| ELABORACIÓN DE ESTUDIOS Y ANÁLISIS ECONÓMICOS |
Asesorar técnicamente al Superintendente de Industria y Comercio así como a las dependencias de la Entidad que lo requieran, proporcionando estudios y análisis económicos con el propósito de brindar información confiable y oportuna para la toma de decisiones. A través de metodologías cuantitativas y cualitativas, procedimientos y normatividad legal vigente para tal fin, en beneficio de los usuarios internos y externos. |
SEGURIDAD DE LA INFORMACIÓN - PÉRDIDAD DE INTEGRIDAD - de la información contenida en el One drive del grupo de estudios económicos - de la información contenida en el One drive del grupo de estudios económicos |
Posibilidad de afectación reputacional por archivos infectados con virus que generen reprocesos y correcciones que puedan conllevar a la pérdida de credibilidad y confianza de la alta dirección, ciudadanos, grupos de valor y partes interesadas,debido a que la información contenida en la carpeta del GEE alojada en One Drive y en los equipos de computo, se altere o pierda exactitud y completitud, implicando reprocesos para su recopilación y análisis. |
|
|
|
|
Internas |
Amenaza: Gestión ineficiente de la seguridad de la información |
|
Internas |
Amenaza: Empleado descontento |
|
Internas |
Amenaza: Manipulación de sistemas de información |
|
Internas |
Amenaza: Abuso de los derechos |
|
Externas |
Amenaza: Hackers |
|
Externas |
Amenaza: Software malicioso |
|
Internas |
Amenaza: Falla en el software |
|
|
3
Zona de Riesgo MODERADA |
Dominio: A.9 Control de acceso Objetivo: A.9.2 Gestión de acceso de usuarios Control: A.9.2.6 Retiro o ajuste de los derechos de acceso
El Grupo de Trabajo de Estudios Económicos, cada vez que se requiera otorga o elimina permisos de acceso a los archivos almacenados en la unidad del One Drive, creado por el Coordinador(a) del grupo de trabajo a usuarios autorizados. En caso de detectar que alguien no autorizado acceda a la información almacenada en la unidad de drive del GEE, el administrador de la unidad de One Drive debe reportarlo ante la mesa de servicio y modificar los permisos. Se evidencia a través de pantallazos de la unidad de One Drive, donde se visualice las personas autorizadas para su acceso; a través de las actas de Comité de gestión del grupo de Estudios Económicos y en los correos electrónicos. Actualmente se tienen establecido en el documento: Lineamientos carpeta Drive, en el registro Acta de Comité de gestión del grupo de Estudios Económicos y en la subcarpeta Autorizaciones Drive, dispuesta en el Drive del GEE donde se almacenan los pantallazos periódicos del Drive. |
2
Zona de Riesgo BAJA |
Reducir el riesgo
|
|
PRODUCTO ESPERADO |
|
|
|
Realizar socializaciones a los integrantes del GEE SIC en los comités de gestión los lineamientos establecidos en el anexo Controles documentados a partir de lecciones aprendidas |
Acta de Comité de Gestión |
02-01-2025 |
12-12-2025 |
0%
|
Gestionar el control de acceso a la carpeta creada en el OneDrive del GEE |
Registro del pantallazo en la carpeta OneDrive |
02-01-2025 |
12-12-2025 |
0%
|
El Grupo de Estudios Económicos informará mediante correo electrónico a sus integrantes, que de ser necesario el uso de equipos personales, deberán garantizar que estos cuenten con antivirus y sistema operativo licenciado y actualizado |
Correo electrónico |
02-01-2025 |
12-12-2025 |
0%
|
|
PERÍODO |
¿SE MATERIALIZÓ EL RIESGO? |
CONCLUSIONES |
FECHA SEGUIMIENTO |
|