UNIVERSIDAD TECNOLÓGICA DE LA REGIÓN NORTE DE GUERRERO**SEGURIDAD DE LA INFORMACIÓN**INGENIERÍA EN TECNOLOGÍAS DE LA INFORMACIÓN ANÁLISIS DE RIESGOS (CENTRO DE DESARROLLO DE SOFTWARE)PROFESOR: ING.  JOSE FERNANDO CASTRO DOMINGUEZALUMNOS:FRANCISCO TABOADA MILLÁNFANI YANEL ROJAS ROJASLUIS ANGEL ALVARÉZ MARINESANAYELI ARROYO SANTIAGOGRUPO: 1001guala 12 de Octubre 2010
introducciónLa evaluación de riesgos identifica la amenazas, vulnerabilidades y riesgos de la información, sobre la plataforma tecnológica de una organización, con el fin de generar un plan de implementación de los controles que aseguren un ambiente informático seguro, bajo los criterios de disponibilidad, confidencialidad e integridad de la información.
ACTIVOSDATOSLa información que manejan en el centro de desarrollo de software es de gran importancia, ya que mediante esta se elaboran aplicaciones para organizaciones.Los datos almacenados se guardan en archivos XML, base de datos, librerías de clases, casos de uso, correo electrónico, agendas de clientes, contratos, facturas, etc.
SOFTWARELos programas que utilizan en el CDS son los siguientes:Eclipse
My SQL
C #
Toomcat
Java
Linux
Visual Studio.NetHARDWARE Servidores
7 laptopsREDES El tipo de redes que se utilizan son inalámbricas.ALMACENAMIENTO DE LA INFORMACIÓN (SOPORTE) La información se almacena en:Discos durosServidores que sacan respaldos periódicamente.
INSTALACIONES El centro de desarrollo se encuentra ubicado en la Universidad Tecnológica de la Región Norte de Guerrero. Av. Catalina Pastrana S/N, Col. Ciudad Industrial. Iguala Gro.
SERVICIOSLos servicios que ofrece el centro de desarrollo de software son: Desarrollar sistemas informáticos.
AMENAZASDE INTERRUPCIÓN Algunas de las amenazas que provoca son: El Internet (falla en la conexión)

Analisis de riesgos cds

  • 1.
    UNIVERSIDAD TECNOLÓGICA DELA REGIÓN NORTE DE GUERRERO**SEGURIDAD DE LA INFORMACIÓN**INGENIERÍA EN TECNOLOGÍAS DE LA INFORMACIÓN ANÁLISIS DE RIESGOS (CENTRO DE DESARROLLO DE SOFTWARE)PROFESOR: ING. JOSE FERNANDO CASTRO DOMINGUEZALUMNOS:FRANCISCO TABOADA MILLÁNFANI YANEL ROJAS ROJASLUIS ANGEL ALVARÉZ MARINESANAYELI ARROYO SANTIAGOGRUPO: 1001guala 12 de Octubre 2010
  • 2.
    introducciónLa evaluación deriesgos identifica la amenazas, vulnerabilidades y riesgos de la información, sobre la plataforma tecnológica de una organización, con el fin de generar un plan de implementación de los controles que aseguren un ambiente informático seguro, bajo los criterios de disponibilidad, confidencialidad e integridad de la información.
  • 3.
    ACTIVOSDATOSLa información quemanejan en el centro de desarrollo de software es de gran importancia, ya que mediante esta se elaboran aplicaciones para organizaciones.Los datos almacenados se guardan en archivos XML, base de datos, librerías de clases, casos de uso, correo electrónico, agendas de clientes, contratos, facturas, etc.
  • 4.
    SOFTWARELos programas queutilizan en el CDS son los siguientes:Eclipse
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
    7 laptopsREDES El tipode redes que se utilizan son inalámbricas.ALMACENAMIENTO DE LA INFORMACIÓN (SOPORTE) La información se almacena en:Discos durosServidores que sacan respaldos periódicamente.
  • 12.
    INSTALACIONES El centro dedesarrollo se encuentra ubicado en la Universidad Tecnológica de la Región Norte de Guerrero. Av. Catalina Pastrana S/N, Col. Ciudad Industrial. Iguala Gro.
  • 13.
    SERVICIOSLos servicios queofrece el centro de desarrollo de software son: Desarrollar sistemas informáticos.
  • 14.
    AMENAZASDE INTERRUPCIÓN Algunas delas amenazas que provoca son: El Internet (falla en la conexión)
  • 15.
    La luz (Faltade breaks o reguladores)DE INTERCEPCIÓN Acceso de spam, malwareDE MODIFICACIÓNExtravío del equipo, memoria USB
  • 16.
    Inyección SQL.ACCIDENTALES Algunos delos accidentes que han ocurrido en el centro de desarrollo de software son: Eliminación de Base de Datos
  • 17.
    Eliminación de códigoPERSONALElpersonal que labora en el centro de desarrollo de software se encuentra capacitado en el desarrollo de software y a dar solución a cualquier tipo de problema informático.
  • 18.
    RIESGOSAlgunos de losriesgos que pueden ocurrir son los siguientes:Perdida o extravío de la información del sistema a realizar.Extravío del equipoHacker la información.
  • 19.
    VULNERABILIDADLas vulnerabilidades puedendarse son las siguientes: Una mala configuración del software por parte del administrador/usuario. Una incorrecta programación durante el proceso de desarrollo o actualización del software. Inyección SQL
  • 20.
    ATAQUESLos posibles ataquesque puede sufrir el centro de desarrollo de software son:Virus informáticos
  • 21.
    Robo de informaciónconclusiónParaque el centro de desarrollo de software tenga una mejor seguridad debe contar con un conjunto de normas preventivas y operativas, con apoyo de procedimientos, programas, sistemas, y equipos de seguridad y protección, orientados a neutralizar, minimizar y controlar los efectos de actos ilícitos o situaciones de emergencia, que afecten y lesionen a las personas o los bienes de esta.