Professional Documents
Culture Documents
Por:
John jader Cuesta Palacio
Trabajo colaborativo
Tutor
Salomón Gonzales
_____________________________
Firma presidente de jurado
_____________________________
Firma del jurado
_____________________________
Firma del jurado
Este trabajo fue posible gracias al Dios todopoderoso, que hizo los cielos y la
tierra y quien da la sabiduría y la inteligencia para que se han hecha todas la
obras que nuestros ojos ven, por ello quiero dedicar principalmente, este
esfuerzo a él por todo lo que ha hecho, hace y hará.
AGRADECIMIENTO.
El desarrollo de este trabajo significo la puesta en práctica de todo el
conocimiento que Dios me permitió, a través de distintas instituciones
educativas, que tuvieron que ver con este desarrollo estas son: la Universidad
De Antioquia donde inicie mi carrera profesional y la Universidad Nacional
Abierta Y A Distancia, en la cual me encuentro en el camino de conocimiento
con la especialización de seguridad informática.
Tabla de contenido
Lista de figuras
Lista de tablas
I. Introducción
Identificación de activos
TIPO IDENTIFICACION NOMBRE DEL RESPONSABLE UBICACION
ACTIVO
DI_01 Base Datos VenTif Jefe informática Oficina
sistemas
DI_02 Base Datos Precios Jefe informática Oficina
sistemas
DATOS / DI_03 Base Datos Jefe informática Nodo central
INFORMAC TramiDoc
ION DI_04 Base de datos del Jefe informática Oficina
PDT Planilla sistemas
Electrónica
DI_05 Código Fuente del Jefe informática Nodo central
Portal Web
S_01 Servicio de Jefe área Oficina de
información a comercial ventas
SERVICIOS
instituciones y
público en general
S_02 Emisión de reportes Encargada Área
ventas cartera comercial
S_03 Formular y elaborar Gerente gerencia
la planilla única de
sueldos de personal
activo y cesante
S_04 Registrar las Contador Oficina
operaciones contabilidad
contables y
patrimoniales de la
institución.
S_05 Estados Financieros contador Oficina
y Presupuesto contabilidad
S_06 Adquirir, Almacenar Jefe distribución bodegas
y distribución a
instituciones
S_07 Servicio de Gerente gerencia
tramitación al por
mayor
AP_01 Portal Web Jefe sistema Nodo central
AP_02 Sistema de Jefe área Área
Información de comercial comercial
Abastecimiento y
Precios (ABSA)
AP_03 ComprasYa (online) Jefe área Area
comercial comercial
AP_04 APP compras Vendedores Area
comercial
AP_05 Sistema Informático Vendedores Area
de Pedidos TAT comercial
AP_06 Sistema informático Gerente Gerencia
APLICACI de Tramite
ONES Documentario
AP_07 Sistema Integrado de Contador contabilidad
Administración
Financiera (SIAF)
AP_08 Planillas Electrónica Gerente Gerencia
AP_09 Sistema operativo Jefe sistemas Nodo central
servidor
AP_10 Sistema Operativo Jefe sistemas Nodo central
host
AP_11 Herramientas de Jefe sistemas Oficina
ofimática sistemas
AP_12 Anti virus Jefe sistemas Oficina
sistemas
EI_01 Servidor de Firewall Jefe sistemas Oficina
EQUIPAMI
sistemas
ENTO
EI_02 Computadora Encargado Oficina
INFORMAT
mantenimiento mantenimien
ICO
to
REDES DE RC_01 Conexión a internet Jefe sistemas Nodo central
COMUNIC (ADSL)
ACIONES
EQUIPAMI EA_01 Cableado de Red Encargado mantenimien
ENTO mantenimiento to
AUXILIAR
INSTALACI IN_01 Local de rack Jefe sistemas Nodo central
ONES IN_02 Gabinete de Red Jefe sistemas Nodo central
PER_01 Gerente Gerente gerencia
PER_02 Contador Gerente Gerencia
PER_03 Técnico en jefe sistemas Área
mantenimiento mantenimien
to
PER_04 Técnico Gerente Gerencia
Administrativo
PER_05 Técnico Jefe área Área
Administrativo II comercial comercial
PER_05 mensajero Gerente gerencia
PER_05 Jefe bodega Jefe área Bodega
comercial
PER_06 Transportador I Jefe bodega Bodega
PER_07 Transportador I Jefe bodega Bodega
PER_08 Aux. bodega Jefe bodega Bodega
PER_09 Aux. bodega Jefe bodega Bodega
PER_10 Aux. bodega Jefe bodega Bodega
PER_11 Psicóloga Gerente gerencia
PER_12 Trabajo social Gerente gerencia
PERSONA PER_13 Técnico Jefe sistema sistemas
L Mantenimiento
informático
PER_14 Atención en Jefe área Área
mostrador I comercial comercial
PER_15 Atención en Jefe área Área
mostrador II comercial comercial
PER_15 Atención en Jefe área Área
mostrador III comercial comercial
PER_16 Cajera I Jefe área Área
comercial comercial
PER_17 Cajera II Jefe área Área
comercial comercial
PER_18 Cartera Jefe área Área
comercial comercial
PER_19 Vendedor externo Jefe área Área
comercial comercial
PER_20 Salud ocupacional Gerente Gerencia
PER_21 Vendedor Jefe área Área
comercial comercial
PER_22 Vendedor Jefe área Área
comercial comercial
PER_23 Vendedor Jefe área Área
comercial comercial
PER_24 Vendedor Jefe área Área
comercial comercial
PER_25 Vendedor Jefe área Área
comercial comercial
PER_26 Vendedor Jefe área Área
comercial comercial
PER_27 Vendedor Jefe área Área
comercial comercial
Amenazas
Tras el uso e importancia de cada activo, se puede identificar las amenazas y
el impacto que pueden tener estas dentro de la compañía, por ello es
importante identificarlas según este contexto:
No hay riesgo de este tipo del que la empresa deba preocuparse, ya que, no
hay posibilidades de inundaciones, los relámpagos o rayos son controlados
por sistemas para rayos y no hay alerta o reporte de posible alteración del
terreno.
Defectos de aplicaciones
Defecto Descripción Lugar
Inexistencia de log bd Falta descripción de Nodo central
actividades dentro de
bd
Error de licenciamiento Software sin activación Todos los dispositivos
o espiración pronta
Mantenimiento sitio Sitio en desuso Nodo central
web
Bug aplicativo de Facilidad de Área ventas
ventas explotación de
aplicativo de comercio
Virus Afectación a equipos Todos los dispositivos
Análisis de riesgos
Controles ISO