Analisis De Riesgo (personal).
Enviado por edwin526 • 17 de Octubre de 2014 • 960 Palabras (4 Páginas) • 470 Visitas
UNIVERSIDAD ACCION PRO EDUCACION Y CULTURA.
Nombres y Apellidos:
Check Keung Ho. 2009-0111
Guillermo Castillo. 2009-2159
Raimie Sanchez. 2009-0016
Sergio Meregildo. 2006-0469
Asignatura:
¨Seguridad¨
Tema:
Análisis de Riesgo
Código:
Inf-329
Prof.:
Rubén Santana
Periodo
Septiembre –Diciembre -2012
DESCRIPCION DE LA EMPRESA
Compañía de Asistencia Informática del Caribe, S.A es una empresa familiar con más de 8 años en el mercado Dominicano, se dedica a la importación y distribución de materiales informáticos para industrias y oficinas, incluyendo: Motherboards, Memorias ram, Discos duros, racks, switchs, toners, cartuchos de tinta, etc.
También brindamos asistencia y soporte a domicilio para cualquier inconveniente que se presente en su empresa o tienda.
Cuenta con 3 sucursales distribuidas alrededor de la ciudad: Torre Acrópolis, Blue Mall y Coral Mall. Además cuenta con un departamento de ventas al por mayor que se encarga de suplir a grandes empresas y cadenas del país, como: Banco León, Banco Popular, Banco BHD entre otros Bancos, también suplimos a tiendas como Omega Tech y PC Gallery.
Visión
Trabajamos para continuar consolidándonos en el mercado actual y ser unos de los grupos líderes en la distribución y asistencia de servicios en el mercado nacional en torno a la satisfacción de nuestros clientes.
Objetivo
Brindarles un óptimo servicio a nuestros clientes. En adición a las ventas, acompañarlos desde la etapa inicial de la compra, hasta la postventa y demás servicios.
Inventario de Activos de Asistencia Informática del Caribe S.A
Manejador de Base de Datos.
Analista de Sistemas.
Desarrolladores.
Manejadores de Infraestructura (Servidores).
RELACION DE RIESGOS
Riesgos Físicos
Sustracción, Robos o Atracos.
Desastres Naturales (Terremoto, Tsunami, Incendio, etc.)
Accidentes de Tránsito.
Fallas en el sistema eléctrico.
Errores del Personal con el manejo de la Información.
Riesgos de Activos Intangibles (Software)
Fuga de Información.
Drop en base de datos.
Interrupción por virus
Accesos no autorizados
CONTROLES EXISTENTES
Controles de Seguridad para activos tangibles físicos o materias
Para Incendios dentro de la empresa:
Capacitación del personal para uso de extintores.
Extintores de Fuego
Detectores de Humo
Alarmas
Salidas de emergencia.
Seguro Médico.
Para Terremotos:
Seguro contra desastres
Orientacion al personal
Para fallas eléctricas
Plantas eléctricas de emergencia.
Abastecimiento de combustible.
Ups para equipos de oficina.
Inversor.
Para Accidentes de Transito
Póliza de Seguro Social.
Seguro Médico.
Controles de Seguridad para activos intangibles (Software)
Firewall
Antivirus
Prevención de drop a la base de datos.
Validación de Autenticidad.
Monitoreo
Protocolos de Seguridad HTTP.
Cifrado de Datos.
Bloqueo a personal de la empresa a páginas sociales o de entretenimiento.
Bloqueo de IP externas.
Backups semanal en caso de pérdida de datos del sistema.
EVALUACION DE RIESGOS.
METODOLOGIA DE MATRIZ DE SUPERVISION DE RIESGOS.
DESCRIPCION.
Se Aplica Esta Metodología De Matriz De Supervisión De Riesgos Como Una Herramienta Clave En El Proceso De Supervisión Basada En Riesgos Y Orientada A Bancos O Instituciones Financieras (Asesores, Etc.) Debido A Que La Misma Permite Efectuar Una Evaluación Cualitativa Y Cuantitativa De Los Riesgos Inherentes De Cada Unidad De Negocio O Actividad Significativa Y La Determinación
...