Você está na página 1de 2

CASO PREVIO: 1

Una empresa del tipo ONG de mediana envergadura requiere de Internet para sus
operaciones en todas sus áreas y la Jefatura de TI para tal propósito por razones de
austeridad se llega a instalar el Speedy 2000 con instalaciones a los 20 usuarios de la
institución sin ninguna directiva, los cuales tienen acceso libre a ella desde la gerencia y
jefaturas hasta los empleados.

Posteriormente comienzan a quejarse sobretodo los directivos de la lentitud del sistema


sobre todo en el acceso a Internet, algo que no debería suceder, ya que si bien es cierto todo
usuario de esa Institución debería tener acceso a Internet, ello representaba tan solo el 5 %
de su labor diaria, además se detectó que varios empleados usaban el Messenger para otros
fines ajenos a los del negocio de la ONG.

Hasta que un día se tuvo un grave problema en la Base de Datos del Servidor al ser dañada
dicha información por la infección de un virus troyano y como si fuera poco, al tratar de
restaurar el último backup no se pudo realizar, por lo tanto gran parte de la información era
irrecuperable.

El Gerente de la organización está preocupado y va a despedir al Jefe de TI, pero antes lo


contrata a Ud como consultor para que le de una solución.

1.- ¿Cuales fueron los errores de la Jefatura de TI?


Primero que no tenían ninguna directiva de seguridad, sabiendo el riesgo no se precavieron
de la vulnerabilidad y el riesgo que pasaría con su información, al tener acceso libre a
internet desde la gerencia y jefaturas hasta los empleados, ocasionándole la lentitud del
sistema por el ingreso constante a internet y paginas prohibidas, descargas de software, que
contiene virus.

2.- ¿Cuáles fueron los puntos críticos que debieron analizarse en la implantación?
 Debieron precaverse del riesgo dando a conocer y cumplir con la directiva
seguridad
 Lentitud del sistema sobre todo en el acceso a Internet
 Acceso a Internet desde la gerencia y jefaturas hasta los empleados sin ninguna
seguridad
 Perdida de la información de la Base de Datos del Servidor
 Infecciones de virus a la red.

3.- ¿Cuál seria el plan de recuperación que Ud. debería proponer a la Gerencia?
 Evitar los riesgos continuando con el acceso internet libre sin ninguna seguridad
 Realizar estudio de vulnerabilidades de su empresa.
 Definir los puntos de seguridad en riezgo
 Para salvar sus activos e instalar un software de seguridad, que cumplan con sus
políticas y directivas de seguridad (firewall), Para que los usuarios que ingresen a
internet y tengan restringiones a ciertas páginas para que no ingresen intrusos a la
red. Y así tener la a información segura para evitar el riesgo de la infección de virus.
 Recovery Toolbox es uno de software que puede ayudar a recuperar información
del disco duro de la base puede reparar archivos

La Organización

Você também pode gostar