Beruflich Dokumente
Kultur Dokumente
PRESENTADO POR:
LUKDARY ABRIL RUEDA
GRUPO: 90168_27
DIRECTOR:
FRANCISCO NICOLS SOLARTE
TUTOR:
CARMEN EMILIA RUBIO
VALORACION DE RIESGOS
DOMINIO
adquisicin e implementacin (ai)
PROCESO EVALUADO
ai2 adquirir y mantener software aplicativo
AUDITOR
Lukdary Abril Rueda
N
Probabilidad
RIESGOS
Baja Med
Alta
061ia
R1
falta de mantenimiento de los equipos
30%
X
100%
R2
Equipos con bajo rendimiento
X
R3
X
No se ha asignado un espacio locativo para el
ejercicio del mantenimiento preventivo y
correctivo.
R4
X
No se ha definido un protocolo para la
organizacin de los equipos dependiendo que
clase de mantenimiento se proceder a efectuar
R5
X
No hay una hoja de vida de la existencia de
los equipos
R6
Sobrecalentamiento de equipos de computo
X
R7
X
No existe monitorio continuo de software
instalado en los equipos de computo
R8
Salida de informacin por accesos no
X
autorizados
R9
X
Sistemas operativos mal configurados y
mal organizados
R11
R12
R13
R14
Impacto
M
C
X
X
X
X
X
X
X
X
X
X
X
X
MATRIZ DE RIESGOS
PROBABILIDAD
R10
R1,
R2,R5,R
R2, R5
R3,
R7
Lev
e
R9
Modera
do
IMPA
CTO
R4,R7,
R10,R
R6
Catastr
fico
Pgina
13
DOMINIO
adquisicin e implementacin (ai)
PROCESO EVALUADO
ai2 adquirir y mantener software aplicativo
AUDITOR
Lukdary Abril Rueda
ID.
Descripcin de Riegos
Rie
sgo
Tratamiento
Riesgo
R1
R2
R3
R4
controlarlo
R5
Aceptarlo
R6
controlarlo
R7
R8
Aceptarlos
R9
R10
R11
R12
R13
R14
controlarlo
transferirlo
Aceptarlo
controlarlos
controlarlos
Transferirlo
controlarlo
controlarlo
controlarlo
aceptarlo
Pgina
14
De acuerdo a los resultados anteriores, y para los riesgos que se deban ejercer controles, elaborar
un cuadro mostrando los riesgos en una columna, y otra con los controles propuestos y el tipo
(preventivo, detectivo, correctivo, o de recuperacin) propuestos para minimizar el impacto y
probabilidad de ocurrencia.
DOMINIO
PROCESO EVALUADO
AUDITOR
RIESGOS o HALLAZGOS
ENCONTRADOS
falta de mantenimiento de
los equipos
TIPO DE
CONTROL
PREVENTIVO
SOLUCIONES O CONTROLES
PREVENTIVO
No se ha asignado un
espacio locativo para el
ejercicio del mantenimiento
preventivo y correctivo.
No se ha definido un
protocolo para la organizacin
de los equipos dependiendo
que clase de mantenimiento se
proceder a efectuar
No hay una hoja de vida
de la existencia de los
equipos
CORRECTIVO
PREVENTIVO
CORRECTIVO
Sobrecalentamiento de
equipos de computo
PREVENTIVO
PREVENTIVO
PREVENTIVO
Sistemas operativos
mal configurados y
mal organizados
CORRECTIVO
PREVENTIVO
PREVENTIVO
CORRECTIVO
DETECTIVO
No hay plan de
gestin de riesgos
de seguridad de la
aplicacin
PREVENTIVO
Lista de chequeo
Dominio
Proceso
Auditor
Adquisicin e Implementacin
AI2: Adquirir y mantener software aplicativo
Lukdary Abril Rueda
Punto de Evaluacin
Cump
le
Si No
X
OBSERVACIONES
X
X
x
X
X
X
documentacin
Son compatibles software y hardware
BIBLIOGRAFIA
Pgina
17