2-1 Estimación de Riesgos
2-1 Estimación de Riesgos
2-1 Estimación de Riesgos
Estimación de riesgos
IMPORTANTE
Propósito de la actividad
Vulnerabilidad Tipo
En una organización se tienen
computadoras sin protección por
contraseña
Personal poco capacitado para el
uso de software
Un servidor se encuentra en la
entrada del edificio
La organización no maneja software
anti-intrusos
Cables de red expuestos
Falta de control de acceso a
personal
Activos
Vulnerabilidad
Nombre Impacto
calculada
Calendario de eventos 1 4
Base de datos de clientes 4 2
Correo electrónico 3 3
Computadoras de operación 2 2
Computadoras de ejecutivos 3 1
Router inalámbrico 3 2
Servidor de almacenamiento 4 2
Telefonistas 2 2
Ejecutivos de cuenta 3 3
Directivos 4 2
Amenaza
Amenaza Probabilidad
Allanamiento 2
Infiltración 1
Sabotaje 1
Robo 2
Incendio 2
Inundación 1
Polvo ambiental 2
Falla eléctrica 3
Mal manejo del software 3
Falta de discreción 4
Falta de mantenimiento 2
Falta de normatividad clara 3
Actividad