miércoles, 16 de enero de 2019

4 RIESGOS RELACIONADOS CON EL SISTEMA DE INFORMACIÓN


Los cuatro principales riesgos relacionados con los sistemas de información son:

Desaparición de un proveedor clave: Un proveedor de software comercial o software a la medida, puede desaparecer o interrumpir las actualizaciones o el mantenimiento de los equipos. Para evaluar ese riesgo se debe tener en cuenta: 
  • La situación financiera del proveedor,
  • La parte de servicios o productos comparadas en su cifra de negocios.
  • El contrato verificando en concreto las garantías y protecciones ofrecidas.
El cambio voluntario de proveedor: Si la organización planea cambiar de proveedor informático debe evaluar:
  • Si está asegurada la disponibilidad y portabilidad de los datos para el sistema existente, 
  •  Está garantizada la confidencialidad de los datos sensibles almacenados en el sistema,
  • Los datos siguen siendo  en cualquier circunstancia propiedad exclusiva de la organización,
  • Los datos son efectivamente remitidos a la organización gratuitamente o por un costo de transferencia razonable, en un plazo que respete las buenas prácticas  de la profesión y en un formato útil sobre un soporte informático,
  • La migración de los datos del sistema antiguo al nuevo es posible sin necesidad de una gran inversión de tiempo,
  • El sistema antiguo puede seguir siendo operativo hasta la puesta en servicio definitiva del nuevo.
Acceso no autorizado a los datos: Los funcionarios deben tener acceso al servicio en la medida en que sea necesario para el servicio. Es importante, estar atento a aquellos que tienen privilegios que les permiten modificarlos –espionaje industrial o mala fe-.

Por lo anterior, el sistema de información debe estar jerarquizado. Las contraseñas que suelen emplearse son eficaces cuando:
  • Cada usuario tiene su propia contraseña que solo él conoce,
  • Se anima a los usuarios a cambiar de contraseña regularmente, y en concreto después un incidente que cuestione la seguridad del sistema,
  • Cada usuario conserva efectivamente el secreto de su contraseña  y respeta el secreto de los demás usuarios.
El virus informático: Un virus es una serie de instrucciones, un programa, que se introduce con la intención de perjudicar, como acto de vandalismo, y que hace que el computador reduca su funcionamiento para lo cual no ha sido programado.

El riesgo de contaminación debe ser objeto de análisis, especialmente, en los sistemas complejos con intercambio de datos con sistemas externos, en concreto en las transacciones vía internet.

Hasta pronto.

0 comentarios:

Publicar un comentario