Está en la página 1de 3

577481385.

xls

Datos e información
Matriz de análisis de riesgo

x
x
x
Confidencial, privado, sensitivo

x
Obligación por ley / contrato / convenio

Costo de recuperación (tiempo,

x
x
x
x
x
x
x
x
x
x
x
x
x
x
económico, material, imagen,
Clasificación

emocional)
1=

2= Bajo

4 = Alto
3 = Mediano
Impacto

Insignificante

Acceso no autorizado
3

Explotación de errores
3

Ingenieria social
3

Hacker
1

Interceptación de datos
1

Código malicioso
1
Amenanazas humanas

Abuso de la informática
3

Virus
1

Polución
3

Fallas eléctricas
2

Sustancias químicas
2

Fugas de líquido
3

Temperatura
2

Incendios
1

Humedad
1

Edificaciones cercanas
1

Protección de equipos
Amenazas del entorno

Fuentes de potencia
2

Cableado datos y eléctrico


3

Ingreso no autorizado

Page 1
1_Datos

1
Probabilidad de amenaza [1 = Insignificante, 2 = Baja, 3= Mediana, 4 = Alta]

Fallas de equipos
1

Terremotos
1

Inundaciones
1

Tormentas eléctricas
1

Vendabales
Amenzas naturales

Documentación servidores
4

Manuales y procedimientos
4

Listado de usuarios
4

Copias de seguridad
4

Políticas de seguridad
4

Actualizaciones y control de cambios


4

Fail over
Vulnerabilidades

Plan de recuperación de desastres


4

Gestión y monitoreo
4

Auditoría
Fuente

Umbral
Valoración Escala Valor_min Valor_max Lineas Medio
Riesgo
Ninguna 1 1 3 7
Baja 2 4 6 x y
Mediana 3 8 9 1.0 7.0
Alta 4 12 16 1.1 6.4
1.2 5.8
1.3 5.4
1.4 5.0
1.5 4.7
1.6 4.4
1.8 4.0
1.8 3.9
1.9 3.7
2.0 3.5
2.1 3.3
2.2 3.2
2.3 3.0
2.4 2.9
2.5 2.8
2.6 2.7
2.7 2.6
2.8 2.5
2.9 2.4
3.0 2.3
3.1 2.3
3.2 2.2
3.3 2.1
3.4 2.1
3.5 2.0
3.6 1.9
3.7 1.9
3.8 1.8
3.9 1.8
4.0 1.8

Page 2
Fuente

Umbral
Alto
Riesgo
10.5
y
10.5
9.5
8.8
8.1
7.5
7.0
6.6
6.0
5.8
5.5
5.3
5.0
4.8
4.6
4.4
4.2
4.0
3.9
3.8
3.6
3.5
3.4
3.3
3.2
3.1
3.0
2.9
2.8
2.8
2.7
2.6

Page 3

También podría gustarte