Essays.club - Ensayos gratis, notas de cursos, notas de libros, tareas, monografías y trabajos de investigación
Buscar

CASO ESTUDIO PETROLERA DEL OESTE LTDA

Enviado por   •  8 de Marzo de 2018  •  4.953 Palabras (20 Páginas)  •  578 Visitas

Página 1 de 20

...

Situación que afecta la SI

Propiedad Afectada

Causas

Consecuencias

No se aplican niveles de autorización a través de portales bancarios

Integridad

Uso inadecuado en las validaciones de accesos provistas por la entidad financiera.

Ausencia de controles y seguimientos en las transacciones financieras.

Exceso de confianza en los empleados por parte de la organización.

Posible apropiación de recursos de manera ilegal.

Aprobación o ejecución errónea de pagos no autorizados, lo que puede ocasionar pérdida económica.

Pérdida de reputación porque el Cliente evidenció la

Presencia de un fraude interno.

En relación al área financiera, es necesario manejar ciertos niveles de autorización apoyados en herramientas tecnológicas que garanticen la seguridad en las transacciones.

Para que la Integridad no se vea afectada, es necesario que solo los usuarios autorizados reciban acceso en los portales bancarios, siguiendo los trámites tanto internos de la Organización como de las entidades bancarias.

Situación que afecta la SI

Propiedad Afectada

Causas

Consecuencias

Información no disponible o desactualizada

Disponibilidad

Los Usuarios no tienen claridad sobre veracidad y la ubicación de la información requerida.

Ausencia de controles en los cambios realizados a la información.

Carencia de herramientas tecnológicas para poner a disposición la información.

Ausencia de directrices que guíen a la empresa en la adquisición de tecnología necesaria para la buena gestión de la información.

Errores al generar y enviar informes a los Entes de Control, generando sanciones.

Errores en las tomas de decisiones que podrían afectar las finanzas de la compañía.

Pérdidas de tiempo para los profesionales en el desarrollo de los requerimientos, afectando así la productividad.

Deterioro de la imagen institucional frente a la información suministrada.

Desventaja frente a otras compañías.

La actualidad empresarial se enfrenta al desafío que implica manejar de manera eficiente y metódica inmensos volúmenes de información, la cual está sometida a constantes cambios que implican ser del conocimiento de los usuarios para la toma de decisiones correctas y en el momento oportuno.

Toda organización debe garantizar que su información se mantenga actualizada y evitar toda situación de estancamiento para que los usuarios, ya sean internos o externos, puedan tener acceso a ella de forma oportuna.

Situación que afecta la SI

Propiedad Afectada

Causas

Consecuencias

Uso inadecuado de controles de accesos a instalaciones

Confidencialidad

Desconocimiento de los riegos relacionados con el ingreso no autorizado de personal a áreas restringidas.

Resistencia al cambio o falta de dominio en las tecnologías adoptadas.

Exceso de confianza o irresponsabilidad en los funcionarios encargados de las áreas afectadas.

Mal funcionamiento de los equipos que complementan el sistema de seguridad de dichas áreas.

Falta de políticas claras que regulen el funcionamiento y la operatividad de cada área.

Ingreso de personal no autorizado para estar en esa área.

Accidentes por manipulaciones erróneas de equipos.

Manipulaciones inadecuadas al tener Acceso a zonas restringidas

Detrimento de las instalaciones o tecnologías adquiridas por la mala utilización de las mismas.

Lo anterior puede terminar por afectar las finanzas la imagen de la compañía, dado que un error en un área restringida podría ser fatal.

Hay empresas que hacen gastos muy significativos en dispositivos de seguridad, apuntan en tener la última tecnología sin apuntar a políticas y procesos bien direccionados, soportados en controles y enlazados en sistemas que garanticen el funcionamiento correcto e integral.

Al dejar la puerta abierta de un cuarto de control permitiendo así el ingreso de todos, sub utilizando la tecnología del control biométrico que restringe el ingreso solo al personal autorizado, es desaprovechar esa tecnología de seguridad.

Este descuido abre las puertas de la compañía y amenaza la confidencialidad de la información que se maneja en ese lugar.

Situación que afecta la SI

Propiedad Afectada

Causas

Consecuencias

Uso de tecnologías Obsoletas en la aplicación SCADA

Disponibilidad

Ausencia de Planeación, organización, dirección y control de las actividades de adquisición de tecnologías.

Asesoría inadecuada de personal de sistemas para tomar sus decisiones en relaciona a la gestión de compras de tecnologías.

Aparente ahorro, al utilizar tecnología

...

Descargar como  txt (34.8 Kb)   pdf (90 Kb)   docx (35.9 Kb)  
Leer 19 páginas más »
Disponible sólo en Essays.club