ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

El cambio y el gobierno institucional


Enviado por   •  29 de Febrero de 2016  •  Apuntes  •  1.201 Palabras (5 Páginas)  •  111 Visitas

Página 1 de 5

ACTIVO

AMENAZA

VULNERABILIDAD

RIESGO INHERENTE

CONTROL

RIESGO RESIDUAL

JUSTIFICACION

Servidor de Finanzas

Hackers

Software de antivirus y protección spyware sin actualización de nuevas definiciones.

Perdida de la información financiera  por Encriptación de la Información a través de virus en la red.

Mantener actualizado las definiciones de antivirus y protección spyware. Mantener servidores espejos y Backups automáticos para realizar recuperación de información y no generar traumatismos.

Mal procedimiento de actualización de definición de antivirus y protección Spyware. Permitiendo la ocurrencia. Que los servidores espejos no estén realizando bien la copia de seguridad. Impidiendo que falle el proceso de restauración.

Hackers

Firewall sin políticas actualizadas de detección virus y amenazas de virus en la Red.

 Ataques de Denegación del Servicio en el acceso al Servidor de Finanzas impidiendo acceder  a la información financiera de la Universidad.

Actualizar las políticas del Firewall y seguridad de la información para evitar futuros ataques. Capacitación a los Administradores sobre implementación de políticas de seguridad en la red.

Implementación de políticas de Firewall que no son las adecuadas y en consecuencia puede incidir en nuevos ataques de denegación de servicio.

USB

Un dispositivo de almacenamiento infectada con un virus troyano de internet conectado al servidor

Afectación de la información financiera de la Universidad a causa del virus troyano.

Backups automáticos a servidores virtuales  de la base de datos e información del Servidor de Finanzas.

Restricciones al personal autorizado el uso de USB en el servidor.

Los backups son mal realizados y no es  la recuperación información.

Afectación en el rendimiento en el servidor.

Seguridad Física

Falla exceda la capacidad instalada

Falla en el Rendimiento del Servidor permitiendo que el Software no funcione correctamente.  

Realizar mantenimientos preventivos y correctivo al servidor para que aumente el rendimiento del acceso a la aplicación.

No se hicieron correctamente los mantenimientos preventivos y correctivos, generando fallas en el rendimiento y acceso a la aplicación incurriendo en posible pérdida de información.

Servidor de Nomina

Seguridad Física

Falla exceda la capacidad instalada

Corto circuito de la red eléctrica y UPS del servidor. Dejando sin acceso a la aplicación de Nomina.

Se deben realizar los controles de la infraestructura eléctrica y mantenimientos de las UPS para que genere un respaldo inmediato de energía y haya continuidad en el servicio.

No se realizaron los controles despectivos y se presentan problemas con interrupción de energía dejando sin servicio de acceso a la aplicación de nómina. Y las UPS no se le hizo correctamente

Virus y/o programa maliciosos

Software desactualizado o mal configurado

Perdida de la información de la Nómina de los empleados de la Universidad a través de virus en la red.

Mantener actualizado las definiciones de antivirus y protección spyware.

Mantener servidores espejos y Backups automáticos para realizar recuperación de información y no generar traumatismos.

Mal procedimiento de actualización de definición de antivirus y protección Spyware. Permitiendo la ocurrencia.

Que los servidores espejos no estén realizando bien la copia de seguridad. Impidiendo que falle el proceso de restauración.

Hackers

Software desactualizado o mal configurado

Acceso Lógico, debido a que los sistemas de protección antivirus  están desactualizados, cualquier persona no autorizada puede vulnerar el sistema de nómina y manipular información ocasionar perdida de la información sensible.

Mantener actualizado las definiciones de antivirus y protección spyware. Mantener servidores espejos y Backups automáticos para realizar recuperación de información y no generar traumatismos

Mal procedimiento de actualización de definición de antivirus y protección Spyware. Permitiendo la ocurrencia. Que los servidores espejos no estén realizando bien la copia de seguridad. Impidiendo que falle el proceso de restauración.

Seguridad Física

Falla exceda la capacidad instalada

Suceso natural como fuego o inundación ocasionando perdida de información

Capacitando a todo el personal del centro de cómputo a observar las reglas y procedimientos establecidos. Preparando al personal del centro para proveer procedimientos de emergencia adecuados

Mal entrenamiento al personal del centro de cómputo sobre el manejo de emergencias, generando perdida de información.

Servidor de Correo

Hackers

Software desactualizado o mal configurado

Servicios inutilizados y puertos abiertos.

Actualizar las políticas del Firewall y seguridad de la información para evitar futuros ataques. Capacitación a los Administradores sobre implementación de políticas de seguridad en la red.

Implementación de políticas de Firewall que no son las adecuadas y en consecuencia puede incidir en nuevos ataques de denegación de servicio.

Seguridad Física

Falla exceda la capacidad instalada

Falla en el Rendimiento del Servidor permitiendo que el Servidor de Correos no funcione correctamente.  

Realizar mantenimientos preventivos y correctivo al servidor para que aumente el rendimiento del acceso a la aplicación.

No se hicieron correctamente los mantenimientos preventivos y correctivos, generando fallas en el rendimiento y acceso a la aplicación incurriendo en posible pérdida de información.

Hackers

Software desactualizado o mal configurado

Servicios del Servidor de Correos sin sus parches que permiten que un atacante vulnere el Servidor de correos inyectado un virus en los correos corporativos

Realizar vigilancia, seguimiento constante de errores y un mantenimiento de sistemas apropiado para asegurar un ambiente computacional seguro.

No se realizó el monitoreo constante y no se tomaron los controles necesarios para evitar vulnerabilidad al servicios de correo corporativo.

Hackers

Software desactualizado o mal configurado

 Ataques de Denegación del Servicio en el acceso al Servidor de Correos impidiendo acceder  a la información financiera de la Universidad.

Actualizar las políticas del Firewall y seguridad de la información para evitar futuros ataques. Capacitación a los Administradores sobre implementación de políticas de seguridad en la red.

Implementación de políticas de Firewall que no son las adecuadas y en consecuencia puede incidir en nuevos ataques de denegación de servicio.

Servidor DNS

Hackers

Software de antivirus y protección spyware sin actualización de nuevas definiciones.

Perdida de la conexión a Internet por Encriptación de la Información a través de virus en la red.

Mantener actualizado las definiciones de antivirus y protección spyware. Mantener servidores espejos y Backups automáticos para realizar recuperación de información y no generar traumatismos.

Mal procedimiento de actualización de definición de antivirus y protección Spyware. Permitiendo la ocurrencia. Que los servidores espejos no estén realizando bien la copia de seguridad. Impidiendo que falle el proceso de restauración.

Hackers

Firewall sin políticas actualizadas de detección virus y amenazas de virus en la Red.

 Ataques de Denegación del Servicio en el acceso al Servidor de DNS  impidiendo acceder  a la información financiera de la Universidad.

Actualizar las políticas del Firewall y seguridad de la información para evitar futuros ataques. Capacitación a los Administradores sobre implementación de políticas de seguridad en la red.

Implementación de políticas de Firewall que no son las adecuadas y en consecuencia puede incidir en nuevos ataques de denegación de servicio.

USB

Un dispositivo de almacenamiento infectada con un virus troyano de internet conectado al servidor

Afectación las conexiones a internet e intranet de la Universidad a causa del virus troyano.

Backups automáticos a servidores virtuales  de la base de datos e información del Servidor de Finanzas.

Restricciones al personal autorizado el uso de USB en el servidor.

Los backups son mal realizados y no es  la recuperación información.

Afectación en el rendimiento en el servidor.

Seguridad Física

Falla exceda la capacidad instalada

Falla en el Rendimiento del Servidor permitiendo que el Software no funcione correctamente.  

Realizar mantenimientos preventivos y correctivo al servidor para que aumente el rendimiento del acceso a la aplicación.

No se hicieron correctamente los mantenimientos preventivos y correctivos, generando fallas en el rendimiento y acceso a la aplicación incurriendo en posible pérdida de información.

...

Descargar como (para miembros actualizados) txt (9 Kb) pdf (84 Kb) docx (343 Kb)
Leer 4 páginas más »
Disponible sólo en Clubensayos.com