You are on page 1of 7

426247091.

xlsx Datos

Matriz de Análisis de Riesgo Probabilidad de Amenaza [1 = Insignificante, 2 = Baja, 3= Mediana, 4 = Alta]

Sucesos derivados de la impericia, negligencia de usuarios/as y


Clasificación Actos originados por la criminalidad común y motivación política Sucesos de origen físico
decisiones institucionales

Mal manejo de sistemas y

Utilización de programas

software nuevo con datos


Confidencial, Privado, Sensitivo

Obligación por ley / Contrato /

Sabotaje (ataque físico


Costo de recuperación (tiempo,

Allanamiento (ilegal,

sensibilización sobre
económico, material, imagen,

Orden de secuestro /

software 'pirateado'
Daños por vandalismo

Inundación / deslave

Falta de ventilación
Persecución (civil,

Falta de inducción,

Falta de pruebas de
Magnitud de Daño:

no autorizados /
[1 =

Perdida de datos
Datos e Insignificante

fiscal, penal)

y electrónico)

capacitación y
2 = Bajo
Información

herramientas
3 = Mediano

productivos
4 = Alto]

Detención

Incendio

riesgos
legal)
emocional)

Sismo

Polvo
Convenio

2 1 4 2 2 3 2 3 2 2 1 1 1 3 3

Documentos institucionales
(Proyectos, Planes, x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6
Evaluaciones, Informes, etc.)

Finanzas x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Servicios bancarios x 4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12

Respaldos de documentos
x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
digitales

Directorio de Contactos x 1 2 1 4 2 2 3 2 3 2 2 1 1 1 3 3

Productos institucionales
(Investigaciones, Folletos, x 4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12
Fotos, etc.)

Correo electrónico x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Bases de datos internos x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9

Bases de datos externos x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9

Bases de datos
x 4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12
colaborativos
Página Web interna
x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
(Intranet)

Página Web externa x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Respaldos x 4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12

Infraestructura (Planes,
x 4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12
Documentación, etc.)
Informática (Planes,
x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
Documentación, etc.)
Base de datos de
x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
Contraseñas
Datos e información no
x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
institucionales

Navegación en Internet x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Chat interno x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Chat externo x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Llamadas telefónicas
2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6
internas
Llamadas telefónicas
4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12
externas

Page 1
426247091.xlsx Sistemas

Matriz de Análisis de Riesgo Probabilidad de Amenaza [1 = Insignificante, 2 = Baja, 3= Mediana, 4 = Alta]

Sucesos derivados de la impericia, negligencia de usuarios/as y


Clasificación Actos originados por la criminalidad común y motivación política Sucesos de origen físico
decisiones institucionales

Mal manejo de sistemas y

Utilización de programas

software nuevo con datos


Sabotaje (ataque físico
Costo de recuperación (tiempo,

Allanamiento (ilegal,

sensibilización sobre
económico, material, imagen,

Daños por vandalismo

Inundación / deslave

Falta de ventilación
Orden de secuestro /

software 'pirateado'
Persecución (civil,

Falta de inducción,

Falta de pruebas de
Magnitud de Daño:
[1 =
Sistemas e

Perdida de datos
Insignificante

no autorizados /
Infraestructura 2 = Bajo

y electrónico)
fiscal, penal)

capacitación y
3 = Mediano

herramientas
4 = Alto]

productivos
Acceso exclusivo

Acceso ilimitado

Detención

Incendio

riesgos
legal)
emocional)

Sismo

Polvo
2 1 4 2 2 3 2 3 2 2 1 1 1 3 3

Equipos de la red cableada


x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6
(router, switch, etc.)

Equipos de la red inalámbrica


(router, punto de acceso, 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
etc.)

Cortafuego x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9

Servidores 4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12

Computadoras x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9

Portátiles 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9

Programas de administración
(contabilidad, manejo de x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
personal, etc.)

Programas de manejo de
3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
proyectos

Programas de producción de
x x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9
datos

Programas de comunicación
(correo electrónico, chat, x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6
llamadas telefónicas, etc.)

Impresoras 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Memorias portátiles x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9

PBX (Sistema de telefonía


2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6
convencional)

Celulares 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Edificio (Oficinas,
Recepción, Sala de espera,
2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6
Sala de reunión, Bodega,
etc.)

Vehículos 4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12

Page 2
426247091.xlsx Personal

Matriz de Análisis de Riesgo Probabilidad de Amenaza [1 = Insignificante, 2 = Baja, 3= Mediana, 4 = Alta]

Sucesos derivados de la impericia, negligencia de usuarios/as y


Clasificación Actos originados por la criminalidad común y motivación política Sucesos de origen físico
decisiones institucionales

Mal manejo de sistemas y

Utilización de programas

software nuevo con datos


indispensable para funcionamiento

para funcionamiento institucional

Sabotaje (ataque físico


Perfil medio, experto en su área

Allanamiento (ilegal,

sensibilización sobre
Imagen pública de alto perfil,

Perfil bajo, no indispensable

Daños por vandalismo

Inundación / deslave

Falta de ventilación
Orden de secuestro /

software 'pirateado'
Falta de inducción,

Falta de pruebas de
Persecución (civil,
Magnitud de Daño:
[1 =

Perdida de datos
no autorizados /
Insignificante
Personal

fiscal, penal)

y electrónico)

capacitación y
2 = Bajo
3 = Mediano

herramientas

productivos
4 = Alto]

Detención

Incendio

riesgos
institucional

legal)

Sismo

Polvo
2 1 4 2 2 3 2 3 2 2 1 1 1 3 3

Junta Directiva x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9

Dirección / Coordinación x 4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12

Administración x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Personal técnico x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Recepción x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Piloto / conductor x x 2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6

Informática / Soporte
x 1 2 1 4 2 2 3 2 3 2 2 1 1 1 3 3
técnico interno

Soporte técnico externo x 3 6 3 12 6 6 9 6 9 6 6 3 3 3 9 9

Servicio de limpieza de
x 1 2 1 4 2 2 3 2 3 2 2 1 1 1 3 3
planta
Servicio de limpieza
2 4 2 8 4 4 6 4 6 4 4 2 2 2 6 6
externo
Servicio de mensajería
4 8 4 16 8 8 12 8 12 8 8 4 4 4 12 12
de propio
Servicio de mensajería
1 2 1 4 2 2 3 2 3 2 2 1 1 1 3 3
de externo

Page 3
426247091.xlsx Analisis_Promedio

Análisis de Riesgo promedio

Probabilidad de Amenaza

Criminalidad y Sucesos de Negligencia y


Político origen físico Institucional

Datos e 6.2 6.8 5.1


Información

Magnitud Sistemas e 6.1 6.6 5.0


de Daño Infraestructura

Personal 5.0 5.4 4.1

Página 4
426247091.xlsx Analisis_Factores
Negligencia y
Criminalidad y Político Sucesos de origen Sucesos de origen Negligencia y Negligencia y
Criminalidad y Político Criminalidad y Político Sucesos de origen Institucional /
Etiqueta / Sistemas e físico / Datos e físico / Sistemas e Institucional / Datos e Institucional /
/ Datos e Información / Personal físico / Personal Sistemas e
Infraestructura Información Infraestructura Información Personal
Infraestructura
X 2.2 2.2 2.2 2.4 2.4 2.4 1.8 1.8 1.8

Y 2.8181818182 2.75 2.25 2.8181818182 2.75 2.25 2.8181818182 2.75 2.25

Análisis de Factores de Riesgo


Magnitud de Daño

Probalidad de Amenaza

Criminal idad y Pol ítico / Datos e Información Cri minalidad y Político / Si ste mas e I nfraestructura Crimi nal idad y Pol ítico / Pers ona l
Suces os de origen fís i co / Datos e Información Suces os de origen fís ico / Si stemas e I nfraestructura Suce s os de origen fís i co / Pe rs onal
Ne gligencia y Institucional / Datos e Información Negli ge nci a y Instituci onal / Sistemas e Infraestructura Ne gligencia y Institucional / Pe rs onal
Umbral Medio Rie s go Umbra l Alto Rie sgo

Página 5
Fuente

Umbral
Valoración Escala Valor_min Valor_max Lineas Medio
Riesgo
Ninguna 1 1 3 7
Baja 2 4 6 x y
Mediana 3 8 9 1.0 7.0
Alta 4 12 16 1.1 6.4
1.2 5.8
1.3 5.4
1.4 5.0
1.5 4.7
1.6 4.4
1.8 4.0
1.8 3.9
1.9 3.7
2.0 3.5
2.1 3.3
2.2 3.2
2.3 3.0
2.4 2.9
2.5 2.8
2.6 2.7
2.7 2.6
2.8 2.5
2.9 2.4
3.0 2.3
3.1 2.3
3.2 2.2
3.3 2.1
3.4 2.1
3.5 2.0
3.6 1.9
3.7 1.9
3.8 1.8
3.9 1.8
4.0 1.8

Page 6
Fuente

Umbral
Alto
Riesgo
10.5
y
10.5
9.5
8.8
8.1
7.5
7.0
6.6
6.0
5.8
5.5
5.3
5.0
4.8
4.6
4.4
4.2
4.0
3.9
3.8
3.6
3.5
3.4
3.3
3.2
3.1
3.0
2.9
2.8
2.8
2.7
2.6

Page 7

You might also like