Está en la página 1de 25

Identificación de activos:

CANTID DEPARTAME
CODIG NOMBR CODIG DESCRIPCIO A CLASIFICACIÓN NT
PROCESO POR
EL CUAL SE LE
CANCELAN
LAS CUENTAS
POR PAGAR A
LOS
PROVEEDORES
SERV- SERV- POR MEDIO DE
TRANSACCION DE PAGO A 1 SERVICIO CONTABILIDA
TRANSFERENC
001 PROVEEDORES 001 D
IAS
PROCESO EN
EL

CUAL SE PAGA
LA NOMINA A
SERV- SERV- LOS TALENT
TRANSACCION DE PAGO DE NOMINAS EMPLEADOS 1 SERVICIO O
002 002 HUMAN
POR MEDIO
PROCESO DE
POR
EL

CUAL SE
REGISTRAN
LAS
SERV- TRANSACCION DE REGISTRO DE SERV- ENTRADAS Y 1 SERVICIO LOGISTICA
INVENTARIO A SALIDAS DE
003 BODEGA 003
DIFERENTES
PROCESO EN
EL

CUAL SE
SERV- TRANSACCION DE REGISTRO DE SERV- REGISTRAN
FACTURA Y LAS 1 SERVICIO VENTAS
004 COBRANZA 004
FACTURAS
COBRO DE
LAS

MISMAS

PROCESO EN
EL

QUE SE
REALIZA
COTIZACION
SERV- SERV- ES Y
central que
SERV- SERV- permite la
006 TELEFONÍA FIJA 006 comunicación 1 SERVICIO SISTEMAS
telefónica

soporte
brindado
SERV- SOPORTE TÉCNICO SERV- 1 SERVICIO SISTEMAS
007 007 al personal de la
organización
soporte
brindado

SERV- SOPORTE OPENSIDE SERV- a la aplicación 1 SERVICIO SISTEMAS


administrativa
008 008 manejada en la
compañía
soporte
brindado

SERV- SERV- a la aplicación


de Recursos
009 SOPORTE EVOLUTION 009 Humanos 1 SERVICIO SISTEMAS
manejada en la
BASE DE
DATOS
SERV- SERV-
010 MOTOR DE BASE DE DATOS 010 ORACLE 1 SERVICIO SISTEMAS
STANDARD
EDITION 9i
SERVICIO
QUE

SERV- DIRECTORIO ACTIVO SERV- PERMITE 1 SERVICIO SISTEMAS


CREAR,
011 011 ADMINISTRA
RY
GRUPOS DE

USUARIOS Y
POLITICAS
QUE SE
UTILIZARAN
EN
EXCHANGE
SERVER 2010
SERV- SERV-
012 CORREO ELECTRONICO 012 STANDARD 1 SERVICIO SISTEMAS
EDITION

SERVICIO
QUE
SERV- SERV-
013 SERVICIO DE INTERNET 013 BRINDA UN 1 SERVICIO SISTEMAS
PROVEEDOR
EXTERNO
SERVICIO
QUE

RESPALDA
LOS

ARCHIVOS
DIRECCIONA
MIEN
SERV- NETWORKING SERV- 1 SERVICIO SISTEMAS
015 015 TO IP,
PERMISOS DE
REDES
CONFORMAD
A

REDE- CABLEADO ESTRUCTURADO REDE- POR CABLE 1 REDES DE SISTEMAS


UTP COMUNICACIONES
001 001 CATEGORIA
6A Y FIBRA
INFRAESTRU
CTUR
INST- DATA CENTER PLANTA INST- 1 INSTALACIONES SISTEMAS
001 001 A DE LA
PLANTA EN
LA CUAL SE
ENCUENTRA
N

LOS
SERVIDORES

USUARIOS
QUE

TIENEN
ACCESO A
EQUIPOS
INFORMATIC
SOFTWARE
QUE
ENVIA
ACTUALIZAC
IONE S DEL
APLI- APLI- SISTEMA A
TMG
FOREFRONT

PROTECTION.
SOFTWARE
QUE
ADMINISTRA
políticas y

procedimientos
APLI- NORMAS, POLITICAS Y APLI- sobre el buen 6 APLICACIONES SISTEMAS
PROCEDIMIENTOS DEL AREA uso de los INFORMÁTICAS
003 003 equipos de la
compañía
manuales

guardados sobre
el

APLI- APLI- funcionamiento APLICACIONES


e instalación de INFORMÁTICAS
APLI- APLICACIONES ADMINISTRATIVAS Y APLI- OPENSIDE - APLICACIONES
RECURSOS HUMANOS EVOLUTION 2 INFORMÁTICAS
005 005 SISTEMAS

SOFTWARE
QUE
GUARDA
RESPALDOS
DIARIOS DE
APLI- APLI- CONFIGURAC
SOFTWARE
QUE

APLI- APLI- ADMINISTRA APLICACIONES


LAS INFORMÁTICAS
007 SOFTWARE CAMARAS IP 007 CAMARAS 1 SISTEMAS
INSTALADAS
SOFTWARE
QUE

PERMITE

DETECTAR Y
ELIMINAR
APLI- APLI- Procesador
Intel®

EQUI- EQUI- Xeon® E5320

001 SERVIDOR DE DIRECTORIO ACTIVO 001 1.86GHz 1 EQUIPOS SISTEMAS


INFORMÁTICOS
Memoria RAM
70GB HP
LOGICAL

VOLUMEN
SCSI Sistema
Operativo
Windows
Procesador
Intel® Xeon®
E5620 (4 core,
2.40 GHz,

12MB L3,
80W) Memoria
Procesador
Intel® Xeon®
E5430

2,66GHz

Memoria RAM
Procesador
Intel®

Xeon® E5645

2.40GHz

Memoria RAM
Procesador
Intel® Xeon®
E5645

2.40GHz

Memoria RAM
Procesador
CORE

2 DUO 2,8 GHz

Memoria RAM
de
Server 12.04

Procesador
Intel®

Xeon® E5430

2,66GHz

Memoria RAM
Procesador
Intel®

Core™ i5-2400
(6M Cache, up
to
EQUI- EQUI- Router Cisco
009 ROUTER DE COMUNICACIONES 009 dado por el ISP 1 EQUIPOS SISTEMAS
INFORMÁTICOS

Switch Cisco
que
EQUI- SWITCH DE COMUNICACIONES EQUI- 14 EQUIPOS SISTEMAS
interconectan la INFORMÁTICOS
010 010
red Interna

Equipos con

características
EQUI- EQUI- comunes:
Procesador
011 ESTACIONES DE TRABAJO - 011 Intel(R) 7 EQUIPOS CONTABILIDA
COMPUTADORA Core(TM) i3 INFORMÁTICOS D
Memoria RAM
de

2GB

DD 500GB
Sistema
Equipos con

características
comunes:
Procesador
Intel(R)
Core(TM) i3
Equipos con

características
comunes:
Procesador
Intel(R)
Core(TM) i3
Equipos con
características
comunes:
Procesador
Intel(R)
Core(TM) i3
EQUI- EQUI- DD 500GB

Sistema
Operativo
Windows 7

Equipos con

características
comunes:
Procesador
Intel(R)
Core(TM) i3
Equipos con
características
comunes:
Procesador
Intel(R)
Core(TM) i3
Equipos con

características
comunes:
Procesador
Intel(R)
EQUI- EQUI- Core(TM) i3
Identificación de amenazas
CLASIFICA GRUPO DE ACTIVO
CIÓ AMENAZA VULNERABIL QUE

N IDAD PUEDE
Fuego Falta de protección contra AFECTAR
Equipos informáticos
AMENAZ fuego Instalaciones Redes
Daños por agua de Comunicaciones
AS DE
ORIGEN
Falta de protección estructural contra
NATURAL agua
Desastres industriales (Fuga de amoniaco) Falta de controles ante posible Equipos informáticos
AMENAZA Corte de suministro eléctrico fuga Instalaciones; Personas
S DE Redes de
Condiciones inadecuadas de temperatura y Funcionamiento inadecuado de los Comunicaciones
ORIGEN
INDUSTRI UPS
Errores de Usuario Difusión Falta de
de software dañino Fugas de capacitación
información
Falta o fallo en
antivirus
Servicios
Vulnerabilidades de los programas Aplicacione
Inexistentes controles de aseguramiento de
información s
informáticas
Caída del sistema por agotamiento de recursos Personas
CAUSADAS
POR LAS Problemas con actualización o software no
PERSONAS depurado
Restauración fallida de respaldos Equipos informáticos
DE FORMA
ACCIDENTA
L Equipos con características mínimas para el trabajo
CAUSADAS ErroresUso
mantenimiento
no previsto actualización
de los recursosprogramas Falta de políticas sobre usos de los recursos y controles Redes de
de
Criterios de valoración de activos
DIMENSIÓN VALOR CLASE DESCRIPCI
ÓN
Los procesos de la empresa no se ven afectados si esta información no se encuentra
1 Bajo
Si la información no se encuentra disponible puede que afecte a los procesos que la

utilizan. Sin embargo, existen métodos de contingencia para el desarrollo de las


2 Mediano operaciones o el proceso podría esperar hasta que se encuentre disponible la
Disponibilidad Los procesos de la organizacióninformación
pueden llegar a tener un fatal efecto si esta
3 Alto información no se encuentra disponible en el momento que se la necesita
1 No requerida Esta información es utilizada para consultas
Se requiere integridad en la información, pero si el contenido de esta llega a ser
2 Requerida falsificado, las operaciones no se verían afectadas gravemente
Puede causar un efecto falta en las operaciones de la empresa si la integridad de esta
Integridad 3 Obligatoria
1 Acceso Publica Información que puede ser revelada a terceras partes.
Información que solo puede ser revelada al personal de la empresa. Si el contenido

2 Acceso Privado fuera revelado a terceras partes, no hubiera mucho efecto en las operaciones de la
Información que solo es revelada empresa.
a partes específicas y departamentos de la
Confidencialidad 3 Restringido organización. Si el contenido es revelado a personal no autorizado, puede haber un
gran efecto en las operaciones de la empresa.

Valoración de activos
CODI DISPONIBIL INTEGRI CONFIDENCIA
GO ACTIVO CLASIFICACIÓN IDAD DAD LIDAD
SERV-
TRANSACCION DE PAGO A PROVEEDORES SERVICIO 3 3 3
SERV-
TRANSACCION DE PAGO DE NOMINAS SERVICIO 3 3 3
SERV- TRANSACCION DE REGISTRO DE INVENTARIO
SERVICIO 3 3 3
003 A BODEGA
SERV- TRANSACCION DE REGISTRO DE FACTURA Y
SERVICIO 3 3 3
004 COBRANZA
SERV-
TRANSACCION DE COTIZACIONES Y COMPRAS SERVICIO 3 3 3
SERV-
TELEFONÍA FIJA SERVICIO 3 3 3
SERV-
SOPORTE TÉCNICO SERVICIO 3 2 2
SERV-
SOPORTE OPENSIDE SERVICIO 3 3 3
SERV-
SOPORTE EVOLUTION SERVICIO 3 3 3
SERV-
MOTOR DE BASE DE DATOS SERVICIO 3 3 3
SERV-
DIRECTORIO ACTIVO SERVICIO 3 2 2
SERV-
CORREO ELECTRONICO SERVICIO 3 3 3
SERV-
SERVICIO DE INTERNET SERVICIO 3 2 2
SERV- SERVICIO DE REDIRECCIONAMIENTO DE
SERVICIO 3 3 3
014 CARPETAS
SERV-
NETWORKING SERVICIO 3 3 3
REDE- REDES DE
CABLEADO ESTRUCTURADO 3 3 3
001 COMUNICACIONES
INST-
DATA CENTER PLANTA INSTALACIONES 2 3 3
PERS-
USUARIOS DE LA ORGANIZACIÓN PERSONAS 3 3 3
APLI- SOFTWARE ACTUALIZACIONES SISTEMA APLICACIONES
1 2 2
001 OPERATIVO INFORMÁTICAS
APLI- APLICACIONES
SOFTWARE PROXY - FIREWALL 2 2 3
APLI- NORMAS, POLITICAS Y PROCEDIMIENTOS DEL APLICACIONES
3 3 2
003 AREA INFORMÁTICAS
APLI- APLICACIONES
MANUALES 3 3 3
004 INFORMÁTICAS
APLI- APLICACIONES ADMINISTRATIVAS Y APLICACIONES
3 3 3
005 RECURSOS HUMANOS INFORMÁTICAS
APLI- APLICACIONES
RESPALDO DE SERVIDORES 3 3 3
006 INFORMÁTICAS
APLI- APLICACIONES
SOFTWARE CAMARAS IP 2 3 2
007 INFORMÁTICAS
APLI- APLICACIONES
ANTIVIRUS 2 2 1
008 INFORMÁTICAS
EQUI- EQUIPOS
SERVIDOR DE DIRECTORIO ACTIVO 3 2 3
EQUI- EQUIPOS
SERVIDOR DE CORREO ELECTRÓNICO 3 2 3
EQUI- EQUIPOS
SERVIDOR DE INTERNET PROXY – FIREWALL 3 2 3
EQUI- EQUIPOS
SERVIDOR DE CARPETAS COMPARTIDAS 2 2 3
004 INFORMÁTICOS

EQUI- SERVIDORES DE APLICACIÓN Y BASE DE EQUIPOS


3 3 3
EQUI- EQUIPOS
SERVIDOR DE RESPALDO 3 3 3
EQUI- SERVIDOR DE ACTUALIZACIONES Y EQUIPOS
1 2 2
007 ANTIVIRUS INFORMÁTICOS
EQUI- EQUIPOS
SERVIDORES PARA CÁMARAS IP 2 3 2
008 INFORMÁTICOS
EQUI- EQUIPOS
ROUTER DE COMUNICACIONES 3 3 2
009 INFORMÁTICOS
EQUI- EQUIPOS
SWITCH DE COMUNICACIONES 3 3 2
010 INFORMÁTICOS
EQUI- ESTACIONES DE TRABAJO - COMPUTADORA - EQUIPOS
CONTABILIDAD INFORMÁTICOS 3 3 3
EQUI- ESTACIONES DE TRABAJO - COMPUTADORA - EQUIPOS
3 3 3
012 TALENTO HUMANO INFORMÁTICOS
EQUI- ESTACIONES DE TRABAJO - COMPUTADORA - EQUIPOS
3 3 3
013 PRODUCCION INFORMÁTICOS
EQUI- ESTACIONES DE TRABAJO - COMPUTADORA - EQUIPOS
3 3 3
014 SISTEMAS INFORMÁTICOS
EQUI- ESTACIONES DE TRABAJO - COMPUTADORA - EQUIPOS
3 3 3
015 LOGISTICA INFORMÁTICOS
EQUI- ESTACIONES DE TRABAJO - COMPUTADORA - EQUIPOS
3 3 3
016 VENTAS INFORMÁTICOS
EQUI- ESTACIONES DE TRABAJO - COMPUTADORA - EQUIPOS
3 3 3
017 COMPRAS INFORMÁTICOS
EQUI- EQUIPOS
DISCOS DUROS USB DE RESPALDOS 2 3 3
018 INFORMÁTICOS
Valoración de amenazas
AMENAZA VULNERABILIDAD
DEGRAD PROBABI CONTR

ACIÓN LIDAD DE OL DE
ACTIVO DESCRIPCION DE OCURRE DESCRIPCION SEGURI
ERRORES DE USUARIO ACTIVO
1 NCIA
2 FALTA DE CAPACITACION DAD
1
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 1 TRABAJO 3
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
TRANSACCION SUPLANTACIÓN DE IDENTIDAD 1 3 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 2
DE PAGO A MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
PROVEEDORES INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
DIVULGACIÓN DE INFORMACIÓN 1 2 ALMACENAMIENTO NO PROTEGIDO 1
ERRORES DE USUARIO 1 2 FALTA DE CAPACITACION 1
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 1 TRABAJO 3
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
TRANSACCION SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 2
DE PAGO DE MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
NOMINAS INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
TRANSACCION ERRORES DE USUARIO 1 2 FALTA DE CAPACITACION 1
DE REGISTRO INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
DE CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 3
INVENTARIO A FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 1
SUPLANTACIÓN DE IDENTIDAD 1 2 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 3
MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
ERRORES DE USUARIO 1 2 FALTA DE CAPACITACION 1
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 3
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
TRANSACCION SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
DE REGISTRO MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
DE FACTURA Y INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
COBRANZA DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
ERRORES DE USUARIO 1 2 FALTA DE CAPACITACION 1
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 1
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
TRANSACCION SUPLANTACIÓN DE IDENTIDAD 1 2 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
DE MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
COTIZACIONES INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
Y COMPRAS DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
ERRORES DE USUARIO 1 1 FALTA DE CAPACITACION 2
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 1 TRABAJO 1
TELEFONÍA FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
FIJA USO NO PREVISTO DE RECURSOS 1 2 CONTROLES DE ACCESO 2
SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 2

MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS


1 1 2
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 2
ERRORES DE USUARIO 1 2 FALTA DE CAPACITACION 3
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 2
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 1 TRABAJO 2
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 2 CONTROLES DE ACCESO 3
SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
SOPORTE MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
TÉCNICO INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 2
ERRORES DE USUARIO 2 2 FALTA DE CAPACITACION 3
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 2 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 1 TRABAJO 2
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 2
MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
SOPORTE DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 2
OPENSIDE ERRORES DE USUARIO 1 2 FALTA DE CAPACITACION 1
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 2
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 1 TRABAJO 2
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
SOPORTE SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
EVOLUTION MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 2
ERRORES DE USUARIO 1 1 FALTA DE CAPACITACION 2
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 2
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 1
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
MOTOR DE SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 2
BASE DE MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
DATOS INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
ERRORES DE USUARIO 1 1 FALTA DE CAPACITACION 2
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 1 TRABAJO 1
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
SUPLANTACIÓN DE IDENTIDAD 1 3 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
DIRECTORIO MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
ACTIVO INFORMACIÓN 1 1 EN LA INFORMACIÓN 1
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
ERRORES DE USUARIO 1 3 FALTA DE CAPACITACION 2
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 1
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 2 CONTROLES DE ACCESO 1
SUPLANTACIÓN DE IDENTIDAD 1 3 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 2
CORREO MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
ELECTRONICO INFORMACIÓN 1 1 EN LA INFORMACIÓN 1
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
SERVICIO DE ERRORES DE USUARIO 1 1 FALTA DE CAPACITACION 1
INTERNET INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 2
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 2
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 2 CONTROLES DE ACCESO 1
SUPLANTACIÓN DE IDENTIDAD 1 2 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
INFORMACIÓN 1 1 EN LA INFORMACIÓN 1
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 2
ERRORES DE USUARIO 1 2 FALTA DE CAPACITACION 1
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 2
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 1
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 2 CONTROLES DE ACCESO 2
SERVICIO DE SUPLANTACIÓN DE IDENTIDAD 1 2 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
REDIRECCION MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
AMIENTO DE
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
CARPETAS
ERRORES DE USUARIO 1 1 FALTA DE CAPACITACION 2
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 1
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 1
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
NETWORKING
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 2
FUEGO 3 1 FALTA DE PROTECCION CONTRA FUEGO 2
CABLEADO DAÑOS POR AGUA 3 1 FALTA DE PROTECCION ESTRUCTURAL CONTRA AGUA 2
ESTRUCTURAD PROBLEMAS DE ORIGEN ESTRUCTURAL EN EL EDIFICIO
O DESASTRES NATURALES (TERREMOTOS) 1 1 DONDE SE ENCUENTRE EL ACTIVO 1
DESASTRES INDUSTRIALES (FUGA DE
1 1 FALTA DE CONTROLES ANTE POSIBLE FUGA 2
CORTE DE SUMINISTRO ELECTRICO 1 2 FUNCIONAMIENTO INADECUADO DE LOS UPS 2
CONDICIONES INADECUADAS DE MAL FUNCIONAMIENTO DE CLIMATIZACION EN LA
TEMPERATURA Y HUMEDAD 2 1 EMPRESA 2
CAIDA DEL SISTEMA POR AGOTAMIENTO EQUIPOS CON CARACTERISTICAS MINIMAS PARA EL
DE RECURSOS 1 2 TRABAJO 1
FUEGO 3 1 FALTA DE PROTECCION CONTRA FUEGO 3
DAÑOS POR AGUA 3 1 FALTA DE PROTECCION ESTRUCTURAL CONTRA AGUA 2
PROBLEMAS DE ORIGEN ESTRUCTURAL EN EL EDIFICIO
DESASTRES NATURALES (TERREMOTOS) 3 1 DONDE SE ENCUENTRE EL ACTIVO 1
DESASTRES INDUSTRIALES (FUGA DE
AMONIACO) 1 1 FALTA DE CONTROLES ANTE POSIBLE FUGA 2
CORTE DE SUMINISTRO ELECTRICO 2 2 FUNCIONAMIENTO INADECUADO DE LOS UPS 1
CONDICIONES INADECUADAS DE MAL FUNCIONAMIENTO DE CLIMATIZACION EN LA
DATA CENTER
TEMPERATURA Y HUMEDAD 2 2 EMPRESA 2
PLANTA
SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 2
ERRORES DE USUARIO 1 1 FALTA DE CAPACITACION 2
DIFUCION DE SOFTWARE DAÑINO 2 1 FALTA O FALLO EN ANTIVIRUS 2
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 2 1 INFORMACION 1
PROBLEMAS CON ACTUALIZACION O SOFTWARE NO
VULNERABILIDADES DE LOS PROGRAMAS 2 1 DEPURADO 2
ERRORES DE MANTENIMIENTO CONTROLES BAJOS O NULOS DE ACTUALIZACION DE
ACTUALIZACIÓN DE PROGRAMAS 2 2 SOFTWARE 3
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 2
SOFTWARE MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
ACTUALIZACIO INFORMACIÓN 1 1 EN LA INFORMACIÓN 1
NES SISTEMA DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
OPERATIVO FALTA DE CONTROLES DE MODIFICACIÓN DE
MANIPULACIÓN DE PROGRAMAS 2 1 PROGRAMAS 2
SOFTWARE ERRORES DE USUARIO 1 2 FALTA DE CAPACITACION 1
PROXY - DIFUCION DE SOFTWARE DAÑINO 3 2 FALTA O FALLO EN ANTIVIRUS 2
FIREWALL INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 2 1 1
PROBLEMAS CON ACTUALIZACION O SOFTWARE NO
VULNERABILIDADES DE LOS PROGRAMAS 2 1 DEPURADO 1
ERRORES DE MANTENIMIENTO CONTROLES BAJOS O NULOS DE ACTUALIZACION DE
ACTUALIZACIÓN DE PROGRAMAS 2 2 SOFTWARE 2
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
SUPLANTACIÓN DE IDENTIDAD 1 2 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 1
FALTA DE CONTROLES DE MODIFICACIÓN DE
MANIPULACIÓN DE PROGRAMAS 2 2 PROGRAMAS 2
ERRORES DE USUARIO 1 1 FALTA DE CAPACITACION 1
DIFUCION DE SOFTWARE DAÑINO 2 2 FALTA O FALLO EN ANTIVIRUS 1
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 2
PROBLEMAS CON ACTUALIZACION O SOFTWARE NO
VULNERABILIDADES DE LOS PROGRAMAS 1 1 DEPURADO 1
ERRORES DE MANTENIMIENTO CONTROLES BAJOS O NULOS DE ACTUALIZACION DE
ACTUALIZACIÓN DE PROGRAMAS 1 1 SOFTWARE 1
FALTA DE POLITICAS SOBRE USOS DE LOS RECURSOS Y
USO NO PREVISTO DE RECURSOS 1 1 CONTROLES DE ACCESO 1
SUPLANTACIÓN DE IDENTIDAD 1 1 FALTA DE CONTROLES DE ACCESO DEL PERSONAL 1
NORMAS, MODIFICACION DELIVERADA DE LA FALTA DE PROCEDIMIENTOS Y CONTROL DE CAMBIOS
POLITICAS Y INFORMACIÓN 1 1 EN LA INFORMACIÓN 2
PROCEDIMIEN DIVULGACIÓN DE INFORMACIÓN 1 1 ALMACENAMIENTO NO PROTEGIDO 2
TOS DEL AREA FALTA DE CONTROLES DE MODIFICACIÓN DE
MANIPULACIÓN DE PROGRAMAS 1 1 PROGRAMAS 2
ERRORES DE USUARIO 1 1 FALTA DE CAPACITACION 1
DIFUCION DE SOFTWARE DAÑINO 2 2 FALTA O FALLO EN ANTIVIRUS 1
INEXISTENTES CONTROLES DE ASEGURAMIENTO DE
FUGAS DE INFORMACIÓN 1 1 INFORMACION 2
MANUALES PROBLEMAS CON ACTUALIZACION O SOFTWARE NO
VULNERABILIDADES DE LOS PROGRAMAS 1 1 DEPURADO 1

También podría gustarte