A2 Osf
A2 Osf
A2 Osf
Fecha:02/02/2024
Nombre del estudiante: Oscar Santiago
Fuentes
Nombre del docente: Mario Cruz Arce
1. Con base en el material consultado en la unidad resuelve el siguiente ejercicio que se plantea
a continuación acerca de los siguientes temas:
Análisis de los activos de la organización
Identificación de riesgos
SIM es una empresa que valora y fomenta las relaciones basadas en honestidad y
mutuo beneficio con nuestros clientes. Con esto en mente, nuestro personal siempre
va más allá de lo requerido, con el fin de brindar el apoyo que las empresas necesitan,
ya que queremos ser sus “Aliados de Negocio”.
Con nosotros, usted ha encontrado no solo una empresa seria que le brinda los
servicios que requiere, con un alto nivel de calidad; sino también ha encontrado un
“socio” con el que puede contar para todos sus requerimientos de Internet, Desarrollo
de Sistemas y más.
Misión:
SIM se crea con el fin de proporcionar servicios y productos de seguridad con
soluciones de software y hardware dirigidos a empresas de clase mundial.
Visión:
Proporcionar servicios y productos de seguridad a sus clientes, con soluciones de
software y hardware. Orientando todos sus recursos a ser el líder en el mercado
nacional e internacional, a través de la consolidación de su negocio y mediante la
creación de su propia tecnología.
Estrategia:
En SIM la identificación de prioridades se realiza antes de correr cualquier tipo de
riesgo.
Los consultores de SIM están a la vanguardia en esquemas y estados de seguridad, lo
cual nos permite eliminar cualquier riesgo localizado en el sistema de seguridad de su
empresa una vez que nuestro equipo evalúa la situación e identifica las fuentes de los
mismos.
Si existe la amenaza de riesgos o intentos de daño a la información de los clientes,
nuestros especialistas en seguridad están capacitados para responder con un paso
adelante evitando cualquier pérdida.
Debido a que cada uno de los clientes tiene diferentes necesidades, SIM cuenta con la
experiencia para implementar los esquemas de seguridad, realizar penetraciones (pen-
test), identificar vulnerabilidades, auditar sistemas, detectar intrusos, monitorear,
capacitar, desarrollar políticas y normas, y dar la protección global que requiera su
empresa de forma personalizada. Para garantizar la seguridad de los clientes, todos
los empleados de SIM están sujetos a un análisis a fondo antes de trabajar en cualquier
sección e información, ejerciendo el código de ética de SIM.
Nuestra prioridad:
Realizar políticas y normas de seguridad
Trabajar en forma global y conjunta con todos los organismos de seguridad
Investigación de nuevas vulnerabilidades
Desarrollo de aplicaciones para la autentificación y confiabilidad de la
información
Proporcionar esquemas de seguridad complejos que
faciliten la disponibilidad de la información de los clientes
Otras
Cada una de estas actividades tiene como objetivo garantizar la seguridad de los
sistemas de nuestros clientes.
>> Servicios:
Modelo de Seguridad de la Información.
Plan de Contingencia Tecnológico.
Plan de Continuidad Operativa del Negocio.
Oficial de Seguridad de la Información.
Charlas de "Evangelización" en Seguridad de la Información.
Análisis y Evaluación de Site de Contingencias.
Administración y Gestión en Seguridad de la Información.
Procedimientos de Procesos de Negocio.
Análisis y Evaluación de Riesgo Tecnológico.
Educación en Tecnologías de la Información.
Riesgos Financieros
• Administración inadecuada.
• Endeudamiento elevado.
• Variaciones de cambio o en las tasas de interés.
• Operaciones de mercado o inversiones con alto grado de inseguridad.
• Falta de información para tomar decisiones.
Riesgos Técnicos
• Equipos con falla en fabricación
• Daño por falta de mantenimiento
• Daño por sobrecarga provocada por la red eléctrica
• Falla por término EOL
Riesgos Operativos
• Dejar información abierta o a la vista al alcance de cualquier persona
• No cumplir con las normas de prevención de pérdida de información
• Ser víctima de un ciberataque
• Omisión de métodos de prevención para evitar pérdidas de información
• Realizar acciones sin aprobación por parte de un usuario con privilegios de
administración
Riesgos físicos
• Perdida del equipo
• Sobrecalentamiento por falta de aire acondicionado
• Daño en accesorios como cables, pantallas, teclado, etc.
• Fallas eléctricas en sitio
Consulta el siguiente video para construir una matriz de riesgos a partir del análisis de
un caso de estudio.
El Riesgo Empresarial refiere a estrategias o acciones que pueden provocar efectos negativos
dentro de una empresa, e incluso, provocar pérdidas. En el marco empresarial, un riesgo puede
derivarse de la incertidumbre o falta de planeación que puede surgir de algún objetivo o proyecto.
Sus características más comunes es que están asociados con toda actividad empresarial, son
complejos y no siempre pueden tener una solución inmediata. Además, su impacto puede ser
significativo y, sobre todo, pueden llegar a obstaculizar, dificultar y postergar procesos y/o
resultados, además de traer pérdidas financieras, legales, operativas y reputaciones a la
organización.
7. Al finalizar esta actividad, vuelve a la plataforma y sigue los pasos que se indican para enviar
tu trabajo.
* * *
Referencias