Catalogo de princesas
Módulo: Procesos de negocio y administración deriesgos. | Actividad: Tarea individual 7. |
Fecha: jueves 13 de octubre de 2011 |
Bibliography:Gregg, M. (2007). Exam Prep CISA: Certified Information Systems Auditor. U.S.A.: QuePublishing. ISBN: 9780789735737. |
Objetivo:
Tome en cuenta la siguiente información y definan si es conveniente instalar un software de respaldo al servidor de base de datos de la empresa.
Resultados:
1.El servidor tiene un valor estimado de $280,000 pesos. En caso de un incidente, la cantidad de información que se perdería por no contar con un sistema de respaldos es del 88%. De acuerdo a lainformación recabada, la posibilidad de que una falla de esta magnitud ocurra es de 25%.
2. El precio del sistema de respaldos es de $8,000 pesos.
3. Tome una decisión justificando su respuestadespués de haber rea
Lisado un análisis cuantitativo.
Determinar AV (Valor del activo) = $280,000
Determinar EF (Valor de exposición) =
Representa la cantidad del activo que seperdería y de acuerdo a los datos es el 88%.
Calcular el SLE (Valor de la perdida en un evento) =
SLE = AV * AF = 280,0000 * .88 = 246,400
Determinar ARO (Taza de ocurrenciaanualizada) = De acuerdo a la información existe un 25%.
Calcular ALE (Expectativa de pérdida anual) =
ALE = SLE * ARO = 246,400 * .25 = 61,600
La decisión de instalar un software de respaldoal servidor de base de datos de la empresa la tome mediante la siguiente fórmula:
Ahorro = ALE – $ de antivirus = 61,600 – 8,000 = 53,600
Por lo tanto la decisión es: Si adquirir el software.Conclusión:
Todo esto entra en la administración de riesgos que toda empresa puede o ha pasado alguna vez, es necesaria la evaluación de riesgos mediante técnicas cuantitativas y cualitativas....
Regístrate para leer el documento completo.