Buscar

Atividade Aula003 - Análise de Risco

Prévia do material em texto

NOME: AIRTON MARTINS BALDO RA 819220650
Nº Ativos
1 Login
2 Registro de Ponto em livro
3 Cópias em pen-drive
4 Guarda todas as informações das compras no próprio HD.
5 Controle de acesso nas entradas de setores
6 Armazenar arquivos na própria máquina
7 Servidor de arquivos (A)
8 Servidor de domínio (B)
9 Servidor de Banco de dados (C )
10 Backup em hd externo
11 Senhas
12 Antivírus
13 Firewall
14 Armazenamento das imagens de cameras de segurança
Descrição do Risco Descrição do Risco Vulnerabilidade
Parte dos funcionários não tem login Confidencialidade Sem registro de atividade
Funcionários resgistrando pontos para outros Disponibilidade Ato ilícito 
Perca do pen-drive e estar em mãos erradas Disponibilidade Roubo de equipamento 
hd pode corromper e perder toas as informações Disponibilidade Falha no HD
Qualquer pessoa pode entrar em setores restritos Confidencialidade Falha de acesso 
hd pode corromper e perder toas as informações Disponibilidade Falha no HD
Não possuem redundância de HD Integridade Invasão 
Não possuem redundância de HD Integridade Invasão 
Aumentar a quantidade de HD para o banco de dados Integridade Invasão 
Backup é descartado a cada 15 dias Confidencialidade Falha no HD
Senha fracas e sem troca periodica Confidencialidade Invasão 
Antivirus gratiuito sem todos os recursos Integridade Invasão 
Firewall gratiuito sem todos os recursos Integridade Invasão 
Imagens não armazenadas Confidencialidade Roubo de equipamento 
Pontuação 
Vulnerabilidade
Ameaça
Pontuação 
Ameaça
Impacto
Pontuação do 
Impacto
2 Interna 2 Imagem da empresa 2
3 Interna 3 Financeiro 3
3 Externa 3 Parada de setor 3
2 Acidental 2 Parada de setor 2
1 Interna 1 Processo Judicial 1
2 Interna 2 Parada de setor 2
4 Externa 4 Imagem da empresa 4
4 Externa 4 Imagem da empresa 4
4 Externa 4 Imagem da empresa 4
2 Acidental 2 Financeiro 2
4 Externa 4 Imagem da empresa 4
5 Externa 5 Imagem da empresa 5
5 Externa 5 Imagem da empresa 5
3 Interna 3 Processo Judicial 3
Ação Preventiva
Criar login para todos e ter registro de atividades 
Criar ponto com digital e logado direto com servidor para registrar entrada e saida de funcionario 
Criar um servidor para que todas as lojas registrem as compras em um só local
Criar um servidor para que todas as lojas registrem as compras em um só local
controlar acessos com portas que só liberam com o Crachá devido 
Salvar arquivos no servidor 
Criar redundância de HD
Criar redundância de HD
Aumentar a quantidade de HD para o banco de dados
Backup em Nuvem 
Trocas de senhas periódicas e com 8 caracteres contendo letras minúsculas e maiúsculas e um caractere especial
Antivirus pago com todos os recursos 
Firewall pago com todos os recursos 
Salvar arquivos no servidor com boa quantidade de memória

Continue navegando