Está en la página 1de 9

Alto Presidente

10

Vicepresidencia AdministrCalidad Vicepresidencia Tecnologia y Operac


8

Gerencia OpeGerencia ComGerencia Adminstrativa


7
Gerencia de Atención al Cliente
6
Poder
Mantenimiento
5
Suministro
4

Straus Alter Comercial


3
Reparación Informática
Empresa dedicada a la publicidad y prospección comercial
2
Gestoría Martínez Pérez Asociados
Limpiezas Miraflorez
1
1 2 3 4 5 6
Interes
Vicepresidencia Tecnologia y Operaciones
Control Interno y Auditoría
Gerencia de Tecnología

n comercial

7 8 9 10
es
Alto
Interesado Interés Poder
Presidente 5 10
Vicepresidencia Administrativa 3 8
Gerencia Comercial 3 7
Gerencia de Atención al Cliente 3 7
Gerencia Adminstrativa 4 7
Vicepresidencia Tecnologia y Operaciones 6 8
Gerencia de Tecnología 8 7
Gerencia Operativa 2 7
Mantenimiento 2 5
Suministro 2 5
Control Interno y Auditoría 8 8
Calidad 5 8
Straus Alter Comercial, S.A. 2 3
Reparación Informática. 2 3
Empresa dedicada a la publicidad y prospección comercial 3 2
Limpiezas Miraflorez 1 1
Gestoría Martínez Pérez Asociados 3 2
Clientes (depende del cliente) 9 10
Representante Legal y en la mesa de accionistas
Mantenimiento de la compañía (RH, Contabilidad, Cartera, Facturacion)

Soporte backup (Panama)


Soporte backup
Base de datos
Aseo
Parte Contable
======
ID#AAAAJWC-
XRw ======
Alejandro ID#AAAA
Cuellar XR8
(2020-05-07 Alejandro
02:03:11) Cuellar
Vulnerabilidades Si al momento Amenazas (2020-05-
por medio de un canal seguro de
comunicación en que perdida
NOrepudio, se de la parte
informacion. 02:03:44)
recepcion de los datos de los clientes Roboguarda
de informacion
la por de un tercero,
(Documentos sin copias ni cifrados) interceptacion de trafico, descuido, sin copias El polvo,
documentación sobrecarg
locales en planta baja inundacion
legal de(natual)
la corriente
empresa no se falta de
posee con un corriente
sistema de acortar la
contrato verbno se relizan de forma
Los Backups ingeniria social,
Roboseguridad
de información o perdida de la misma al utilizar útil de un
adecuada utilizando discos externos. un dispositivo que se puede dañar con un golpe

120 dias, caracteres es acceso

Están a la mano, pérdida de documentos, se puede


Archivos en documento físico manipular

Contratacion verbal
No se especifica que tipo de control o contrato se
realiza al buscar al empleado, el manejo de
Contratacion de terceros informacion de de los funcionarios contratados
======
ID#AAAAJWC-
XR8
Alejandro
Cuellar ====== Integridad y
Disponibilidad,
(2020-05-07
cifrado, Controles
canal dedicado, firma priva y firma Confidenciaidad
ID#AAAAJWC-
Integridad, confidencialidad
02:03:44)
publica. XUQ
yDisponibilidad,
disponi Integridad y
El polvo, la sebastian
Confidenciaidad
cambiar ubicaciondesi es posible, mejorar el
sobrecarga bejarano
sistema de
corriente y la (2020-05-07
falta de 02:19:35)
corriente puede dividir los
acortar
inplementarlo la vida contenedores
útil de un de los backups
y guardarlos en
distintos
lugares

mes y medio

Clasificación de activos, digitalizar, política Disponibilidad, Integridad y


del uso de no papel, Confidenciaidad

Disponibilidad, Integridad y
Montores, control de acceso, confidenciaid Confidenciaidad
Ojo es confidencialidad, NO confiabilidad
Politicas de seguridad
Control de Acesso a la informacion
Controles Criptograficos
Transferencia o intercambio de informacion
Dispositivos moviles
Seguridad para relaciones con proveedores
Teletrabajo
Escritorio limpio y pantalla limpia
Respaldo de la informacion
Desarrollo Seguro
Datos Personales

Convensiones
No aplica
No existe
Inicial
Limitado
Definido
Gestionado
Optimizado
Estado actual
Limitado, dependiendo que este documentado y presenta fallas en el entorno fisico.
No existe, Usar medios seguros para la transferencia de informacion (SFTP, VPN, Firmas digitales). Cifrar los discos de los equipos antes de enviar a los terceros
Inicial, existencia de formato de declaracion de proteccion de datos, no se tiene un formato control de informacion. Conforme al articulo 3 de la 1581
No existe, Falta politica que indique el uso o no uso de los dispositivos moviles para usar acceder a los activos de informacion
Inicial, No existen contratos formales, sin embargo, se manejan un acuerdo con los clientes para enviar los equipos a Panama para su reparacion
No existe, Falta politica que indique el uso o no uso de teletrabajo para usar acceder a los activos de informacion.
No existe, Verificar y/o Crear la politica y ver su aplicabilidad
Gestionado, Existe politica y se aplica , sin embargo, la disposicion fisica no es la adecuada.
Limitado, Verificar y/o Crear la politica, sin embargo, se mantiene un desarrollo con terceros
No existe, De acuerdo al articulo 13 de la ley 1581.

También podría gustarte