Está en la página 1de 2

REF

HALLAZGO 1
HHDN_O1

PROCESO Instalación de software en los equipos de la PÁGINA


AUDITADO corporación 1 DE 1
RESPONSABLE Jeobany Ramos
MATERIAL DE
COBIT
SOPORTE
Adquirir y
Mantener
Adquirir e
DOMINIO PROCESO Infraestructura
Implementar (AI)
Tecnológica
( AI3)
DESCRIPCIÓN:

Los Usuarios no tienen claro cuál es el manejo al querer instalar software en los
equipos de computo

Esto es debido a que tanto usuarios y técnicos no conocen cuales son los
privilegios al querer instalar software en los equipos de computo

REF_PT:

CUESTIONARIOS_CHDN/PLAN_AI (ANEXO 1)

CONSECUENCIAS:

 Al querer instalar software el cual no está permitido por la entidad el


usuario busca la forma de violentar las políticas de seguridad
implementadas en la misma sin medir el riesgo que se corre.
 La parte técnica al querer primero que todo quedar bien con el usuario
hace caso omiso a las restricciones y presta su contraseña
administradora para instalar dicho software.

RIESGO:
 Probabilidad de ocurrencia: Menor
 Impacto según relevancia del proceso: Moderado
RECOMENDACIONES:

 Presentar un plan de seguimiento a usuarios y parte técnica e identificarlos y


llamarlos para que tomen correctivos al respecto e informarles los riesgos que
se corren en la corporación al querer instalar dichos programas.

También podría gustarte