Análisis y Evaluación de Riesgo para 5 activos de información de la empresa
Enviado por juan reyes • 7 de Agosto de 2015 • Informe • 368 Palabras (2 Páginas) • 179 Visitas
SERVICIO DE IMPRESORAS | ||||
ANÁLISIS | GESTIÓN | |||
INFRAESTRUCTURA | AMENAZAS | VULNERABILIDADES | PLANES DE PREVENCIÓN | PLANES DE RECUPERACIÓN |
Impresoras multifuncionales: -monocromáticas y color - Impresión A4 Y A3 | Manipulación de personal no calificado | Al presentarse un incidente este debería informarse a personal calificado | Mantenimiento preventivo de impresoras | Instalación de backup de impresoras |
Conectividad en red:10/100/1000 Base-T Ethernet | La falta de suministros y repuestos afectan la continuidad de los servicios | Usar software de monitoreo y control de suministros | Instalación y cambio de repuestos, suministros | |
Servidor de impresoras | Repuestos no comerciales | La energía no estabilizada dañan la placa de las impresoras | Backup de impresoras | Restaurar la imagen del servidor ante un posible incidente |
Stock de suministros | Un corte de energía no planificado afectaría el funcionamiento de las impresoras | Realizar una imagen del servidor | ||
Energía no estabilizada | ||||
Corte de fluido eléctrico |
Análisis y Evaluación de Riesgo para 5 activos de información de la empresa.
SERVICIO DE ARCHIVOS | ||||
ANÁLISIS | GESTIÓN | |||
INFRAESTRUCTURA | AMENAZAS | VULNERABILIDADES | PLANES DE PREVENCIÓN | PLANES DE RECUPERACIÓN |
STORAGE | Manipulación de personal no calificado | El tiempo de respuesta ante un incidente sería mayor si no se contara con personal calificado | Mantenimiento preventivo de Storage | Restauración de archivos de los backup |
Conectividad en red:10/100/1000 Base-T Ethernet | El corte no planificado de energía eléctrica dañaría seriamente los storage | Usar software de monitoreo y administración de storage | ||
Corte de fluido eléctrico | Backup de archivos alojados en el storage |
SERVICIO CORREO | ||||
ANÁLISIS | GESTIÓN | |||
INFRAESTRUCTURA | AMENAZAS | VULNERABILIDADES | PLANES DE PREVENCIÓN | PLANES DE RECUPERACIÓN |
Aplicación de correo | Correos spam | Colocar las contraseñas en lugares visibles | Mantenimiento de Server de correo y aplicación | Restauración del buzón de los backup |
Servidor de correo | Falta de buenas prácticas con contraseñas | Backup de buzón de usuarios | Restaurar la imagen del servidor ante un posible incidente | |
Falla de aplicación de correo | Un corte de energía no planificado afectaría el funcionamiento de las impresoras | Personal calificado para resolver errores de aplicación de correo | ||
Corte de fluido eléctrico | Realizar una imagen del servidor | |||
Políticas de seguridad |
SERVICIO DE TELEFONIA | ||||
ANÁLISIS | GESTIÓN | |||
INFRAESTRUCTURA | AMENAZAS | VULNERABILIDADES | PLANES DE PREVENCIÓN | PLANES DE RECUPERACIÓN |
Teléfonos | Manipulación de personal no calificado | Personal no calificado podría desconfigurar los anexos | Mantenimiento de anexos y servidor | Cambio de anexos ante alguna falla |
Call Manager | Personal no calificado podría desconfigurar los anexos | Tener backup de partes de anexos |
...