Вы находитесь на странице: 1из 3

Lista de vulnerabilidades, amenazas y riesgos informáticos detectados en la

empresa propuesta agrupados por categorías.

No. Vulnerabilidad Amenaza Riesgo Categoría


1 Uso de software Acceso de virus a Robo de información Software
pirata en la la compañía a sensible para la
compañía través de cracks compañía al instalar
software que no tiene
licencia con el uso de
activadores
2. Cuentas de Instalación de Propagación de virus Software
usuario en software sin por instalación de
sistema control por parte software malicioso
operativo no del área de TI
limitadas
3. Ausencia de Daño por Perdida de información Seguridad
control en deterioro, desastre vital para la continuidad Lógica
proceso de natural o robo de del proceso de la
copias de información por compañía
seguridad virus
4. Ausencia de Mal uso de Perdida de información Seguridad
claves por información de usuarios por accesos Lógica
usuario en de personas ajenas a
copias de quienes corresponde la
seguridad información
5. No existe Uso de recursos Acceso a virus, perdida Redes
control control tecnológicos de la de tiempo deliberada del
total de acceso compañía para uso persona
a contenido personal
web
6. Acceso no Acceso a Los recursos de red de Talento
autorizado a los dispositivos la compañía no se Humano
diferentes sensibles para el encuentran asegurados
Racks uso de datos mediante llave o
candado que limite el
acceso al personal del
área de TI
7. Cableado Daño físico La distribución de cable Redes
estructurado no no cumple con los
cumple con los estándares y se
estándares encuentra expuesta a
deterioro y
manipulación

En el cuadro anterior se puede evidenciar que los activos informáticos más


impactados por los problemas detectados inicialmente son: la seguridad lógica, el
software dispuesto para seguridad del área y las redes en su orden. En este caso
el Objetivo de la auditoria sería: Evaluar la seguridad lógica, el software
instalado y el funcionamiento de la red y los servicios de red en la empresa
Avidesa de Occidente S.A de la ciudad de Buga.

Objetivo 1: Conocer la seguridad lógica, el software dispuesto para seguridad del


área, y el funcionamiento de la red de datos para conocer los problemas existentes,
analizando las vulnerabilidades y amenazas que originan los riesgos con el
propósito de obtener soluciones viables.
Objetivo 2: Elaborar el plan de auditoría para determinar actividades que se
desarrollan en la auditoria y la asignación de los recursos para cada actividad en el
tiempo establecido, elaborar los instrumentos de recolección de información que
permitan conocer otros riesgos que no han sido detectados inicialmente, diseñar las
pruebas que permitan evidenciar los riesgos, y determinar del estándar CobIT
cuales de los procesos tienen relación directa con el objetivo general y que serán
evaluados.
Objetivo 3: Ejecutar las pruebas y aplicar los instrumentos de recolección de
información que se han diseñado para encontrar los riesgos existentes para los
procesos de CobIT relacionados directamente con los activos a evaluar, y aplicar
las listas de chequeo para verificar los controles existentes (seguridad lógica, el
talento humano (empleados, seguridad, usuarios, empleados área informática), el
software instalado y el funcionamiento de la red y los servicios de red),
posteriormente hacer el análisis y evaluación de riesgos para determinar las
posibles causas que originan los riesgos y valorar los riesgos por probabilidad e
impacto para buscar las mejores soluciones que permitan mitigarlos.
Objetivo 4: Determinar los hallazgos encontrados cada uno con sus pruebas,
elaborar el dictamen de la auditoría para cada proceso de CobIT evaluado que
permita medir el nivel de madurez de la empresa, y así elaborar el informe final de
los hallazgos encontrados además de las recomendaciones de solución de esos
problemas en la empresa.
Para este caso, los alcances de la auditoria serán:
De la seguridad lógica:
- La asignación de login y password para acceso a las áreas.
- El control de acceso a la información confidencial de la empresa
- El cambio periódico de claves y las claves usadas por los usuarios
De la red de datos se evaluará los siguientes aspectos:
- El inventario hardware de redes
- La obsolescencia del hardware y cableado estructurado
- El cumplimiento de normas de cableado estructurado
- La seguridad de acceso a los elementos de la red
- Configuración de los servicios de red disponibles
- La administración de los usuarios en la red
- Administración de seguridad en la red
Del talento humano
- Cumplimiento de funciones por los empleados del área informática
- Contratación de personal de seguridad para la empresa
- Controles de las visitas y acompañamiento de visitantes al interior de la
empresa
- Responsables de la seguridad física y lógica
- Responsables de información sensible de la empresa
- Formación en seguridad de los empleados
la seguridad física se evaluará:
- Los sistemas de seguridad existentes en la empresa
- El personal de seguridad en la entrada, salida y al interior de la empresa
- La demarcación de oficinas y zonas restringidas y el mapa de ubicación de
las oficinas

Вам также может понравиться

  • Tarea Factores Importantes Comercio Electronico
    Tarea Factores Importantes Comercio Electronico
    Документ7 страниц
    Tarea Factores Importantes Comercio Electronico
    Sindy D Cardona
    Оценок пока нет
  • Documento Diseño Lync 2013
    Documento Diseño Lync 2013
    Документ61 страница
    Documento Diseño Lync 2013
    learguello
    Оценок пока нет
  • Hector Ramos
    Hector Ramos
    Документ16 страниц
    Hector Ramos
    Héctor Ramos
    Оценок пока нет
  • Linux
    Linux
    Документ10 страниц
    Linux
    Héctor Ramos
    Оценок пока нет
  • Paso4 Individual
    Paso4 Individual
    Документ4 страницы
    Paso4 Individual
    Héctor Ramos
    Оценок пока нет
  • Linux
    Linux
    Документ10 страниц
    Linux
    Héctor Ramos
    Оценок пока нет
  • Xamp
    Xamp
    Документ2 страницы
    Xamp
    Héctor Ramos
    Оценок пока нет
  • Mono Develop
    Mono Develop
    Документ19 страниц
    Mono Develop
    Héctor Ramos
    Оценок пока нет
  • Fase 3 - Grupo - 35
    Fase 3 - Grupo - 35
    Документ25 страниц
    Fase 3 - Grupo - 35
    Héctor Ramos
    Оценок пока нет
  • Consolidado
    Consolidado
    Документ43 страницы
    Consolidado
    Héctor Ramos
    Оценок пока нет
  • Trabajo - Individual - Costo - Presupuesto
    Trabajo - Individual - Costo - Presupuesto
    Документ6 страниц
    Trabajo - Individual - Costo - Presupuesto
    Héctor Ramos
    Оценок пока нет
  • Anexo 2 Guia Practica Laboratorio Fe
    Anexo 2 Guia Practica Laboratorio Fe
    Документ35 страниц
    Anexo 2 Guia Practica Laboratorio Fe
    Doria Lizeth Quintero Ramirez
    Оценок пока нет
  • Ejercicios 2 y 3 de La Actividad Grupal
    Ejercicios 2 y 3 de La Actividad Grupal
    Документ9 страниц
    Ejercicios 2 y 3 de La Actividad Grupal
    oswaldo noe martinez araujo
    Оценок пока нет
  • Fase 3 - Grupo 102058 - 120
    Fase 3 - Grupo 102058 - 120
    Документ5 страниц
    Fase 3 - Grupo 102058 - 120
    Héctor Ramos
    Оценок пока нет
  • Paso3 CarlosAndresArenas AporteIndividual
    Paso3 CarlosAndresArenas AporteIndividual
    Документ19 страниц
    Paso3 CarlosAndresArenas AporteIndividual
    Héctor Ramos
    Оценок пока нет
  • Comprobacion Jorge Cardenas Henao
    Comprobacion Jorge Cardenas Henao
    Документ3 страницы
    Comprobacion Jorge Cardenas Henao
    Héctor Ramos
    Оценок пока нет
  • Ejercicios 2 y 3 de La Actividad Grupal
    Ejercicios 2 y 3 de La Actividad Grupal
    Документ9 страниц
    Ejercicios 2 y 3 de La Actividad Grupal
    oswaldo noe martinez araujo
    Оценок пока нет
  • Actividad Colaborativa
    Actividad Colaborativa
    Документ4 страницы
    Actividad Colaborativa
    Héctor Ramos
    Оценок пока нет
  • Tarea 3 Maylin Tatiana Tascon
    Tarea 3 Maylin Tatiana Tascon
    Документ2 страницы
    Tarea 3 Maylin Tatiana Tascon
    Héctor Ramos
    Оценок пока нет
  • Tarea3 Colaborativo Grupo 554
    Tarea3 Colaborativo Grupo 554
    Документ38 страниц
    Tarea3 Colaborativo Grupo 554
    Héctor Ramos
    Оценок пока нет
  • Guia Componente Practico Arquitectura de PC Laborator
    Guia Componente Practico Arquitectura de PC Laborator
    Документ10 страниц
    Guia Componente Practico Arquitectura de PC Laborator
    Oscar Antonio Castillo
    Оценок пока нет
  • Ejecicio 2 Dainer Saavedra
    Ejecicio 2 Dainer Saavedra
    Документ5 страниц
    Ejecicio 2 Dainer Saavedra
    Héctor Ramos
    Оценок пока нет
  • Informe Laboratorio
    Informe Laboratorio
    Документ5 страниц
    Informe Laboratorio
    Héctor Ramos
    Оценок пока нет
  • Programa Laboratorio
    Programa Laboratorio
    Документ9 страниц
    Programa Laboratorio
    Héctor Ramos
    Оценок пока нет
  • Comprobacion Jorge Cardenas Henao
    Comprobacion Jorge Cardenas Henao
    Документ3 страницы
    Comprobacion Jorge Cardenas Henao
    Héctor Ramos
    Оценок пока нет
  • Laboratorio 1
    Laboratorio 1
    Документ6 страниц
    Laboratorio 1
    Héctor Ramos
    Оценок пока нет
  • Linux
    Linux
    Документ10 страниц
    Linux
    Héctor Ramos
    Оценок пока нет
  • Jurado de Voto
    Jurado de Voto
    Документ2 страницы
    Jurado de Voto
    Héctor Ramos
    Оценок пока нет
  • Linux
    Linux
    Документ10 страниц
    Linux
    Héctor Ramos
    Оценок пока нет
  • Linux
    Linux
    Документ10 страниц
    Linux
    Héctor Ramos
    Оценок пока нет
  • Ejemplo Dictamen de La Auditoria 2019 II
    Ejemplo Dictamen de La Auditoria 2019 II
    Документ7 страниц
    Ejemplo Dictamen de La Auditoria 2019 II
    Héctor Ramos
    Оценок пока нет
  • Beneficios Jurado de Votacion
    Beneficios Jurado de Votacion
    Документ2 страницы
    Beneficios Jurado de Votacion
    Héctor Ramos
    Оценок пока нет
  • Supletorios 2018B
    Supletorios 2018B
    Документ15 страниц
    Supletorios 2018B
    carlos
    Оценок пока нет
  • Curriculun Vitae
    Curriculun Vitae
    Документ4 страницы
    Curriculun Vitae
    Guini Isla
    Оценок пока нет
  • FORTICLIENT V 1.1 Guia de Descarga, Instalacion y Uso PDF
    FORTICLIENT V 1.1 Guia de Descarga, Instalacion y Uso PDF
    Документ48 страниц
    FORTICLIENT V 1.1 Guia de Descarga, Instalacion y Uso PDF
    Anderson Orozco
    0% (2)
  • Et Equipamiento
    Et Equipamiento
    Документ283 страницы
    Et Equipamiento
    James Rodriguez
    Оценок пока нет
  • Informatica TP2
    Informatica TP2
    Документ2 страницы
    Informatica TP2
    Andrea
    Оценок пока нет
  • Proyecto Calculadora.
    Proyecto Calculadora.
    Документ19 страниц
    Proyecto Calculadora.
    jhon carvajal
    Оценок пока нет
  • P4 (Excel)
    P4 (Excel)
    Документ6 страниц
    P4 (Excel)
    Miguel A Ventura Janampa
    Оценок пока нет
  • Ejercicios
    Ejercicios
    Документ3 страницы
    Ejercicios
    Hope Uwu
    Оценок пока нет
  • Preguntas Deber
    Preguntas Deber
    Документ3 страницы
    Preguntas Deber
    Mauro Guaño
    Оценок пока нет
  • Quizizz Plataforma Online para Crear Cuestionarios
    Quizizz Plataforma Online para Crear Cuestionarios
    Документ3 страницы
    Quizizz Plataforma Online para Crear Cuestionarios
    Diego Rafael Solis Garcia
    Оценок пока нет
  • Internet Educacion Valzacchi PDF
    Internet Educacion Valzacchi PDF
    Документ287 страниц
    Internet Educacion Valzacchi PDF
    flavio soto amaya
    Оценок пока нет
  • Práctica en Clase Fundamentos Técnicos Lección 3
    Práctica en Clase Fundamentos Técnicos Lección 3
    Документ20 страниц
    Práctica en Clase Fundamentos Técnicos Lección 3
    adrian calvo
    Оценок пока нет
  • Antena
    Antena
    Документ2 страницы
    Antena
    Beatriz Vasquez Calderon
    Оценок пока нет
  • Orbital Theme
    Orbital Theme
    Документ5 страниц
    Orbital Theme
    Brian Suarez
    Оценок пока нет
  • Manual Programador
    Manual Programador
    Документ52 страницы
    Manual Programador
    OSCAR TORRES
    Оценок пока нет
  • Tipos de Transmisión Simple y Duplex 3
    Tipos de Transmisión Simple y Duplex 3
    Документ4 страницы
    Tipos de Transmisión Simple y Duplex 3
    Luis Rodrigo
    Оценок пока нет
  • Lista de Materiales
    Lista de Materiales
    Документ18 страниц
    Lista de Materiales
    Josue Quiroz
    Оценок пока нет
  • Manual Padee
    Manual Padee
    Документ661 страница
    Manual Padee
    carojasr1
    Оценок пока нет
  • Unidad 1
    Unidad 1
    Документ8 страниц
    Unidad 1
    Julian Denis
    Оценок пока нет
  • PRACTICA2
    PRACTICA2
    Документ12 страниц
    PRACTICA2
    David Roberto Velis Castellanos
    Оценок пока нет
  • Examen Prácticn
    Examen Prácticn
    Документ4 страницы
    Examen Prácticn
    modesto h
    Оценок пока нет
  • Luca Angel Solis - Tarea Unidad Nro 1-B
    Luca Angel Solis - Tarea Unidad Nro 1-B
    Документ3 страницы
    Luca Angel Solis - Tarea Unidad Nro 1-B
    Nuster Kurkis
    Оценок пока нет
  • Introducción Al Problema de Pre Despacho
    Introducción Al Problema de Pre Despacho
    Документ20 страниц
    Introducción Al Problema de Pre Despacho
    CARLOS JOSUE Lopez
    Оценок пока нет
  • Instrucciones Del 8085
    Instrucciones Del 8085
    Документ98 страниц
    Instrucciones Del 8085
    Mirando Estrellas Tanlejanas Enelcielo
    Оценок пока нет
  • Ingeniería de Software II Unidad #4
    Ingeniería de Software II Unidad #4
    Документ25 страниц
    Ingeniería de Software II Unidad #4
    Lisbeth Ponce
    Оценок пока нет
  • Curado Tabaco
    Curado Tabaco
    Документ5 страниц
    Curado Tabaco
    josezumino
    Оценок пока нет
  • Metodologia RMF
    Metodologia RMF
    Документ14 страниц
    Metodologia RMF
    ROMARIO MARTINEZ
    Оценок пока нет
  • Cuaderno de Informe 2
    Cuaderno de Informe 2
    Документ7 страниц
    Cuaderno de Informe 2
    Benjamin Yamiel
    Оценок пока нет