1. RIESGO DE ACCESO
1.1. Estos riesgos se enfocan al inapropiado acceso a sistemas, datos e información.
1.1.1. • Procesos de negocio: Las decisiones organizacionales deben separar trabajo incompatible de la organización y proveer el nivel correcto de ejecución de funciones. • Aplicación: La aplicación interna de mecanismos de seguridad que provee a los usuarios las funciones necesarias para ejecutar su trabajo. • Administración de la información: El mecanismo provee a los usuarios acceso a la información específica del entorno. • Entorno de procesamiento: Estos riesgos en esta área están manejados por el acceso inapropiado al entorno de programas e información. • Redes: En esta área se refiere al acceso inapropiado al entorno de red y su procesamiento. • Nivel físico: Protección física de dispositivos y un apropiado acceso a ellos.
2. RIESGO DE UTILIDAD
2.1. • Los riesgos pueden ser enfrentados por el direccionamiento de sistemas antes de que los problemas ocurran. • Técnicas de recuperación/restauración usada para minimizar la ruptura de los sistemas. • Backups y planes de contingencia controlan desastres en el procesamiento de la información.
3. RIESGO DE INFRASTRUCTURA
3.1. no existe una infraestructura informatica
3.1.1. 1. planeacion organizacional
3.1.2. 2. definicion de aplicaciones
3.1.3. 3. administracion de seguridad
3.1.4. 4. operacion de red y computadores
3.1.5. 5. administracionde sistemas de bases de datos
4. RIESGO DE INTEGRIDAD
4.1. Este tipo abarca todos los riesgos asociados con la autorización, completitud y exactitud de la entrada, procesamiento y reportes de las aplicaciones utilizadas en una organización.
4.1.1. Aplica en cada aspecto de procesamiento del negocio y estan presente en multiples lugares:
4.1.1.1. 1. interfase del usuario: se relaciona con las restricciones y autorizaciones que tiene el usuario.
4.1.1.2. 2. Procesamiento: el adecuado balance de los controles preventivos y detectivos
4.1.1.3. 3. procesamiento de errores: se relaciona con los metodos que aseguren las entradas/procesos de informacion de errores
4.1.1.4. 4. interfase: se relaciona con los controles preventivos y detectivos de la informacion procesada
4.1.1.5. 5. administracion de cambios: considerados como parte de la infraestructura del riesgo y el impacto en el cambio de las aplicaciones
4.1.1.6. 6. informacion: considerados como parte de la infraestructura de las aplciaciones