Amenazas: En este punto se va a hablar de 2 clases de amenazas:
Enviado por Alvaro Cajusol Vallejos • 26 de Abril de 2018 • Informe • 444 Palabras (2 Páginas) • 121 Visitas
Página 1 de 2
[pic 1]
[pic 2][pic 3][pic 4]
Amenazas: En este punto se va a hablar de 2 clases de amenazas:
- Amenazas Lógica:
- La información confidencial de la empresa se encuentra en ubicaciones físicas (al alcance de todos); la cual puede acceder cualquier persona.
- Información de costos y presupuestos.
- Estrategias empresariales.
- Estados financieros.
- Entre otros.
- Backup de la información en Cd´s.
- Las ubicaciones de los Cd’s están al alcance de todos (Sin llaves).
- Información desprotegida, sin clave o patrón de seguridad.
- Amenazas Física:
- Se da cuando el colaborador gordito entra a la PC de su compañero sin utilizar una sesión distinta.
Incidentes:
- Tener acceso de la información a personal no autorizado.
- Contar con una contraseña de usuario de baja seguridad (Nombre de su suegra).
- Permitir el ingreso a personas extrañas a la oficina de trabajo (El chico que llego a cobrar)
Vulnerabilidades:
- Vulnerabilidades físicas:
- Falta de control de acceso de información en espacios comunes(Computadora).
- Instalaciones inadecuadas(pequeñas) para el personal.
- Falta de control del ingreso de personas a la empresa (Ingresa un vendedor a cobrar al secretario como sería su casa)
- Vulnerabilidades Humanas:
- No tener conciencia acerca la seguridad informática.
- Errores no intencionales como dejar información privada encima de la impresora.
- Dejar información importante encima de su escritorio de trabajo.
- Dejar su ordenador prendido y sin claves.
- Vulnerabilidades lógicas
- No tener protección de datos a personas no autorizadas, como es el caso de los 3 colaboradores de la empresa:
- Personal de limpieza.
- El joven gordito del video.
- El vendedor.
- Permitir que los colaboradores puedan ingresar dispositivos de almacenamiento en sus computadoras de trabajo.
Riesgos:
- La información robada por cada uno de los colaborares de la empresa (secretarios, colaborador gordito, personal de limpieza y el señor que viene a cobrar) puede ser usada para bien de la empresa o vendida a la competencia perjudicándola.
Contramedidas planteadas
- Tener personal capacitado en seguridad informática.
- Guardar baja siete llaves información confidencial.
- Estableces seguridad para no poder ingresar dispositivos de almacenaje.
- Conversar de temas delicados en lugares privados (Sobre claves)
- Tener usuarios diferentes por cada colaborador.
- Contar con accesos a aplicaciones según el tipo de usuario.
- Respaldo de información importante.
- Contar con instalaciones adecuadas para el trabajo de los colaboradores de la empresa.
...
Disponible sólo en Clubensayos.com