Proyecto integrador de ti
|Nombre del curso: |Nombre del profesor: |
|Proyecto Integrador de Tecnologías de Información. | ||Módulo: 4. Riesgos y Plan de Continuidad de Negocios. |Actividad: Practica Final. |
|Fecha: |
|Bibliografía: ||Blackboard |
|ISACA. (2007). Manual de Preparación al Examen CISA 2007. |
|ISACA. Capítulo 1 “Proceso de Auditoria”. |Objetivo:
Describir en la etapa final de la práctica integradora, principalmente los riesgos y amenazas que pueden tener un alto impacto dentro de la empresa química “El rey”, así como desarrollar planes que permitan controlar dichas amenazas en todos los activos de la empresa.
Procedimiento:
Para llevar a cabo este reporte se realizaron los siguientes pasos:
1. Investigué y revisébibliografía relacionada con el tema.
2. Reflexioné y comprendí el tema de la actividad.
3. De acuerdo a la investigación del tema, redacté mis resultados y conclusión.
Resultados:
A) Diseñar un modelo básico de análisis de riesgos para la organización.
|Activos |Amenazas |Impactos |Riesgos |Balance económico entre el impacto del|
|| | | |riesgo y el costo de controles |
|Hardware |Mal uso de los empleados|Descomposición o pérdida de |Rápido deterioro y |El costo para reducir este tipo de |
| | |valor |causar daños en el |amenazas es bajo, simplementetiene |
| | | |software |que informarse acerca del uso y de |
| | | | |medidas que sancionen al empleado que |
| | | | |seasorprendido dañando los equipos. |
|Software |-Falta de capacitación |Fuerte impacto dentro de la |-El mal uso del |La aplicación de controles en estos |
| |para empleados |empresa debido a que se |software y retraso de |activos es de suma importancia, aunque|
| |-Contraseñas débiles |manejan la información |trabajo|requieren un costo alto, dicho costo |
| |-Fraudes |esencial y que siendo esta |-Fácil acceso por |vale su aplicación, ya que si no se |
| | |alterada o que se carezca de|personal no autorizado |cuentan con controles que eviten o |
| | |ella el negocio no podría|o personal externo |reduzcan los impactos que pueda traer |
| | |continuar. |-Robo de información, |la empresa caería en la falta de |
| | | |robo de formulas e |productos y manejo de sus sistemas. |
| | |...
Regístrate para leer el documento completo.