Sunteți pe pagina 1din 6

ANLISIS DE RIESGOS

ACTIVO

AMENAZAS

Uso inapropiado
Acceso no autorizado
Servicio de internet

Falta de servicio
Interferencia
Usurpacin de identidad
Falta de servicio

Correo electrnico
interno

Datos de gestin
interna

Acceso no autorizado
Fallo de servicio
revisto
Alteracin de la informacin
Destruccin de la informacin
Manipulacin de la configuracin

PROBABILIDAD

IMPACTO

RIESGO

Divulgacin de la informacin

16

16

10

10

Errores de usuario

16

Suplantacin de la identidad de
usuario

12

Errores de los usuarios


Acceso no autorizado
Datos de carcter
personal

Destruccin de la informacin
Degradacin de la informacin
Divulgacin de la informacin
Ataque de virus

Software Utilitario

Sistemas Operativos

Manipulacin de programas

Errores de administracin
Propagacin de software
malicioso

Acceso no autorizado

12

12

Desactualizacin de antivirus

Errores de administracin

Abuso de privilegio de acceso


Navegador Web

Manipulacin de configuracin de
red
Manipulacin de programas
Suplantacin de la identidad de
usuario
Manipulacin de programas

Sistemas de Backup
Cada del servidor
Errores de usuario
Antivirus

2
2
2

Manipulacin de programas
Acceso no autorizado
Modificacin de la asignacin del
equipo
Accidentes imprevistos
Informtica Personal

Falta de energa elctrica


Manipulacin de las propiedades
del equipo
Ingreso no autorizado del equipo
Acceso no autorizado

Perifricos

Soporte de Red

Accidentes imprevistos
Cambio de ubicacin no
autorizado
Manipulacin de la configuracin
de red

15

12

Errores de administracin
Falta de energa elctrica
Ausencia de puntos de red
Manipulacin de la asignacin de
las Ips
Falta de energa elctrica
Accidentes imprevistos
Cada del servidor de la central
telefnica
Equipos de Acceso a
Internet

Manipulacin de la configuracin
Accidentes imprevistos
Cada del servidor proveedor
Problemas con las conexiones del
proveedor
Errores de administracin

20

4
2

4
4

16
8

15

16

Falta de energa elctrica


Desconocimiento de sus
funciones
Mala organizacin
Indisponibilidad del personal
Personal encargado
del funcionamiento

Divulgacin de la informacin
Extorsin
Manipulacin de la informacin
Destruccin de la informacin

15

16

10

16

16

S-ar putea să vă placă și