Guía de administración de riesgos de seguridad

Apéndice B: Activos comunes del sistema de información

Publicado: 15/10/2004

En este apéndice se enumeran los activos del sistema de información que se encuentran habitualmente en organizaciones de varios tipos. Esta lista no pretende ser exhaustiva y es improbable que represente todos los activos del entorno único de su organización. Por lo tanto, es importante que personalice la lista durante la fase de evaluación de riesgos de su proyecto. Se proporciona como una lista de referencia y un punto de partida para ayudar a su organización a empezar.

Tabla B.1: Activos comunes del sistema de información

Clase de activoEntorno de TI globalNombre del activoClasificación de activo

 

Máximo nivel de descripción del activo

Definición de siguiente nivel (si es necesario)

Clasificación de valor de activo, consulte la ficha Definición de grupo (1-5)

Tangible

Infraestructura física

Centros de datos

5

Tangible

Infraestructura física

Servidores

3

Tangible

Infraestructura física

Equipos de escritorio

1

Tangible

Infraestructura física

Equipos móviles

3

Tangible

Infraestructura física

PDA

1

Tangible

Infraestructura física

Teléfonos móviles

1

Tangible

Infraestructura física

Software de aplicación de servidor

1

Tangible

Infraestructura física

Software de aplicación de usuario final

1

Tangible

Infraestructura física

Herramientas de desarrollo

3

Tangible

Infraestructura física

Enrutadores

3

Tangible

Infraestructura física

Conmutadores de red

3

Tangible

Infraestructura física

Equipos de fax

1

Tangible

Infraestructura física

PBX

3

Tangible

Infraestructura física

Medios extraíbles (por ejemplo, cintas, disquetes, CD-ROM, DVD, discos duros portátiles, dispositivos de almacenamiento PC Card, dispositivos de almacenamiento USB, etc.)

1

Tangible

Infraestructura física

Fuentes de alimentación

3

Tangible

Infraestructura física

Sistemas de alimentación ininterrumpida

3

Tangible

Infraestructura física

Sistemas contra incendios

3

Tangible

Infraestructura física

Sistemas de aire acondicionado

3

Tangible

Infraestructura física

Sistemas de filtrado de aire

1

Tangible

Infraestructura física

Otos sistemas de control medioambiental

3

Tangible

Datos de intranet

Código fuente

5

Tangible

Datos de intranet

Datos recursos humanos

5

Tangible

Datos de intranet

Datos financieros

5

Tangible

Datos de intranet

Datos de publicidad

5

Tangible

Datos de intranet

Contraseñas de empleados

5

Tangible

Datos de intranet

Claves de cifrado privadas de empleado

5

Tangible

Datos de intranet

Claves de cifrado de sistema informático

5

Tangible

Datos de intranet

Tarjetas inteligentes

5

Tangible

Datos de intranet

Propiedad intelectual

5

Tangible

Datos de intranet

Datos de requisitos normativos (GLBA, HIPAA, CA SB1386, Directiva de protección de datos de UE, etc.)

5

Tangible

Datos de intranet

Números de seguridad social de empleados de EE.UU.

5

Tangible

Datos de intranet

Números de licencia de conducir de empleados

5

Tangible

Datos de intranet

Planes estratégicos

3

Tangible

Datos de intranet

Informes de crédito al consumo de los clientes

5

Tangible

Datos de intranet

Registros médicos de los clientes

5

Tangible

Datos de intranet

Identificadores biométricos de los empleados

5

Tangible

Datos de intranet

Datos de contacto de negocios de empleados

1

Tangible

Datos de intranet

Datos de contacto personales de empleados

3

Tangible

Datos de intranet

Datos de pedidos

5

Tangible

Datos de intranet

Diseño de infraestructura de red

3

Tangible

Datos de intranet

Sitios Web internos

3

Tangible

Datos de intranet

Datos etnográficos de empleados

3

Tangible

Datos de extranet

Datos de contratos con socios

5

Tangible

Datos de extranet

Datos financieros de socios

5

Tangible

Datos de extranet

Datos de contacto de socios

3

Tangible

Datos de extranet

Aplicación de colaboración con socios

3

Tangible

Datos de extranet

Claves de cifrado de socios

5

Tangible

Datos de extranet

Informes de crédito de socios

3

Tangible

Datos de extranet

Datos de pedidos de socios

3

Tangible

Datos de extranet

Datos de contratos con proveedores

5

Tangible

Datos de extranet

Datos financieros de proveedores

5

Tangible

Datos de extranet

Datos de contacto de proveedores

3

Tangible

Datos de extranet

Aplicación de colaboración con proveedores

3

Tangible

Datos de extranet

Claves de cifrado de proveedores

5

Tangible

Datos de extranet

Informes de crédito de proveedores

3

Tangible

Datos de extranet

Datos de pedidos de proveedores

3

Tangible

Datos de Internet

Aplicación de ventas de sitio Web

5

Tangible

Datos de Internet

Datos de publicidad de sitio Web

3

Tangible

Datos de Internet

Datos de tarjeta de crédito de clientes

5

Tangible

Datos de Internet

Datos de contacto de clientes

3

Tangible

Datos de Internet

Claves de cifrado públicas

1

Tangible

Datos de Internet

Notas de prensa

1

Tangible

Datos de Internet

Notas del producto

1

Tangible

Datos de Internet

Documentación de producto

1

Tangible

Datos de Internet

Materiales de cursos

3

Intangible

Reputación

 

5

Intangible

Buena voluntad

 

3

Intangible

Moral de empleados

 

3

Intangible

Productividad de empleados

 

3

Servicios de TI

Mensajería

Correo electrónico/programación (por ejemplo, Microsoft® Exchange)

3

Servicios de TI

Mensajería

Mensajería instantánea

1

Servicios de TI

Mensajería

Microsoft Outlook® Web Access (OWA)

1

Servicios de TI

Infraestructura básica

Microsoft Active Directory®

3

Servicios de TI

Infraestructura básica

Sistema de nombres de dominio (DNS)

3

Servicios de TI

Infraestructura básica

Protocolo de configuración dinámica de host (DHCP)

3

Servicios de TI

Infraestructura básica

Herramientas de administración empresarial

3

Servicios de TI

Infraestructura básica

Uso compartido de archivos

3

Servicios de TI

Infraestructura básica

Almacenamiento de datos

3

Servicios de TI

Infraestructura básica

Acceso telefónico remoto

3

Servicios de TI

Infraestructura básica

Telefonía

3

Servicios de TI

Infraestructura básica

Acceso a red privada virtual (VPN)

3

Servicios de TI

Infraestructura básica

Servicio de nombres de Internet de Microsoft Windows® (WINS)

1

Servicios de TI

Otra infraestructura

Servicios de colaboración (por ejemplo, Microsoft SharePoint™)

1


**
**