3. 2
CONTROLES PARA DISMINUIR RIESGOS DETECTADOS EN EL
ANALISIS DE LA MATRIZ Y VALORACION DE ACTIVOS
RIESGOS DE ALTO IMPACTO APLICACIÓN DE CONTROLES
Información y datos
Activos analizados
• Base de datos de
activos financieros
• SAE (sistema de
administración
escolar)
Amenaza observada
• Inundaciones y mal
manejo de los
activos
• Entrenamiento y
conocimiento
• Planes de recuperación
y preparación de
desastres
• Respaldos
• Encriptación
• Sensores o alarmas de
medición en caso de
inundación
• Respaldo de datos en la
nube, disco duros o
servidor
Infraestructura
Activos analizados: RED,
equipos de cómputo y
edificio
Amenaza: física por
inundaciones y mal
manejo
Proteger cableado utilizando
plafón y canaletas
Tener un seguro de daños
reubicar oficinas en riesgo
Tener personal administrativo
que cheque la red, permisos y
acceso autorizado
Personal
Activos analizados
• Director
• Jefes de área
• Personal de talleres
Amenaza observada
• Inundaciones y mal
manejo
• Sistema de alarmas
• Lista de control de
acceso
• Software de auditoria
de integridad de
archivos
• La selección del
personal encargado en
el área
• Delegar funciones con
un subdirector