Sunteți pe pagina 1din 2

Vulnerabilidades o Debilidades Amenazas Riesgos Activos Informáticos

1. Falta de capacitación Negligencias humanas: El hecho de pérdida de la  Software


informática al personal de la que los empleados no posean amplio integridad de los  Usuarios.
fundación conocimiento de los sistemas que se datos
manejan en la Fundación desata
consigo una serie de problemas
identificados en procesos contables y
jurídicos de la entidad.
Soft 2. software desactualizado Daños internos en programas Pérdida de  Software
importantes, identificados a procesos  Usuarios.
información o
relevantes en la fundación. confusión
sistemática
3. Cuentas de usuarios mal Variabilidad de datos erróneos o secuencia errónea  Redes y
configuradas equivocados en procesos de los archivos a comunicaciones
administrativos integrar en la
empresa.
4.Contraseñas fáciles de investigar Robo de información privada de la Violación de la  Software
fundación privacidad  Usuarios.

5.Mala ubicación de la entidad Desastres naturales: Es inevitable Perdidas  Usuarios.


considerar este aspecto como una económicas  Personal
amenaza propia de la empresa, Caída de la Red,  Seguridad física
tomando como referencia terremotos Pérdida de datos.  Seguridad lógica
y/o temblores que coloquen en
peligro los sistemas informativos de
la organización.

6.Falta de elocuencia en la Programas dañinos: En muchas Fallas constantes  Sistema de


administración de programas no ocasiones por el hecho de querer en el sistema información
aptos. implementar en la entidad programas Procesos  Sistemas
que faciliten procesos contables operativos
administrativos, no se tiene en cuenta equivocados  Bases de datos
el hecho, de los cambios que este Virus Hardware, redes y
puede producir en un sistema; Información comunicaciones
verificando de tal forma su capacidad errónea, daños en  software
y características que lo hagan apto el Hardware y
para el sistema existente software.
7. Desconocimiento de información Fraude en las operaciones Problemas  Sistema de
de normas, a los usuarios, por los sistemáticas: el hecho de que una fiscales o información
responsables de informática. persona no conozca lo que se debe o jurídicos  Software
no hacer con el sistema en este caso  Bases de datos
(ADCI Y MED), puede provocar
trámites falsos en la fundación
8. Ausencia de copias de seguridad o Robo de la información: Las Destrucción de  Sistema de
copias de seguridad incompletas. privacidades de los datos puede quedar información información
en peligro ante la actividad de los entes confidencial  Comunicaciones
informáticos, que buscan debilidades en ausencia de Usuarios.
las aplicaciones para poder robar credibilidad
contraseñas y acceder a ordenadores y falta de integridad
servidores de forma inmediata. en los datos
divulgación de
procesos
confidenciales
facilidad de robo de
la información por
entes externos a la
entidad.

9. Red y cableado mal instalada Cables revueltos Cortos circuitos que  Personal
dañen los  Software
computadores e  Usuarios.
instalaciones de la  Seguridad física
fundación  Seguridad lógica
10. Falta de mantenimiento en Falla sistemática constante Mal funcionamiento  Software
computadores existencial de  Redes y
sistemas de comunicaciones
información
11. Humedad, polvo y contaminación Equipos Expuestos a entes perjudiciales Incendios  Personal
en instalaciones causando aceleración o lentitud de su organizacionales  Software
sistema, fallas mecánicas Pérdida de datos y  Usuarios.
redes  Seguridad física
 Seguridad lógica
12. Defectos en la fabricación o sistema impreciso Inconsistencias en  Bases de datos
configuración de los equipos de la bases de datos, mal Hardware, redes y
empresa funcionamiento del comunicaciones
hardware
13. Manejo de redes sociales Manejo erróneo de información Plagio de  Redes y
inadecuado información comunicaciones
 Usuarios.

14. Entrada de usuarios ajenos, a Utilización de sistemas importantes en la Cambio de  Software


computadores fundación información, que  Usuarios.
afecte la  Bases de datos
funcionabilidad de Hardware, redes y
los sistemas comunicaciones

15. Ausencia de soporte técnico Integración continua de errores no Fallas peligrosas en  Software
permanente solucionados a tiempo el sistema interno  Usuarios.
del PC por falta de  Personal
mantenimiento  Seguridad física

S-ar putea să vă placă și