Sei sulla pagina 1di 6

INVENTARIO DE ACTIVOS

Identificador

Tipo

Descripcin

Propietario

Localizacin

IA01

Hardware

Computadora I7,
marca HP

Escritorio

IA02

Hardware

Servidor, marca HP
Proliant

IA03

Red

Router marca CISCO

IA04

Red

Switch marca HP

IA05

Hardware

Impresora marca
Epson FX-890

IA06

Hardware

Scanner marca
EPSON

IA07

Hardware

Firewall marca HP

IA08

Software/Aplicacin

Sistema Operativo
Windows 7

IA10

Software/Aplicacin

IA11

Software/Aplicacin

Community
ENTerprise
Operating System Linux
Windows Server
2008

IA12

Software/Aplicacin

Sistema Gestor de
Base de Datos - SQL
SERVER

IA13

Software/Aplicacin

Sistema Integrado de
Gestin Acadmica

IA14

Personal

Personal

IA15

Software/Aplicacin

Aplicaciones
diversas

UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO

Escritorio

Escritorio

Escritorio

Escritorio

Porttil

Porttil

Escritorio

Escritorio

Escritorio

Escritorio

Institucin

Institucin

IA16

Servicios

Imagen institucional

IA17

Servicios

Redes Sociales

IA18

Servicios

Telefona

IA19

Servicios

Internet

UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO
UNIDAD DE
PROGRAMACION Y
CONTROL
ACADEMICO

Institucin

Web

Institucin

Web

Activo

Vulnerabilidad
Mantenimiento inapropiado del
servicio tcnico
Ausencia de mantenimiento
Falta de grupo electrgeno
Proteccin fsica de equipos
inadecuada

Servidor y
Computadora I7

Falta de personal de TI

Abuso de privilegios de acceso


Errores de operacin

Falta de servidores para funcin de


respaldo

Fallo/cada de servidor critico

Ausencia de mantenimiento
Falta de grupo electrgeno
Proteccin fsica de equipos
inadecuada
Falta de sistema de aire
acondicionada para el Data Center
Ancho de banda inapropiado
Ausencia de mantenimiento
Falta de grupo electrgeno
Proteccin fsica de equipos
inadecuada
Falta de sistema de aire
acondicionada para el Data Center
Impresora y Scanner

Fallo/degradacin del hardware


Manipulacin de datos/software
Fallo de suministro elctrico
Robo de equipos
Desconexin de equipos de alimentacin
elctrica.
Fallo/degradacin del hardware

Desactualizacin del software

Switch

Manipulacin de hardware

Falta de sistema de aire


acondicionada para el Data Center

Falta de licenciamiento de software

Router

Amenaza

Ausencia de mantenimiento
Falta de grupo electrgeno
Desconcentracin del personal
Proteccin fsica de equipos
inadecuada
Falta de capacitacion al personal

Fallos de los sistemas de


autenticacin/autorizacin
Introduccin de virus en los sistemas
Troyanos
Incumplimientos legales
Ataques de denegacin de servicio
Introduccin de virus en los sistemas
Troyanos
Bombas lgicas
Interrupcin de la red (LAN)
Fallos de los sistemas de
autenticacin/autorizacin
Fallo/degradacin del hardware
Falla en enlaces de comunicacin WAN
Cada del enlace VPN
Fallo de suministro elctrico
Robo de equipos
Desconexin de equipos de alimentacin
elctrica.
Fallo/degradacin del hardware
Cada del enlace VPN
Fallo/degradacin de las comunicaciones
Fallo/degradacin del hardware
Fallos en las copias de seguridad
Fallo de suministro elctrico
Robo de equipos
Desconexin de equipos de alimentacin
elctrica.
Fallo/degradacin del hardware
Fallo/degradacin del hardware
Fallos en las copias de seguridad
Fallo de suministro elctrico
Desconexin de equipos de alimentacin
elctrica.
Errores de operacin
Robo de equipos
Desconexin de equipos de alimentacin
elctrica.
Prdida de confidencialidad
Introduccin de virus en los sistemas

Nivel de
riesgo

Falta de sistema de aire


acondicionada para el Data Center
Ausencia de mantenimiento
Falta de grupo electrgeno

Firewall

Proteccin fsica de equipos


inadecuada
Falta de personal de TI
Falta de sistema de aire
acondicionada para el Data Center
Ausencia de politicas de seguridad
Ausencia de mantenimiento
Politicas de firewall inadecuadas
Sistema informatico pesado

Sistema Operativo
Windows 7

Falta de licenciamiento de software


Mantenimiento inapropiado del
servicio tcnico
Desactualizacion del software
Ausencia de politicas de seguridad
Ausencia de mantenimiento

Community
ENTerprise Operating
System - Linux

Politicas de firewall inadecuadas


Sistema informatico pesado
Desactualizacion del software
Ausencia de politicas de seguridad
Ausencia de mantenimiento
Politicas de firewall inadecuadas
Sistema informatico pesado

Windows Server 2008

Falta de licenciamiento de software

Desactualizacin del software

SGBD - SQL SERVER

Mantenimiento inapropiado del


servicio tcnico
Sistema informatico pesado
Ausencia de Backup
Carencia de software antivirus con
licencia original
Ausencia de politicas de seguridad

Fallo/degradacin del hardware


Fallo/degradacin del hardware
Fallos en las copias de seguridad
Fallo de suministro elctrico
Fallo del UPS
Robo de equipos
Desconexin de equipos de alimentacin
elctrica.
Errores de operacin
Manipulacin de las lneas de
comunicacin
Fallo/degradacin del hardware
Fallo/degradacin del hardware
Fallo de suministro electrico
Introduccin de virus en los sistemas
Errores de Operacion
Fallos de los sistemas de
autenticacin/autorizacin
Incumplimientos legales
Ataques de denegacin de servicio
Fallo/degradacin del hardware
Software caducado
Fallos de los sistemas de
autenticacin/autorizacin
Robos intencionados
Fallo/degradacin del hardware
Fallo de suministro electrico
Introduccin de virus en los sistemas
Errores de Operacion
Fallos de los sistemas de
autenticacin/autorizacin
Fallos de los sistemas de
autenticacin/autorizacin
Robos intencionados
Manipulacin de datos de software
Fallo/degradacin del hardware
Fallo de suministro electrico
Introduccin de virus en los sistemas
Errores de Operacion
Fallos de los sistemas de
autenticacin/autorizacin
Incumplimientos legales
Ataques de denegacin de servicio
Software caducado
Fallos de los sistemas de
autenticacin/autorizacin
Fallo/degradacin del hardware
Errores de Operacion
No realizar copias de seguridad.
Fallos en las copias de seguridad.
Software malicioso
Manipulacion de la base de datos
Abuso de privilegios de acceso

Desactualizacin del software


Ausencia de mantenimiento
Politicas de firewall inadecuadas
Sistema informatico pesado
Sistema Integrado de
Gestion Academica

Ausencia de politicas de seguridad


Carencia de software antivirus con
licencia original
Desactualizacin del software
Ausencia de mantenimiento
Desactualizacion del software

Aplicaciones
Diversas

Perdida de confidencialidad
Perdida de integridad
Denegacion de servicios del software
Perdida de ciertos servicios
Manipulacin de software
Fallo en los servicios del software
Manipulacion de datos/software
Falta de implementacion de un SDI y SPI
Errores de operacion
Perdida de confidencialidad
Perdida de integridad
Software malicioso
Denegacion de servicios del software
Perdida de ciertos servicios
Fallos en los servicios del software
Errores en el mantenimiento
Perdida de disponibilidad
descarga de software no controlado

Descarga incontrolada y uso de


Manipulacion de diversos programas
software del internet
Ausencia de poltica de restriccin de
personal para uso licencias de
Introduccin de virus en los sistemas
software
Troyanos
Politicas de firewall inadecuadas
Software malicioso
Manipulacin de datos de software
Ataques de usuarios ajenos a la
institucion
Publicar informacion privada
Errores del personal
Perdida de confidencialidad
Perdida de integridad

Redes Sociales

Ingenieria social

Perdida de confidencialidad
Acceso de personal no autorizado
Manipulacion de datos/software

Contraseas demasiados debiles

Personal

Telefonia

Fallo en la autenticacion del correo


electronico
Abuso de privilegios de acceso

Brindar correo electronico a cualquier


Errores del personal
persona
Falta de capacitacion al personal
Errores de operacion
Errores de operacin
Desconcentracion del personal
Manifestaciones y paros.
Actos de vandalismo
No existe buen clima laboral
Corrupcin de datos
Prdida de confidencialidad
Introduccin de virus en los sistemas
Falta de personal de TI
Errores de operacin
Personal sin formacin adecuada
Multas por incumplimientos legales
Incumplimientos legales
Introduccin de virus en los sistemas
Educacin inadecuada del personal Ataques por ingeniera social
en virus y malware
Errores de operacin
Falta de capacitacin al personal
Fallo/degradacin de las comunicaciones
Tendido inaproiado
Ausencia de un Plan de Continuidad

Errores de operacion
Perdida de la comunicacion
Caida del servicio de telefonia fija

de Negocios y Recuperacin de
Desastres
Telefonos en mal estado

Interrupciones
Perdida de Privacidad

Temblor/terremoto
Errores en el mantenimiento
Fallo/degradacin de las comunicaciones
Perdida de la comunicacion
Espionajes telefonicos
Manipulacin de las lneas de
comunicacin
Fallos en las copias de seguridad

Ancho de banda inapropiado

Internet

Falta de equipos de IPS/IDS

Contar con una sola lnea de speedy


Falta de grupo electrgeno
Ausencia de un Plan de Conitnuidad
de Negocios y Recuperacin de
Desastres
Ausencia de poltica de seguridad
Imagen institucional

No se cuenta con sistema de video


vigilancia
Sistema informtico pesado
Falta de capacitacin al personal

Fallo/degradacin de las comunicaciones


Interrupcin del servicio de internet
Interceptacin de las lneas de
comunicacin
Ataques de denegacin de servicio
Manipulacin de datos/software
Fallos en las copias de seguridad
Fallo/degradacin de las comunicaciones
Cada del enlace VPN
Fallo de suministro elctrico
Fallo del UPS
Incendio
Inundacin
Tembor / Terremoto
Remolinos
Fallo/cada de servidor critico
Introduccin de virus en los sistemas
Robo de equipos
Robo de documentos
Robo de software
Fallo/degradacin de las comunicaciones
Errores de operacin
Accidentes del personal
Manifestaciones y paros.

No existe buen clima laboral

LEYENDA
Riesgo:

Bajo (1)

Medio
(2)

Alto (3)

Errores de operacin
Vandalismo

Potrebbero piacerti anche