close
lumiform
Lumiform Auditorías móviles & inspecciones
Descargar Descargar

Riesgos de TIC: Check list de Evaluación

Esta plantilla de evaluación de riesgos es utilizada por los funcionarios de seguridad de la información para realizar evaluaciones de riesgos de seguridad de la información y evaluaciones de vulnerabilidad. Utilice esta plantilla como guía para realizar lo siguiente:

– Identificar las fuentes de las amenazas a la seguridad de la información y hacer pruebas fotográficas (opcional)
– Indicar las posibles consecuencias, la probabilidad y la clasificación de riesgo seleccionada.
– Identificar los controles actuales y hacer recomendaciones. 
Informar de tantos riesgos para la seguridad de la información como sea necesario.

Descargado 287 veces
Auditoría
General
¿Cuál es el propósito de esta evaluación?
Especificar el rango de la evaluación de riesgos de la tecnología de la información.
Explique los componentes clave de la tecnología, incluido el software comercial:
Explique cómo los usuarios entran en el sistema y su uso previsto del sistema:
Enumere todos los participantes, incluyendo su posición (por ejemplo, propietario del sistema, custodio del sistema, administrador de la red, etc.):
Evaluación de riesgos
Haga clic en Agregar fuente de amenazas y vulnerabilidad (+) después de haber identificado una vulnerabilidad o fuente de amenazas
Fuente de amenaza y vulnerabilidad
¿Qué has observado?
Origen de la amenaza/vulnerabilidad
Pruebas (diagramas de flujo, capturas de pantalla, etc.)
Los controles existentes
Clasificación de riesgo
Consecuencias:
Probabilidad:
Clasificación de riesgo general:
Controles recomendados
Inspecciones recomendadas u opciones alternativas para disminuir el riesgo:
Finalización
Cualquier otra recomendación:
Nombre completo y firma:
Comparte esta plantilla:

This post is also available in: English Deutsch

Tenga en cuenta que esta plantilla de lista de comprobación es un ejemplo hipotético de apus-héroe y sólo proporciona información estándar. La plantilla no pretende sustituir, entre otras cosas, al lugar de trabajo, el asesoramiento en materia de salud y seguridad, el asesoramiento médico, el diagnóstico o el tratamiento, o cualquier otra legislación aplicable. Debe solicitar asesoramiento profesional para determinar si el uso de dicha lista de comprobación es apropiado en su lugar de trabajo o jurisdicción.