You are on page 1of 2

FICHA DE CARACTERIZACION DE CONTROL

I. RIESGO
CODIGO ESCENARIO DE RIESGO Fugas de Infor
II. IDENTIFICACION
CODIGO NOMBRE
DESCRIPCION DEL CONTROL
Un conjunto de políticas para la seguridad de la información deben ser
empleados y partes

AREA RESPONSABLE DEL CONTROL S


TIPOLOGIA DE CONTROL POLITICAS X ACTIVIDADES
PLANES MECANISMO/
DISPOSITIVO

PROCESOS Y/O PERSONAS


PROCEDIMIENTOS
FRECUENCIA APLICACIÓN DEL CONTROL
POR EVENTO X
MENSUAL
DIARIO BIMESTRAL
SEMANAL TRIMESTRAL
QUINCENAL SEMESTRAL
ANUAL
III. CARACTERIZACION DEL DISEÑO DEL CON
PERIODICIDAD MOMENTO EN QUE ACTUA NIVEL DE AUTOMATIZACION
OCASIONAL CORRECTIVO MANUAL
PERIODICO DETECTIVO SEMIAUTOMATICO
PERMANENTE 3 PREVENTIVO 3 AUTOMATICO

CALIFICACION DEL DISEÑO DEL CONTROL Alto


EFECTO EN LA DISMINUCION DE
EFICIENCIA 85% RIESGO

PARAMETROS
CALIFICACIÒN DE
LA EFICIENCIA DEL RANGO DE EFICIENCIA COLOR DESCRIPCIÒN
CONTROL

El control presenta un
ALTA >=50%
adecuado diseño
El control presenta un
MEDIA ENTRE EL 20% Y EL 50% buen diseño susceptible
de ser mejorado.

El control presenta
BAJA <=20%
deficiencias en su diseño
TERIZACION DE CONTROLES
I. RIESGO
Fugas de Información sensible del personal que labora en la empresa.
DENTIFICACION
Políticas para seguridad de la información.

la información deben ser definidas, aprobadas por la dirección, publicadas y comunicadas a los
empleados y partes externas relevantes.

Sistemas de Información
SOFTWARE

OTRO

ON DEL DISEÑO DEL CONTROL


AUTOMATIZACION ALCANCE COBERTURA
1 ESPECIFICO DISCRECIONAL
GENERAL 2 NO DISCRECIONAL 2

O EN LA DISMINUCION DEL PROBABILIDAD (EVENTO) X


RIESGO IMPACTO (ACTIVO ASOCIADO)

You might also like