Está en la página 1de 4

Potenciales Riesgos y sus políticas o controles para mitigarlos

1.
Fallos en el sistema eléctrico (Equipos de cómputo, servidores,
infraestructura)

 UPS
 Socket de fusibles
Controles contra fallos eléctricos  Mantenimiento a fuentes de
energía (mínimo una vez al
año)

 Conectar los equipos en sus


respectivas zonas
Políticas contra fallos eléctricos
 No sobresaturar los ups

2.
Daño por suciedad (Equipos de cómputo, servidores,
infraestructura)

 Mantenimiento a equipo
Controles contra daños por electrónico (Mínimo una vez
suciedad al año)
 Filtros de aire en los equipos

 Poner los equipos


electrónicos en entornos
Políticas contra daños por
controlados
suciedad  Restringir los accesos a los
cuartos de control
3.
Desperfectos de Fabrica (Equipos de cómputo, servidores,
infraestructura)

 Verificación visual del


Controles contra pedido antes y después del
desperfectos de fábrica envío.
 Comunicación constante con
el proveedor.
 colaborar el contenido del
envió antes de recibir el
Políticas contra desperfectos paquete
de fábrica  Comunicarse con el
proveedor por alguna
anomalía

4.
Hurto (Equipos de cómputo, infraestructura)
 Caseta de seguridad
Controles contra hurto  Cámaras de seguridad

 Prohibido entrar bolsones


 Verificación de
Políticas contra hurto identificación para el
personal fuera de la empresa
5.
Negligencia de los Usuarios (Equipos de cómputo, servidores,
infraestructura)

 Restringir el uso de los


Controles contra negligencia
equipos
de los usuarios  Contraseñas de seguridad

 Utilizar una lista de


responsabilidad del
Políticas contra negligencia hardware a su cargo
de los usuarios  Utilizar en buenas
condiciones el equipo a su
cargo (como en sobriedad).
Control y política que se aplica en la Empresa

Política de seguridad de acceso a Internet de la empresa

La empresa provee a sus empleados internet


en sus computadoras de oficina las cuales
cuentan con una capacidad de conexión de
Descripción: banda ancha, estas son para el fin de su uso
exclusivo para envió y recepción de
información de manera que los empleados
puedan manejar información de forma
rápida y remota.
Los empleados al ver que poseen una
conexión a internet en sus computadoras
pueden navegar en diferentes páginas de la
Problemática: red de internet las cuales pueden causar
lentitud al cargar la red, al usar esta
conexión para ver videos o descargar
archivos muy pesados cosa que la empresa
no determina para el uso de esta red.
A raíz de esto la empresa a dispuesto de un
sistema de control de accesos que anula la
posibilidad de visitar sitios o páginas web
que no sean del interés de la empresa y que
bajen el rendimiento de sus colaboradores.

Esto lo hace de la siguiente forma:


Controles:  Limitando el acceso a páginas de
entretenimiento.
 Añadiendo un filtro para el
acceso solo por autorización del
administrador de ciertas páginas.
 Bloqueo en las peticiones de
descargas fuera de lo convenido.

También podría gustarte