Formato Riesgos

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 30

Electiva Administración

Equipo de trabajo:
Proyecto:

Fecha inicio:

Nro. Causas Efecto

1 Hurto o robo de dispositivos moviles Brechas de seguridad en conjunto

2 Ataque DoS Caida de los servicios

Ataques cibernéticos dirigidos a vulnerabilidades Pérdida de datos sensibles y daños a la


3
en la aplicación. reputación del conjunto residencial.

Interrupción en la disponibilidad de los


4 Fallos en la infraestructura de servidores.
servicios y descontento de los usuarios.

Errores humanos durante la actualización del Fallos en el sistema que afectan a los
5
software. usuarios.

Probabilidad Valor
Muy Alta 5
Alta 4
Media 3
Baja 2
Muy Baja 1

Escalas de Impacto
Impacto Valor
Muy Alto 5
Alto 4
Medio 3
Bajo 2
Muy Bajo 1

2. MATRIZ DE PROBABILIDAD E IMPACTO


PROB. AMENAZAS
5 5
4 4
3 3
2 3
1 1
1 Muy bajo

Severidad de Riesgo
Alto
Moderado
Bajo

Categorías del Riesgo

Gestión
Fecha fin: Duración (meses):

Riesgo Negativo Categoría del Riesgo Probabilidad

Posible acceso no deseado a los conjuntos Externo Media

Falla en ingresos al conjunto Técnico Muy Baja

Compromiso de la seguridad de la
Técnico Alta
información.

Fallo en la disponibilidad de los servicios. Técnico Media

Disminución de la funcionalidad del software. Técnico Media

Impacto Valor
Muy Alto 5
Alto 4
Medio 3
Bajo 2
Muy Bajo 1

Alcance Tiempo Costos


El producto final es inservible Retraso > 5% Aumento del BAC 2.50%
Reducción del alcance inaceptable Retraso > 4% Aumento del BAC > 2.00%
Áreas princ. de alcance afectadas Retraso > 3% Aumento del BAC > 1.50%
Áreas sec. de alcance afectadas Retraso > 2% Aumento del BAC > 1.00%
Reducción del alcance mínima Retraso > 1% Aumento del BAC > 0.50%

10 15 20
8 12 16
6 9 12
4 6 8
2 3 4
2 Bajo 3 Medio 4 Alto

Prob. x Impacto
Mayor o igual a 15
Entre 6 y 14
Menor o igual a 5

Estrategias de Respuesta
Dirección de proyectos Escalar
Organización Evitar
Definición de recursos Transferir
Comercial Mitigar
Comunicación Aceptar
Externo
Técnico
Contingencia

Valor de Estrategia de
Impacto Valor Impacto Severidad del Riesgo
Probabilidad Respuesta

3 Muy Alto 5 15 Evitar

1 Muy Alto 5 5 Mitigar

5 Muy Alto 5 25 Mitigar

4 Alto 4 16 Mitigar

3 Alto 3 9 Evitar

BAC: Budget at Completion (BAC). Este es el presupuesto inicial planificado que se dete

25
20
15
10
5
5 Muy Alto
Plan de mitigación Plan de contingencia
Bloquear el id del usuario relacionado al
Inducciones de como bloquear el software en
dispositivo, el cual solo podra desbloquear el
caso de hurto
administrador

Copias de seguridad para reestablecer el


Compra de seguros contra ataques DoS sistema y claves manuales para ingresos y
salidas

Implementar autenticación multifactorial y cifrado


Contar con un plan de respuesta a incidentes y
de datos. Realizar auditorías de seguridad
copias de seguridad regulares.
periódicas.
Establecer acuerdos de nivel de servicio (SLA)
Implementar redundancia en la infraestructura y
con proveedores y tener un plan de
sistemas de monitoreo proactivo.
recuperación ante desastres.
Establecer procedimientos de revisión y pruebas Tener un plan de reversión a la versión anterior
exhaustivas antes de cualquier despliegue. en caso de fallos.

erminó para llevar a cabo el proyecto


Costo Asignado Riesgo Residual Fecha de Revisión

ingreso no deseado previo al


$ 500,000.00 8/11/2024
bloqueo del usuario

Perdida de informacion
$ 1,000,000.00 4/5/2025
relacionada al ataque DoS

No aplica 1/1/2025
$7,000,000.00
Perdida de informacion y
$15,000,000.00 1/7/2025
hadware

No aplica 15/5/2025
10,000,000.00
$ 1,500,000.00
Propietario del Riesgo

Administrador TI

Administrador TI / Empresa de
seguro

Jefe de Seguridad Informática

Gerente de Infraestructura

Director de Desarrollo
Nro. Causas Efecto

Recomendaciones y buenas
1 calificaciones en el sector de Mayor oportunidad de crecimiento
conjuntos residenciales
Incremento en la demanda de Aumento en la venta de licencias del
2
soluciones de seguridad digital. software.
Feedback positivo de los usuarios y Aumento de la satisfacción del
3
mejoras continuas del producto cliente y fidelización.
Implementación de nuevas
Mayor eficiencia operativa y
4 tecnologías y actualización constante
reducción de costos.
del software.

Probabilidad Valor
Muy Alta 5
Alta 4
Media 3
Baja 2
Muy Baja 1

Escalas de Impacto
Impacto Valor

Muy Alto 5

Alto 4

Medio 3

Bajo 2

Muy Bajo 1

2. MATRIZ DE PROBABILIDAD E IMPACTO


PROB. AMENAZAS
5 5
4 4
3 3
2 3
1 1
1 Muy bajo

Severidad
Alto
Moderado
Bajo

Categorías del Riesgo


Categorías
Valor de
Categoría del
Riesgo Positivo Probabilidad Probabilid Impacto
Riesgo
ad
Poder migrar el software al Muy
Comercial Alta 4
sector empresarial Alto
Generación de mayores Muy
Gestión Alta 4
ingresos. Alto
Incremento en la tasa de
Comunicación Media 3 Medio
retención de clientes.

Mejora en la competitividad
Técnico Media 3 Medio
del conjunto residencial.

Impacto Valor
Muy Alto 5
Alto 4
Medio 3
Bajo 2
Muy Bajo 1

Alcance Tiempo Costos


Producto fin. supera las
expectativas Adelanto > 5% Diminución del BAC > 2.50%
Reutilización máx. de
entregables Adelanto > 4% Diminución del BAC > 2.00%
Reutilización int. de
entregables Adelanto > 3% Diminución del BAC > 1.50%
Reutilización baja de
entregables Adelanto > 2% Diminución del BAC > 1.00%
Reutilización min. de
entregables Adelanto > 1% Diminución del BAC > 0.50%

10 15 20 25
8 12 16 20
6 9 12 15
4 6 8 10
2 3 4 5
5
2 Bajo 3 Medio 4 Alto
Muy Alto

Prob. x Impacto
Mayor o igual a 15
Entre 6 y 14
Menor o igual a 5

Estrategias de Respuesta
Dirección de proyectos Escalar
Organización Explotar
Definición de recursos Compartir
Gestión Mejorar
Comercial Aceptar
Externo
Comunicación
Técnico
Severidad del Estrategia de
Valor Impacto Acción de Respuesta Costo Asignado
Riesgo Respuesta

Asignar el presupuesto al desarrollo de


5 20 Explotar $ 10,000,000.00
nuevos modulos de software
Invertir en publicidad y mejorar las
5 20 Explotar 15,000,000.00
características de seguridad del software.
Implementar un sistema de atención al cliente
3 9 Mejorar más robusto y encuestas de satisfacción 2,000,000.00
periódicas.
Realizar capacitaciones constantes y
4 12 Mejorar 5,000,000.00
actualizaciones periódicas del sistema.
$ 10,000,000.00
Fecha de Revisión Propietario del Riesgo

20/12/2026 Gestor del presupuesto

OFICINA FINANCIERAS Y DE
1/9/2024
COMUNICACIONES

10/1/2025 Gerente de Atención al Cliente

1/7/2025 Jefe de Tecnología

También podría gustarte