Subido por Jose Antonio Martinez Ostos

Ciberseguridad Actividad 1

Anuncio
Ciberseguridad Actividad 1
Activos
Hemos detectado como activo principal la Relación de la empresa con sus clientes ya que
como se ha indicado en la actividad es la Base de su negocio. Como activos relacionados
estarían;
•
•
•
•
Fichero de datos. Los datos que la empresa posee de los clientes.
Antivirus.
Servidor Web.
CPD o Centro de datos, es el lugar físico donde se alojan los servidores de la empresa
Valoración de dominios.
Se ha asignado la siguiente valoración a los dóminos.
Factores agravantes.
No se ha detectado ningún factor agravante.
Eficacia de las salvaguardias
Análisis de Riesgo repercutido.
Situación actual, en la que vemos que estamos con un riesgo muy alto.
En el gráfico podemos observar que no tenemos casi aplicadas ninguna contramedida lo que
indica que la empresa tiene un riesgo muy alto. También se puede apreciar que estamos muy
lejos del objetivo fijado (que no se aprecia en la imagen) y de la recomendación de PILAR.
Para apreciar nuestro objetivo, vamos a explorar otro tipo de gráfico, donde podemos
observar que el objetivo fijado para nuestras salvaguardias es superior en seguridad a las
recomendaciones de PILAR, lo que indica que deberíamos plantearnos estos objetivos
nuevamente ya que son demasiados ambiciosos respecto a la situación actual de la empresa y
su coste puede ser ser muy elevado.
Volvemos a fijar el objetivo de nuestras salvaguardias para la empresa para hacerlo más
asequibles.
Quedando la matriz del análisis de riesgos repercutidos de la siguiente manera
Por ultimo en el gráfico podemos seguir observando que no tenemos casi aplicadas ninguna
contramedidas y que seguimos en una zona de riesgo alta, pero eso si ahora el objetivo puede
ser mas asequible y mas cercano a nuestra situación actual.
Descargar