El cambio y el gobierno institucional
Enviado por Edward Aeljandro Potes Torres • 29 de Febrero de 2016 • Apuntes • 1.201 Palabras (5 Páginas) • 111 Visitas
ACTIVO | AMENAZA | VULNERABILIDAD | RIESGO INHERENTE | CONTROL | RIESGO RESIDUAL | JUSTIFICACION |
Servidor de Finanzas | Hackers | Software de antivirus y protección spyware sin actualización de nuevas definiciones. | Perdida de la información financiera por Encriptación de la Información a través de virus en la red. | Mantener actualizado las definiciones de antivirus y protección spyware. Mantener servidores espejos y Backups automáticos para realizar recuperación de información y no generar traumatismos. | Mal procedimiento de actualización de definición de antivirus y protección Spyware. Permitiendo la ocurrencia. Que los servidores espejos no estén realizando bien la copia de seguridad. Impidiendo que falle el proceso de restauración. | |
Hackers | Firewall sin políticas actualizadas de detección virus y amenazas de virus en la Red. | Ataques de Denegación del Servicio en el acceso al Servidor de Finanzas impidiendo acceder a la información financiera de la Universidad. | Actualizar las políticas del Firewall y seguridad de la información para evitar futuros ataques. Capacitación a los Administradores sobre implementación de políticas de seguridad en la red. | Implementación de políticas de Firewall que no son las adecuadas y en consecuencia puede incidir en nuevos ataques de denegación de servicio. | ||
USB | Un dispositivo de almacenamiento infectada con un virus troyano de internet conectado al servidor | Afectación de la información financiera de la Universidad a causa del virus troyano. | Backups automáticos a servidores virtuales de la base de datos e información del Servidor de Finanzas. Restricciones al personal autorizado el uso de USB en el servidor. | Los backups son mal realizados y no es la recuperación información. Afectación en el rendimiento en el servidor. | ||
Seguridad Física | Falla exceda la capacidad instalada | Falla en el Rendimiento del Servidor permitiendo que el Software no funcione correctamente. | Realizar mantenimientos preventivos y correctivo al servidor para que aumente el rendimiento del acceso a la aplicación. | No se hicieron correctamente los mantenimientos preventivos y correctivos, generando fallas en el rendimiento y acceso a la aplicación incurriendo en posible pérdida de información. | ||
Servidor de Nomina | Seguridad Física | Falla exceda la capacidad instalada | Corto circuito de la red eléctrica y UPS del servidor. Dejando sin acceso a la aplicación de Nomina. | Se deben realizar los controles de la infraestructura eléctrica y mantenimientos de las UPS para que genere un respaldo inmediato de energía y haya continuidad en el servicio. | No se realizaron los controles despectivos y se presentan problemas con interrupción de energía dejando sin servicio de acceso a la aplicación de nómina. Y las UPS no se le hizo correctamente | |
Virus y/o programa maliciosos | Software desactualizado o mal configurado | Perdida de la información de la Nómina de los empleados de la Universidad a través de virus en la red. | Mantener actualizado las definiciones de antivirus y protección spyware. Mantener servidores espejos y Backups automáticos para realizar recuperación de información y no generar traumatismos. | Mal procedimiento de actualización de definición de antivirus y protección Spyware. Permitiendo la ocurrencia. Que los servidores espejos no estén realizando bien la copia de seguridad. Impidiendo que falle el proceso de restauración. | ||
Hackers | Software desactualizado o mal configurado | Acceso Lógico, debido a que los sistemas de protección antivirus están desactualizados, cualquier persona no autorizada puede vulnerar el sistema de nómina y manipular información ocasionar perdida de la información sensible. | Mantener actualizado las definiciones de antivirus y protección spyware. Mantener servidores espejos y Backups automáticos para realizar recuperación de información y no generar traumatismos | Mal procedimiento de actualización de definición de antivirus y protección Spyware. Permitiendo la ocurrencia. Que los servidores espejos no estén realizando bien la copia de seguridad. Impidiendo que falle el proceso de restauración. | ||
Seguridad Física | Falla exceda la capacidad instalada | Suceso natural como fuego o inundación ocasionando perdida de información | Capacitando a todo el personal del centro de cómputo a observar las reglas y procedimientos establecidos. Preparando al personal del centro para proveer procedimientos de emergencia adecuados | Mal entrenamiento al personal del centro de cómputo sobre el manejo de emergencias, generando perdida de información. | ||
Servidor de Correo | Hackers | Software desactualizado o mal configurado | Servicios inutilizados y puertos abiertos. | Actualizar las políticas del Firewall y seguridad de la información para evitar futuros ataques. Capacitación a los Administradores sobre implementación de políticas de seguridad en la red. | Implementación de políticas de Firewall que no son las adecuadas y en consecuencia puede incidir en nuevos ataques de denegación de servicio. | |
Seguridad Física | Falla exceda la capacidad instalada | Falla en el Rendimiento del Servidor permitiendo que el Servidor de Correos no funcione correctamente. | Realizar mantenimientos preventivos y correctivo al servidor para que aumente el rendimiento del acceso a la aplicación. | No se hicieron correctamente los mantenimientos preventivos y correctivos, generando fallas en el rendimiento y acceso a la aplicación incurriendo en posible pérdida de información. | ||
Hackers | Software desactualizado o mal configurado | Servicios del Servidor de Correos sin sus parches que permiten que un atacante vulnere el Servidor de correos inyectado un virus en los correos corporativos | Realizar vigilancia, seguimiento constante de errores y un mantenimiento de sistemas apropiado para asegurar un ambiente computacional seguro. | No se realizó el monitoreo constante y no se tomaron los controles necesarios para evitar vulnerabilidad al servicios de correo corporativo. | ||
Hackers | Software desactualizado o mal configurado | Ataques de Denegación del Servicio en el acceso al Servidor de Correos impidiendo acceder a la información financiera de la Universidad. | Actualizar las políticas del Firewall y seguridad de la información para evitar futuros ataques. Capacitación a los Administradores sobre implementación de políticas de seguridad en la red. | Implementación de políticas de Firewall que no son las adecuadas y en consecuencia puede incidir en nuevos ataques de denegación de servicio. | ||
Servidor DNS | Hackers | Software de antivirus y protección spyware sin actualización de nuevas definiciones. | Perdida de la conexión a Internet por Encriptación de la Información a través de virus en la red. | Mantener actualizado las definiciones de antivirus y protección spyware. Mantener servidores espejos y Backups automáticos para realizar recuperación de información y no generar traumatismos. | Mal procedimiento de actualización de definición de antivirus y protección Spyware. Permitiendo la ocurrencia. Que los servidores espejos no estén realizando bien la copia de seguridad. Impidiendo que falle el proceso de restauración. | |
Hackers | Firewall sin políticas actualizadas de detección virus y amenazas de virus en la Red. | Ataques de Denegación del Servicio en el acceso al Servidor de DNS impidiendo acceder a la información financiera de la Universidad. | Actualizar las políticas del Firewall y seguridad de la información para evitar futuros ataques. Capacitación a los Administradores sobre implementación de políticas de seguridad en la red. | Implementación de políticas de Firewall que no son las adecuadas y en consecuencia puede incidir en nuevos ataques de denegación de servicio. | ||
USB | Un dispositivo de almacenamiento infectada con un virus troyano de internet conectado al servidor | Afectación las conexiones a internet e intranet de la Universidad a causa del virus troyano. | Backups automáticos a servidores virtuales de la base de datos e información del Servidor de Finanzas. Restricciones al personal autorizado el uso de USB en el servidor. | Los backups son mal realizados y no es la recuperación información. Afectación en el rendimiento en el servidor. | ||
Seguridad Física | Falla exceda la capacidad instalada | Falla en el Rendimiento del Servidor permitiendo que el Software no funcione correctamente. | Realizar mantenimientos preventivos y correctivo al servidor para que aumente el rendimiento del acceso a la aplicación. | No se hicieron correctamente los mantenimientos preventivos y correctivos, generando fallas en el rendimiento y acceso a la aplicación incurriendo en posible pérdida de información. |
...