Docsity
Docsity

Prepara tus exámenes
Prepara tus exámenes

Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity


Consigue puntos base para descargar
Consigue puntos base para descargar

Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium


Orientación Universidad
Orientación Universidad

Clasificación y Valoración del Daño en Elementos de Información de una Organización, Resúmenes de Desarrollo Sostenible

Este documento proporciona instrucciones para clasificar y valorar la magnitud de daño que pueden sufrir diferentes elementos de información de una organización, en función de su importancia y el impacto que puede causar su pérdida, manipulación, o acceso inapropiado. Se presentan tres tablas que permiten determinar la clasificación y magnitud de daño de datos institucionales, sistemas e infraestructura, y personal. La escala de valoración va desde 'Insignificante' hasta 'Alto'.

Tipo: Resúmenes

2020/2021

Subido el 24/10/2021

carlos-chi-1
carlos-chi-1 🇲🇽

4 documentos

1 / 5

Toggle sidebar

Esta página no es visible en la vista previa

¡No te pierdas las partes importantes!

bg1
Clasificación y valoración de "Magnitud de Daño" de los elementos de información
Instrucciones: Para clasificar y valorar los elementos de información, por favor llene las 3 tablas siguiendo los siguientes pasos:
Paso 1: En la columna Clasificación, marque con una 'X', una o varias opciones que corresponden a la lista de elementos
de información (cuando no aplique para su caso, las casillas pueden dejarse en blanco)
Paso 2: En la columna Magnitud de Daño, marque con una 'X', la magnitud de daño que sufre un elemento de
información, que usted considera corresponde a la realidad de su organización, como consecuencia de un impacto causado
por un ataque exitoso.
En relación al impacto, considere las siguientes posibilidades:
a).- se pierde la información/conocimiento,
b).- terceros podrían tener acceso a la información/conocimiento,
c).- la información ha sido manipulada o está incompleta,
d).- la información/conocimiento o persona no está disponible,
e).- hay dudas acerca de la legitimidad de la fuente de la información.
Para valorar los elementos de información, por favor considere la siguiente escala:
Insignificante
(Ninguno)
No causa ningún tipo de impacto o daño a la organización.
(Ninguno en caso de que elemento sea inexistente)
Bajo Causa daño aislado, que no perjudica a ningún componente de la organización.
Mediano Provoca la desarticulación de un componente de la organización. Si no se atiende a tiempo, a largo plazo
puede provocar la desarticulación de la organización.
Alto En el corto plazo desmoviliza o desarticula a la organización.
Valoración Magnitud de Daño Página 1/5 protejete.wordpress.com
pf3
pf4
pf5

Vista previa parcial del texto

¡Descarga Clasificación y Valoración del Daño en Elementos de Información de una Organización y más Resúmenes en PDF de Desarrollo Sostenible solo en Docsity!

Clasificación y valoración de "Magnitud de Daño" de los elementos de información

Instrucciones: Para clasificar y valorar los elementos de información, por favor llene las 3 tablas siguiendo los siguientes pasos:

• Paso 1: En la columna Clasificación, marque con una 'X', una o varias opciones que corresponden a la lista de elementos

de información (cuando no aplique para su caso, las casillas pueden dejarse en blanco)

• Paso 2: En la columna Magnitud de Daño, marque con una 'X', la magnitud de daño que sufre un elemento de

información, que usted considera corresponde a la realidad de su organización, como consecuencia de un impacto causado

por un ataque exitoso.

En relación al impacto, considere las siguientes posibilidades:

a).- se pierde la información/conocimiento,

b).- terceros podrían tener acceso a la información/conocimiento,

c).- la información ha sido manipulada o está incompleta,

d).- la información/conocimiento o persona no está disponible,

e).- hay dudas acerca de la legitimidad de la fuente de la información.

Para valorar los elementos de información, por favor considere la siguiente escala:

Insignificante

(Ninguno)

No causa ningún tipo de impacto o daño a la organización.

(Ninguno en caso de que elemento sea inexistente)

Bajo Causa daño aislado, que no perjudica a ningún componente de la organización.

Mediano Provoca la desarticulación de un componente de la organización. Si no se atiende a tiempo, a largo plazo

puede provocar la desarticulación de la organización.

Alto En el corto plazo desmoviliza o desarticula a la organización.

Tabla 1: Datos e Información

Elementos de Información Clasificación Magnitud de Daño Datos e Información Confidencial, Privado, Sensitivo Obligación por ley / Contrato / Convenio Costo de recuperación (tiempo, económico, material, imagen, emocional) Insignifi- cante (Ninguno) Bajo Mediano Alto

Documentos institucionales (Proyectos, Planes,

Evaluaciones, Informes, etc.)

Finanzas

Servicios bancarios

RR.HH

Directorio de Contactos

Productos institucionales (Investigaciones,

Folletos, Fotos, etc.)

Correo electrónico

Bases de datos internos

Bases de datos externos

Bases de datos colaborativos

Página Web interna (Intranet)

Página Web externa

Respaldos

Infraestructura (Planos, Documentación, etc.)

Informática (Planos, Documentación, etc.)

Base de datos de Contraseñas

Datos e información no institucionales

Navegación en Internet

Chat interno

Tabla 2: Sistemas e Infraestructura

Elementos de Información Clasificación Magnitud de Daño Sistemas e Infraestructura Acceso exclusivo Acceso ilimitado Costo de recuperación (tiempo, económico, material, imagen, emocional) Insignifi- cante (Ninguno) Bajo Mediano Alto

Equipos de la red cableada (router, switch, etc.)

Equipos de la red inalámbrica (router, punto de

acceso, etc.)

Cortafuego

Servidores

Computadoras

Portátiles

Programas de administración (contabilidad,

manejo de personal, etc.)

Programas de manejo de proyectos

Programas de producción de datos

Programas de comunicación (correo electrónico,

chat, llamadas telefónicas, etc.)

Impresoras

Memorias portátiles

PBX (Sistema de telefonía convencional)

Celulares

Edificio (Oficinas, Recepción, Sala de espera, Sala

de reunión, Bodega, etc.)

Vehículos

Tabla 3: Personal

Elementos de Información Clasificación Magnitud de Daño Personal Imagen pública de alto perfil, indispensable para funcionamiento institucional Perfil medio, experto en su área Perfil bajo, no indispensable para funcionamiento institucional Insigni- ficante (Ninguno) Bajo Mediano Alto

Junta Directiva

Dirección / Coordinación

Administración

Personal técnico

Recepción

Piloto / conductor

Informática / Soporte técnico interno

Soporte técnico externo

Servicio de limpieza de planta

Servicio de limpieza externo

Servicio de mensajería propio

Servicio de mensajería externo