RIESGOS DEL NEGOCIO RELACIONADOS CON LA INFORMATICA

Começar. É Gratuito
ou inscrever-se com seu endereço de e-mail
RIESGOS DEL NEGOCIO RELACIONADOS CON LA INFORMATICA por Mind Map: RIESGOS DEL NEGOCIO RELACIONADOS CON LA INFORMATICA

1. RIESGO DE ACCESO

1.1. Estos riesgos se enfocan al inapropiado acceso a sistemas, datos e información.

1.1.1. • Procesos de negocio: Las decisiones organizacionales deben separar trabajo incompatible de la organización y proveer el nivel correcto de ejecución de funciones. • Aplicación: La aplicación interna de mecanismos de seguridad que provee a los usuarios las funciones necesarias para ejecutar su trabajo. • Administración de la información: El mecanismo provee a los usuarios acceso a la información específica del entorno. • Entorno de procesamiento: Estos riesgos en esta área están manejados por el acceso inapropiado al entorno de programas e información. • Redes: En esta área se refiere al acceso inapropiado al entorno de red y su procesamiento. • Nivel físico: Protección física de dispositivos y un apropiado acceso a ellos.

2. RIESGO DE UTILIDAD

2.1. • Los riesgos pueden ser enfrentados por el direccionamiento de sistemas antes de que los problemas ocurran. • Técnicas de recuperación/restauración usada para minimizar la ruptura de los sistemas. • Backups y planes de contingencia controlan desastres en el procesamiento de la información.

3. RIESGO DE INFRASTRUCTURA

3.1. no existe una infraestructura informatica

3.1.1. 1. planeacion organizacional

3.1.2. 2. definicion de aplicaciones

3.1.3. 3. administracion de seguridad

3.1.4. 4. operacion de red y computadores

3.1.5. 5. administracionde sistemas de bases de datos

4. RIESGO DE INTEGRIDAD

4.1. Este tipo abarca todos los riesgos asociados con la autorización, completitud y exactitud de la entrada, procesamiento y reportes de las aplicaciones utilizadas en una organización.

4.1.1. Aplica en cada aspecto de procesamiento del negocio y estan presente en multiples lugares:

4.1.1.1. 1. interfase del usuario: se relaciona con las restricciones y autorizaciones que tiene el usuario.

4.1.1.2. 2. Procesamiento: el adecuado balance de los controles preventivos y detectivos

4.1.1.3. 3. procesamiento de errores: se relaciona con los metodos que aseguren las entradas/procesos de informacion de errores

4.1.1.4. 4. interfase: se relaciona con los controles preventivos y detectivos de la informacion procesada

4.1.1.5. 5. administracion de cambios: considerados como parte de la infraestructura del riesgo y el impacto en el cambio de las aplicaciones

4.1.1.6. 6. informacion: considerados como parte de la infraestructura de las aplciaciones

5. RIESGO DE RELACION

5.1. refieren al uso oportuno de la información creada por una aplicación. Estos riesgos se relacionan directamente a la información de toma de decisiones

6. RIESGO DE SEGURIDAD GENERAL

6.1. proporcionan los requisitos de diseño para lograr una seguridad general y que disminuyen el riesgo