Вы находитесь на странице: 1из 7

Compartir contraseas o permisos

a terceros no autorizados
Transmisin de contraseas por
telfono
Exposicin o extravo de equipo,
unidades de almacenamiento, etc
Sobrepasar autoridades
Falta de definicin de perfil,
privilegios y restricciones del
personal
Falta de mantenimiento fsico
(proceso, repuestos e insumos)
Falta de actualizacin de software
(proceso y recursos)
Fallas en permisos de usuarios
(acceso a archivos)
Acceso electrnico no autorizado a
sistemas externos
Acceso electrnico no autorizado a
sistemas internos
Red cableada expuesta para el
acceso no autorizado
Red inalmbrica expuesta al acceso
no autorizado
Dependencia a servicio tcnico
externo

Datos e Informacin

4
4
3
3
2
3
3
3
4
4
4
3
3
3
3
3

Documentos institucionales
(Proyectos, Planes,
Evaluaciones, Informes, etc.)
x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Finanzas
x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Servicios bancarios
x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

x
3
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

Productos institucionales
(Investigaciones, Folletos,
Fotos, etc.)
x
4
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

3
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

3
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

4
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

x
4
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

Bases de datos colaborativos


x
4
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

Pgina Web interna (Intranet)


x
3
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

Pgina Web externa


x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Respaldos
x
4
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

RR.HH

Directorio de Contactos

Correo electrnico

Bases de datos internos


x

Bases de datos externos


x

Costo de recuperacin (tiempo,


econmico, material, imagen,
emocional)

Obligacin por ley / Contrato / Convenio

Confidencial, Privado, Sensitivo

Magnitud de Dao:
[1 = Insignificante
2 = Bajo
3 = Mediano
4 = Alto]

Page 1

Ausencia de documentacin

Falta de normas y reglas claras (no


institucionalizar el estudio de los
riesgos)
Falta de mecanismos de
verificacin de normas y reglas /
Anlisis inadecuado de datos de
control

Manejo inadecuado de contraseas


(inseguras, no cambiar,
compartidas, BD centralizada)

Transmisin no cifrada de datos


crticos

Unidades portables con


informacin sin cifrado

Manejo inadecuado de datos


crticos (codificar, borrar, etc.)

Infeccin de sistemas a travs de


unidades portables sin escaneo

Perdida de datos

Falta de pruebas de software nuevo


con datos productivos

Utilizacin de programas no
autorizados / software 'pirateado'

Mal manejo de sistemas y


herramientas

Sucesos de origen fsico


Falta de induccin, capacitacin y
sensibilizacin sobre riesgos

Falla de sistema / Dao disco duro

Falla de corriente (apagones)

Sobrecarga elctrica

311271386.xls

Electromagnetismo

Falta de ventilacin

Polvo

Sismo

Inundacin / deslave

Actos originados por la criminalidad comn y motivacin poltica

Incendio

Violacin a derechos de autor

Virus / Ejecucin no autorizado de


programas

Infiltracin

Intrusin a Red interna

Robo / Hurto de informacin


electrnica

Robo / Hurto (fsico)

Fraude / Estafa

Extorsin

Daos por vandalismo

Sabotaje (ataque fsico y


electrnico)

Orden de secuestro / Detencin

Persecucin (civil, fiscal, penal)

Clasificacin

Allanamiento (ilegal, legal)

Matriz de Anlisis de Riesgo


Probabilidad de Amenaza [1 = Insignificante, 2 = Baja, 3= Mediana, 4 = Alta]

1_Datos

Sucesos derivados de la impericia, negligencia de usuarios/as y decisiones institucionales

Infraestructura (Planes,
Documentacin, etc.)
x
4
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

Informtica (Planes,
Documentacin, etc.)
x
4
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

Base de datos de Contraseas

Datos e informacin no
institucionales
x
4
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Navegacin en Internet
x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Chat interno
x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Chat externo
x
3
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

Llamadas telefnicas internas


x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Llamadas telefnicas externas


x
2
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

311271386.xls

2_Sistemas

Matriz de Anlisis de Riesgo

Probabilidad de Amenaza [1 = Insignificante, 2 = Baja, 3= Mediana, 4 = Alta]

12

12

16

16

12

12

12

12

12

16

16

16

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

16

12

16

16

16

16

16

12

16

12

12

12

12

12

12

12

12

12

12

16

16

12

12

12

12

12

16

16

16

12

12

12

12

12

12

16

12

16

16

16

16

16

12

16

12

12

12

12

12

12

12

12

12

12

16

16

12

12

12

12

12

16

16

16

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

Ausencia de documentacin

12

Falta de normas y reglas claras (no


institucionalizar el estudio de los
riesgos)
Falta de mecanismos de
verificacin de normas y reglas /
Anlisis inadecuado de datos de
control

Dependencia a servicio tcnico


externo

Red inalmbrica expuesta al acceso


no autorizado

Red cableada expuesta para el


acceso no autorizado

12

Acceso electrnico no autorizado a


sistemas internos

12

Acceso electrnico no autorizado a


sistemas externos

12

Fallas en permisos de usuarios


(acceso a archivos)

Falta de definicin de perfil,


privilegios y restricciones del
personal

12

Falta de actualizacin de software


(proceso y recursos)

Sobrepasar autoridades

12

Falta de mantenimiento fsico


(proceso, repuestos e insumos)

Transmisin no cifrada de datos


crticos

Exposicin o extravo de equipo,


unidades de almacenamiento, etc

Unidades portables con


informacin sin cifrado

Transmisin de contraseas por


telfono

Manejo inadecuado de datos


crticos (codificar, borrar, etc.)

Compartir contraseas o permisos


a terceros no autorizados

Perdida de datos

Manejo inadecuado de contraseas


(inseguras, no cambiar,
compartidas, BD centralizada)

Falta de pruebas de software nuevo


con datos productivos

Infeccin de sistemas a travs de


unidades portables sin escaneo

Utilizacin de programas no
autorizados / software 'pirateado'

12

Falta de induccin, capacitacin y


sensibilizacin sobre riesgos

12

Falla de sistema / Dao disco duro

16

Falla de corriente (apagones)

12

Sobrecarga elctrica

16

Violacin a derechos de autor

16

Virus / Ejecucin no autorizado de


programas

16

Infiltracin

16

Intrusin a Red interna

16

Robo / Hurto de informacin


electrnica

Robo / Hurto (fsico)

12

Fraude / Estafa

16

Extorsin

12

Orden de secuestro / Detencin

Persecucin (civil, fiscal, penal)

2
4

Magnitud de Dao:
[1 = Insignificante
2 = Bajo
3 = Mediano
4 = Alto]

Allanamiento (ilegal, legal)

Mal manejo de sistemas y


herramientas

Porttiles

Electromagnetismo

Computadoras

Falta de ventilacin

Polvo

Servidores

Sismo

Cortafuego

Inundacin / deslave

Incendio

Equipos de la red inalmbrica


(router, punto de acceso, etc.)

Sucesos derivados de la impericia, negligencia de usuarios/as y decisiones institucionales

Daos por vandalismo

Sucesos de origen fsico

Sabotaje (ataque fsico y


electrnico)

Equipos de la red cableada


(router, switch, etc.)

Acceso ilimitado

Acceso exclusivo

Sistemas e Infraestructura

Actos originados por la criminalidad comn y motivacin poltica

Costo de recuperacin (tiempo,


econmico, material, imagen,
emocional)

Clasificacin

Programas de administracin
(contabilidad, manejo de
personal, etc.)

12

16

12

16

16

16

16

16

12

16

12

12

12

12

12

12

12

12

12

12

16

16

12

12

12

12

12

16

16

16

12

12

12

12

12

Programas de manejo de
proyectos

12

16

12

16

16

16

16

16

12

16

12

12

12

12

12

12

12

12

12

12

16

16

12

12

12

12

12

16

16

16

12

12

12

12

12

12

16

12

16

16

16

16

16

12

16

12

12

12

12

12

12

12

12

12

12

16

16

12

12

12

12

12

16

16

16

12

12

12

12

12

Programas de produccin de
datos
Programas de comunicacin
(correo electrnico, chat,
llamadas telefnicas, etc.)

12

12

12

12

12

12

12

12

12

12

12

12

Impresoras

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

12

Memorias porttiles
PBX (Sistema de telefona
convencional)

12

12

12

12

12

12

12

12

12

12

12

12

Celulares

12

12

12

12

12

12

12

12

12

12

12

12

Edificio (Oficinas, Recepcin,


Sala de espera, Sala de
reunin, Bodega, etc.)

12

12

12

12

12

12

12

12

12

12

12

12

Vehculos

12

12

12

12

12

12

12

12

12

12

12

12

Page 2

Robo / Hurto de informacin


electrnica
Intrusin a Red interna

Infiltracin
Virus / Ejecucin no autorizado de
programas
Violacin a derechos de autor

Incendio

Inundacin / deslave

Sismo

Polvo

Falta de ventilacin

Electromagnetismo

Sobrecarga elctrica

Falla de corriente (apagones)

Falla de sistema / Dao disco duro


Falta de induccin, capacitacin y
sensibilizacin sobre riesgos
Mal manejo de sistemas y
herramientas
Utilizacin de programas no
autorizados / software 'pirateado'
Falta de pruebas de software nuevo
con datos productivos
Perdida de datos
Infeccin de sistemas a travs de
unidades portables sin escaneo
Manejo inadecuado de datos
crticos (codificar, borrar, etc.)
Unidades portables con
informacin sin cifrado
Transmisin no cifrada de datos
crticos
Manejo inadecuado de contraseas
(inseguras, no cambiar,
compartidas, BD centralizada)

Transmisin de contraseas por


telfono
Exposicin o extravo de equipo,
unidades de almacenamiento, etc
Sobrepasar autoridades
Falta de definicin de perfil,
privilegios y restricciones del
personal
Falta de mantenimiento fsico
(proceso, repuestos e insumos)
Falta de actualizacin de software
(proceso y recursos)
Fallas en permisos de usuarios
(acceso a archivos)

Red cableada expuesta para el


acceso no autorizado
Red inalmbrica expuesta al acceso
no autorizado
Dependencia a servicio tcnico
externo

3
3
2
4
2
4
2
3
3
3
3
4
3
2
2
1
2
2
2
3
3
3
2
3
3
3
3
4
3
3
2
2
4
4
3
3
2
3
3
3
4
4
4
3
3
3
3
3

3
9
9
6
12
6
12
6
9
9
9
9
12
9
6
6
3
6
6
6
9
9
9
6
9
9
9
9
12
9
9
6
6
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

x
3
9
9
6
12
6
12
6
9
9
9
9
12
9
6
6
3
6
6
6
9
9
9
6
9
9
9
9
12
9
9
6
6
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

x
4
12
12
8
16
8
16
8
12
12
12
12
16
12
8
8
4
8
8
8
12
12
12
8
12
12
12
12
16
12
12
8
8
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

4
12
12
8
16
8
16
8
12
12
12
12
16
12
8
8
4
8
8
8
12
12
12
8
12
12
12
12
16
12
12
8
8
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

Perfil bajo, no indispensable para


funcionamiento institucional

Robo / Hurto (fsico)

Personal tcnico
Fraude / Estafa

Administracin
Extorsin

Direccin / Coordinacin
Daos por vandalismo

Sabotaje (ataque fsico y


electrnico)

Orden de secuestro / Detencin

Junta Directiva
Persecucin (civil, fiscal, penal)

Perfil medio, experto en su rea

Personal
Allanamiento (ilegal, legal)

Imagen pblica de alto perfil,


indispensable para funcionamiento
institucional

Magnitud de Dao:
[1 = Insignificante
2 = Bajo
3 = Mediano
4 = Alto]

Page 3

Ausencia de documentacin

Sucesos de origen fsico


Falta de normas y reglas claras (no
institucionalizar el estudio de los
riesgos)
Falta de mecanismos de
verificacin de normas y reglas /
Anlisis inadecuado de datos de
control

Actos originados por la criminalidad comn y motivacin poltica


Acceso electrnico no autorizado a
sistemas internos

Clasificacin

Acceso electrnico no autorizado a


sistemas externos

311271386.xls

Compartir contraseas o permisos


a terceros no autorizados

Matriz de Anlisis de Riesgo


Probabilidad de Amenaza [1 = Insignificante, 2 = Baja, 3= Mediana, 4 = Alta]

3_Personal

Sucesos derivados de la impericia, negligencia de usuarios/as y decisiones institucionales

Recepcin
x
2
6
6
4
8
4
8
4
6
6
6
6
8
6
4
4
2
4
4
4
6
6
6
4
6
6
6
6
8
6
6
4
4
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Piloto / conductor
x
2
6
6
4
8
4
8
4
6
6
6
6
8
6
4
4
2
4
4
4
6
6
6
4
6
6
6
6
8
6
6
4
4
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Informtica / Soporte tcnico


interno
x
4
12
12
8
16
8
16
8
12
12
12
12
16
12
8
8
4
8
8
8
12
12
12
8
12
12
12
12
16
12
12
8
8
16
16
12
12
8
12
12
12
16
16
16
12
12
12
12
12

Soporte tcnico externo


x
3
9
9
6
12
6
12
6
9
9
9
9
12
9
6
6
3
6
6
6
9
9
9
6
9
9
9
9
12
9
9
6
6
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

Servicio de limpieza de planta


x
2
6
6
4
8
4
8
4
6
6
6
6
8
6
4
4
2
4
4
4
6
6
6
4
6
6
6
6
8
6
6
4
4
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Servicio de limpieza externo


x
2
6
6
4
8
4
8
4
6
6
6
6
8
6
4
4
2
4
4
4
6
6
6
4
6
6
6
6
8
6
6
4
4
8
8
6
6
4
6
6
6
8
8
8
6
6
6
6
6

Servicio de mensajera de
propio
x
3
9
9
6
12
6
12
6
9
9
9
9
12
9
6
6
3
6
6
6
9
9
9
6
9
9
9
9
12
9
9
6
6
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

Servicio de mensajera de
externo
x
3
9
9
6
12
6
12
6
9
9
9
9
12
9
6
6
3
6
6
6
9
9
9
6
9
9
9
9
12
9
9
6
6
12
12
9
9
6
9
9
9
12
12
12
9
9
9
9
9

311271386.xls

Analisis_Promedio

Anlisis de Riesgo promedio


Probabilidad de Amenaza

Datos e
Informacin
Magnitud
de Dao

Sistemas e
Infraestructura
Personal

Criminalidad y
Poltico

Sucesos de
origen fsico

Negligencia y
Institucional

0.0

0.0

5.9

11.4

7.9

10.0

8.8

6.5

9.0

Pgina 4

Analisis_Factores

311271386.xls

Etiqueta

Criminalidad y Poltico /
Datos e Informacin

Criminalidad y Poltico /
Sistemas e
Infraestructura

Criminalidad y Poltico /
Personal

Sucesos de origen
fsico / Datos e
Informacin

Sucesos de origen
fsico / Sistemas e
Infraestructura

Sucesos de origen
fsico / Personal

Negligencia y
Institucional / Datos e
Informacin

Negligencia y
Institucional / Sistemas
e Infraestructura

#DIV/0!

#DIV/0!

#DIV/0!

#DIV/0!

#DIV/0!

#DIV/0!

3.25

3.25

3.25

2.9545454545

3.375

2.9166666667

2.9545454545

3.375

2.9166666667

2.9545454545

3.375

2.9166666667

Magnitud de Dao

Anlisis de Factores de Riesgo

Criminalidad y Poltico / Datos e


Informacin
Criminalidad y Poltico / Sistemas e
Infraestructura
Criminalidad y Poltico / Personal
Sucesos de origen fsico / Datos e
Informacin
Sucesos de origen fsico / Sistemas e
Infraestructura
Sucesos de origen fsico / Personal
Negligencia y Institucional / Datos e
Informacin
Negligencia y Institucional / Sistemas e
Infraestructura
Negligencia y Institucional / Personal
Umbral Medio Riesgo
Umbral Alto Riesgo

Probalidad de Amenaza

Pgina 5

Negligencia y
Institucional / Personal

Fuente
Valoracin

Escala

Ninguna
Baja
Mediana
Alta

1
2
3
4

Valor_min Valor_max
1
4
8
12

3
6
9
16

Page 6

Lineas
x
1.0
1.1
1.2
1.3
1.4
1.5
1.6
1.8
1.8
1.9
2.0
2.1
2.2
2.3
2.4
2.5
2.6
2.7
2.8
2.9
3.0
3.1
3.2
3.3
3.4
3.5
3.6
3.7
3.8
3.9
4.0

Umbral
Medio
Riesgo
7
y
7.0
6.4
5.8
5.4
5.0
4.7
4.4
4.0
3.9
3.7
3.5
3.3
3.2
3.0
2.9
2.8
2.7
2.6
2.5
2.4
2.3
2.3
2.2
2.1
2.1
2.0
1.9
1.9
1.8
1.8
1.8

Fuente
Umbral
Alto
Riesgo
10.5
y
10.5
9.5
8.8
8.1
7.5
7.0
6.6
6.0
5.8
5.5
5.3
5.0
4.8
4.6
4.4
4.2
4.0
3.9
3.8
3.6
3.5
3.4
3.3
3.2
3.1
3.0
2.9
2.8
2.8
2.7
2.6

Page 7

Вам также может понравиться