0% encontró este documento útil (0 votos)
4 vistas1 página

Matriz de Riesgos y Mitigación Efectiva

El documento presenta una matriz de riesgos que evalúa diferentes tipos de riesgos, su probabilidad, impacto y nivel de riesgo, junto con medidas de mitigación recomendadas. Los riesgos incluyen la caída de la red, caída de servidores, extracción de información, uso inadecuado de instalaciones, ataques informáticos, fuga de información, controles de acceso inadecuados y pérdida de información. Se proponen diversas estrategias de mitigación como redundancia de red, cifrado de datos, capacitación y políticas de seguridad.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas1 página

Matriz de Riesgos y Mitigación Efectiva

El documento presenta una matriz de riesgos que evalúa diferentes tipos de riesgos, su probabilidad, impacto y nivel de riesgo, junto con medidas de mitigación recomendadas. Los riesgos incluyen la caída de la red, caída de servidores, extracción de información, uso inadecuado de instalaciones, ataques informáticos, fuga de información, controles de acceso inadecuados y pérdida de información. Se proponen diversas estrategias de mitigación como redundancia de red, cifrado de datos, capacitación y políticas de seguridad.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Matriz de Riesgos y Análisis

Riesgo Probabilidad Impacto Nivel de Riesgo Medidas de


Mitigación
Caída de la red Alta Alta Alto Implementar
redundancia de
red y
monitoreo
proactivo
Caída de los Media Alta Alto Respaldos
servidores automáticos y
planes de
contingencia
Extracción, Media Alta Alto Cifrado de
modificación y datos, controles
destrucción de de acceso,
información auditorías
confidencial
Uso inadecuado Baja Medio Bajo Capacitación y
de las políticas de uso
instalaciones adecuado
Ataques de Alta Media Alto Antivirus
virus actualizado,
informáticos firewalls,
concientización
Fuga de Media Alta Alto Políticas DLP,
información clasificación de
información
Inadecuados Media Media Medio Implementació
controles de n de
accesos lógicos autenticación
multifactor
Pérdida de Media Alta Alto Respaldos
información periódicos y
almacenamient
o seguro
Descontrol del Baja Alta Medio Normativas
personal internas,
supervisión,
capacitaciones

También podría gustarte