x
x
x
x
Sub proceso Objetivo del proceso
Riesgo Tipo de riesgo

No dar restriccion de acceso al servidor Responsabilidad profesional

gabinetes de los servidores expuestos Responsabilidad profesional

Cables de red expuestos Responsabilidad profesional

computadoras mal posisionados Responsabilidad profesional

Salubridad y seguridad
falta de señalisaciones ocupacional
Salubridad y seguridad
ambiente muy cerrado ocupacional
Causas(factores internos y externos) Efectos/consecuencias

El facil acceso dañar los servidores por usuarios


Mal manejo de los servidores externos

Mal manejo de los servidores Cualquier usuario puede manipular los cableados

malas instalaciones puedes tropesar y/o dañar los cables

Error del personal pueden causar daño a los usuarios

Falta de informacion de daños a los servidores o accidentes


señalizaciones

Mala distribucion de ambientes probemas en


Evaluacion de riesgos
Riesgo Impacto Probabilidad
Nivel Valor Nivel

No dar restriccion de acceso al servidor DESASTROSO 3 BAJA

gabinetes de los servidores expuestos MODERADO 2 MEDIA

Cables de red expuestos MODERADO 2 MEDIA

computadoras mal posisionados LEVE 1 BAJA

falta de señalisaciones MODERADO 2 MEDIA

ambiente muy cerrado MODERADO 2 MEDIA


cion de riesgos Respuesta al riesgo
Probabilidad Nivel de Riesgo
Respuesta Accion
Valor Nivel Valor
Control en el acceso al
ambiente donde se encuantra
1 RIESGO MODERADO 3 Evitar Riesgo el servidor (personal
autorizado)

mejorar el control de los


2 RIESGO MODERADO 4 Evitar Riesgo cabinetes -mantenerlos
cerrados
2 RIESGO MODERADO 4 Evitar Riesgo Compra de canaletas
Adquisision de racks para
1 RIESGO ACEPTABLE 1 Asumir riesgo computadoras

Comprar señales para cada


2 RIESGO MODERADO 4 Evitar Riesgo ambito de un servidor (lo
necesario)

2 RIESGO MODERADO 4 Evitar Riesgo reubicacion del servidor


iesgo
Riesgo residual Responsable
Actividades de control

Responsabilidad

Responsabilidad

Capacitacion

Capacitacion

Informacion

Responsabilidad

También podría gustarte