771017780.
xls 1_Datos
APRENDIZ : WILLIAM GUILLERMO ARIAS SANCHEZ
CÓDIGO DEL PROGRAMA 23310008
Matriz de análisis de riesgo Impacto Probabilidad de Amenaza [1 = Insignificante, 2 = Baja, 3= Mediana, 4 = Alta]
Clasificación Amenanazas humanas Amenazas del entorno Amenzas naturales Vulnerabilidades
Obligación por ley / Contrato / Convenio
Actualizaciones y control de cambios
Plan de recuperación de desastres
Cableado datos y electrico
Confidencial, Privado, Sensitivo
Costo de recuperación (tiempo,
Edificaciones cercanas
Protección de equipos
Ingreso no autorizado
Fuentes de potencia
Sustancias quimicas
Tormentas electricas
económico, material, imagen,
Fallas de equipos
Manuales y procedimientos
Fugas de liquido
Interceptación de datos
Abuso de la informática
Fallas electricas
Documentación servidores
Temperatura
Explotación de errores
Inundaciones
1 = Insignificante
Terremotos
Vendabales
Humedad
Incendios
Acceso no autorizado
Polución
2= Bajo
Politicas de seguridad
Datos e información
Gestión y monitoreo
Copias de seguridad
3 = Mediano
Listado de usuarios
Codigo malicioso
Ingenieria social
4 = Alto
Auditoria
Fail over
Hacker
emocional)
Virus
4 3 3 3 1 1 1 3 1 3 2 2 3 2 1 1 1 1 2 3 1 1 1 1 1 4 4 4 4 4 4 4 4 4 4
Edificio empresa x x 2 1 1 1 1 1 1 1 1 8 8 1 1 4 12 8 1 1 1 8 12 8 12 8 12 8 1 1 4 4 4 1 1 4 8 16
Conexión a ineternet x 3 12 1 1 16 12 8 8 16 1 12 1 1 1 1 1 1 1 1 1 4 12 1 1 1 1 1 1 1 1 1 1 1 1 1 1
Conexión de red LAN x 3 12 9 1 12 12 12 8 4 1 12 1 1 1 8 1 1 4 1 12 8 16 1 1 1 1 16 12 16 12 8 8 4 4 4 16
Servicio de correo electronico x 4 16 12 12 16 16 12 12 16 1 8 1 1 1 8 1 1 1 1 8 16 12 1 1 1 1 16 1 1 8 12 8 4 1 1 1
Servidor x x 4 16 12 1 16 12 12 16 16 12 16 8 1 12 16 8 1 12 12 12 16 16 16 16 12 4 16 16 16 16 16 16 8 12 16 12
Computadores de escritorio x x 3 12 9 16 16 16 16 12 16 4 8 8 1 1 4 8 1 8 8 12 16 12 4 8 8 1 1 1 1 16 16 16 4 8 1 1
Impresora x 2 8 6 8 1 8 1 8 1 1 8 1 1 1 8 1 1 8 8 4 1 8 1 1 1 1 1 8 1 1 1 1 1 1 1 1
Fotocopiadora x 2 8 6 8 1 8 1 8 1 1 8 1 1 1 4 1 1 8 8 4 1 8 1 1 1 1 1 1 1 1 1 1 1 1 1 1
Software tramitacion de archivos x 3 12 9 8 12 12 12 16 16 1 1 1 1 1 1 1 1 1 1 1 1 8 1 1 1 1 1 1 1 1 1 1 1 1 1 1
Operador Software x x 3 12 9 16 1 1 1 8 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 8 8 12 1 8 1 1 1 16 16
Base de datos x x 4 16 12 16 16 16 1 12 16 1 1 1 1 1 1 1 1 1 1 1 16 16 1 1 1 1 16 16 16 16 16 12 8 8 12 12
Page 1
Fuente
Umbral
Valoración Escala Valor_min Valor_max Lineas Medio
Riesgo
Ninguna 1 1 3 7
Baja 2 4 6 x y
Mediana 3 8 9 1.0 7.0
Alta 4 12 16 1.1 6.4
1.2 5.8
1.3 5.4
1.4 5.0
1.5 4.7
1.6 4.4
1.8 4.0
1.8 3.9
1.9 3.7
2.0 3.5
2.1 3.3
2.2 3.2
2.3 3.0
2.4 2.9
2.5 2.8
2.6 2.7
2.7 2.6
2.8 2.5
2.9 2.4
3.0 2.3
3.1 2.3
3.2 2.2
3.3 2.1
3.4 2.1
3.5 2.0
3.6 1.9
3.7 1.9
3.8 1.8
3.9 1.8
4.0 1.8
Page 2
Fuente
Umbral
Alto
Riesgo
10.5
y
10.5
9.5
8.8
8.1
7.5
7.0
6.6
6.0
5.8
5.5
5.3
5.0
4.8
4.6
4.4
4.2
4.0
3.9
3.8
3.6
3.5
3.4
3.3
3.2
3.1
3.0
2.9
2.8
2.8
2.7
2.6
Page 3