Auditoria de sistemas
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA “ UNAD”
CEAD FACATATIVA
AUDITORIA DE SISTEMAS
TRABAJO COLABORATIVO 2
Grupo 90168-6
HERNANDO ORTIZ SANABRIA
CODIGO: 11431332PRESENTADO
AL TUTOR
CARMEN ADRIANA AGUIRRE CABRERA
ESCUELA DE CIENCIAS BASICAS TECNOLOGIAS E INGENIERIAS
PROGRAMA DE INGENIERIA DE SISTEMAS
FACATATIVA, ABRIL 29 DE 2012
•Actualmente se llevan a cabo revisiones de algunas áreas y actividades específicas que se desarrollan en las organizaciones. Entre estas se encuentran: la auditoría de sistemas computacionales, presento unamatriz de riesgos de un servidor
|Matriz de riesgos|
|SERVIDOR 192.168.X.XX|
||
|Riesgos Identificados |Control de Riesgos|Exposición al riesgo|
Descripcion del riesgo |Probabilidad |Impacto |Severidad del riesgo |Valor |Descripcion del control |Nivel de eficiencia |Valor |Por riesgo especifico | | |Clas.|Valor |Clas. |Valor | | | |PD |O |A | |Nivel |Valor | |Es posible ingresar al servicio de FTP por medio de la cuenta annonymous y extraer los archivos que se encuentran almacenados |Bajo |1 |Medio |2|Bajo |1 |Configurar el servicio para no permitir su uso por parte de usuarios anónimos. | | | | |Alto |3 | |El servidor tiene habilitado el puerto 445 que habilita la solicitudes SMB o NetBIOS...
Regístrate para leer el documento completo.