ADRTI2014 14 Etapa03 VER 1 0

Páginas: 16 (3898 palabras) Publicado: 2 de septiembre de 2015
Universidad Tecnológica Nacional
Ingeniería en Sistemas de Información

Cátedra: Administración de Recursos



TRABAJO INTEGRADOR

Administración de un Proyecto de TI

TRANSATLANTICA

Análisis de Seguridad de la Información


Comisión Nº: 401

Grupo Nº: 14

Integrantes: - Manuel Muñiz (leg.: 29828 - (mmuniz0@gmail.com)
- Fabrik Hernández (leg.: 24919)
- Agustin Elias (leg.: 34671)
- IvanSillitti (leg.: 30457)
- Fabian Nonino (leg.: 33634)



Índice

Clasificación de activos, dimensiones y criterios de valoración
Identificación de los Posibles Riesgos
Análisis Cualitativo y Priorización de Riesgos
Análisis Cuantitativo de Riesgos priorizados
Estrategias para contrarrestar los riesgos detectados
Elaboración de planes de contingencias.
Evaluación de Desempeño
Competencias aEvaluar
Historia de Versiones
Check List


Clasificación de activos, dimensiones y criterios de valoración

REFERENCIAS
Propiedad
Nombre del activo: campo que define como se va a reconocer el Activo de información.
Descripción del activo: información adicional que permita identificar unívocamente al Activo.

Tipo
Información(INF): datos, sistemas de información e información almacenada o procesadafísica o electrónicamente.
Software(SW): ofimática, herramientas de propósito específico, herramientas de desarrollo, utilidades, aplicaciones para acceso a la información.
Físicos(F): son los Activos de carácter tangible.


Confidencialidad: protección para que el Activo sea accesible solamente por aquellas personas autorizadas.
Criterio
Descripción
Detalle
A
Alto
El acceso no autorizado a este Activoimpacta negativamente en la empresa.
M
Medio
El acceso no autorizado a este Activo impacta negativamente en la sucursal.
B
Bajo
El acceso no autorizado a este Activo impacta negativamente en el usuario.

Integridad: protección de la exactitud y completitud de la información y sus métodos de procesamiento.
Criterio
Descripción
Detalle
A
Alto
La pérdida de exactitud y completitud de este Activoimpacta negativamente en la empresa.
M
Medio
La pérdida de exactitud y completitud de este Activo impacta negativamente en la sucursal.
B
Bajo
La pérdida de exactitud y completitud de este Activo impacta negativamente en el usuario.




Disponibilidad: garantizar que los usuarios automatizados tengan acceso a los Activo cada vez que lo requieran.

Criterio
Descripción
Detalle
A
Alto
La ausencia deeste Activo impacta negativamente en la empresa.
M
Medio
La ausencia de este Activo impacta negativamente en la sucursal.
B
Bajo
La ausencia de este Activo impacta negativamente en el usuario.


Nombre del Activo
Descripción
Tipo
Confidencialidad
Integridad
Disponibilidad
OpenERP
Principal sistema de la operatoria de la empresa
SW
B
M
A
Base de datos PostreSQL (OpenERP)
Base de datos utilizada porlal aplicación antes nombrada, se separa en otro servidor por cuestiones de performance.
INF
A
A
A
Request Tracker
Aplicativo para el seguimiento de las solicitudes de servicio a sistemas
SW
B
M
M
OPS View
Sistema de monitoreo integral de la infraestructura de sistemas
SW
M
M
B
Cacti
Sistema de monitoreo de consumo de ancho de banda de los distintos enlaces
SW
M
M
B
Bacula
Sistema de Gestión deBackups, utilizado para centralizar los backups de los servidores
SW
B
A
B
Zimbra
Sistema de Correos de la empresa
SW
B
A
A
Sistema Operativo Windows
Sistemas operativo de los puestos de trabajo
SW
B
M
A
Mobiliario
Muebles donde se alojan las pcs de los usuarios
F
NO TIENE
NO TIENE
A
PCs puestos de trabajo
PCs de los distintos puestos de trabajo de la empresa
F
NO TIENE
M
A
Aplicativo MS OfficePaquete de aplicaciones de ofimática
SW
B
M
A
Switchs
Equipamiento que permite la interconectivdad de la red LAN de la empresa
F
M
A
B
Impresoras
Equipos de impresión utilizados por al empresa
F
NO TIENE
A
M
Servidores
Servidores donde se alojan los sistemas utilizados por la empresa
F
A
A
B
Instructivos
Documento donde se detalla paso a paso como debe realizarse una tarea específica
INF
B
M
A...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • ADRTI2014 14 Etapa06 VER 1 0
  • ADRTI2014 14 Etapa05 VER 1 0
  • ADRTI2014 14 Etapa04 VER 3 0
  • ADRTI2014 14 Etapa02 VER 2 0
  • ADRTI2014 14 Etapa01 VER 2 0
  • BNCR Ahorro Programado ver 1 14
  • Raid 0+1 y 1+0
  • Taller 28 0 14

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS