Listado de amenazas y vulnerabilidades

Para hacer el análisis de riesgos, podemos tomar como referencia lo siguiente:

FAMILIAAMENAZASVULNERABILIDADES
Hardware ServidoresAvería de Hardware y/o error o deterioro en los soportes de almacenamientoAvería intrínseca al producto, Insuficiencia de mantenimiento
Daño por agentes del entorno (humedad, polvo, temperaturas extremas)Falta de mantenimiento, Fallo en los equipos de refrigeración
Daño premeditado, uso no autorizado o robo.Falta de medidas de seguridad o insuficiencia de mecanismos de control.
Error de configuración/instalaciónFalta de formación del personal técnico
Error de operacionesFalta de formación del personal técnico
Fallo en el suministro eléctricoRed de suministro eléctrico inestable
FuegoFallo en las medidas de detección antiincendios
InundaciónFallo en las medidas de detección de inundación
Sobrecarga / Fluctuaciones en el suministro eléctricoFallo en estabilizador de tension
Sobrecarga de capacidadInsuficiente soporte de almacenamiento.
Uso indebidoInsuficiencia de mecanismos de control, Mala o deficiente asignación de los permisos de acceso, Falta de concienciación del personal
Uso no autorizado o roboInsuficiencia en los mecanismos de control
Soportes de InformaciónAvería de Hardware y/o error o deterioro en los sopoertes de almacenamientoAvería intrínseca al producto, Insuficiencia de mantenimiento
Daño por agentes del entorno (humedad, polvo, temperaturas extremas)Falta de mantenimiento, Fallo en los equipos de refrigeración
Daño premeditado o roboFalta de medidas de seguridad
Error de configuración/instalaciónFalta de formación del personal técnico
Error de operacionesFalta de formación del personal técnico
Fallo en el suministro eléctricoRed de suministro eléctrico inestable
FuegoFallo en las medidas de detección antiincendios
InundaciónFallo en las medidas de detección de inundación
Sobrecarga / Fluctuaciones en el suministro eléctricoFallo en estabilizador de tension
Sobrecarga de capacidadInsuficiente soporte de almacenamiento,
Uso indebidoInsuficiencia de mecanismos de control, Mala o deficiente asignación de los permisos de acceso, Falta de concienciación del personal
Uso no autorizado o roboInsuficiencia en los mecanismos de control
Hardware EquiposAvería de Hardware y/o error o deterioro en los sopoertes de almacenamientoAvería intrínseca al producto, Insuficiencia de mantenimiento
Daño por agentes del entorno (humedad, polvo, temperaturas extremas)Falta de mantenimiento, Fallo en los equipos de refrigeración
Daño premeditado, uso no autorizado o robo.Falta de medidas de seguridad o insuficiencia de mecanismos de control.
Error de configuración/instalaciónFalta de formación del personal técnico
Error de operacionesFalta de formación del personal técnico
Fallo en el suministro eléctricoRed de suministro eléctrico inestable
FuegoFallo en las medidas de detección antiincendios
InundaciónFallo en las medidas de detección de inundación
Sobrecarga / Fluctuaciones en el suministro eléctricoFallo en estabilizador de tension
Sobrecarga de capacidadInsuficiente soporte de almacenamiento,
Uso indebidoInsuficiencia de mecanismos de control, Mala o deficiente asignación de los permisos de acceso, Falta de concienciación del personal
Uso no autorizado o roboInsuficiencia en los mecanismos de control
Hardware DE REDAvería de Hardware y/o error o deterioro en los sopoertes de almacenamientoAvería intrínseca al producto, Insuficiencia de mantenimiento
Daño por agentes del entorno (humedad, polvo, temperaturas extremas)Falta de mantenimiento, Fallo en los equipos de refrigeración
Daño premeditado o roboFalta de medidas de seguridad
Error de configuración/instalaciónFalta de formación del personal técnico
Error de operacionesFalta de formación del personal técnico
Fallo en el suministro eléctricoRed de suministro eléctrico inestable
FuegoFallo en las medidas de detección antiincendios
InundaciónFallo en las medidas de detección de inundación
Sobrecarga / Fluctuaciones en el suministro eléctricoFallo en estabilizador de tension
Sobrecarga de capacidadInsuficiente soporte de almacenamiento,
Uso indebidoInsuficiencia de mecanismos de control, Mala o deficiente asignación de los permisos de acceso, Falta de concienciación del personal
Daño premeditado, uso no autorizado o robo.Falta de medidas de seguridad o insuficiencia de mecanismos de control.
InformaciónAcceso a la información de manera no autorizadaInsuficientes mecanismos de control de acceso, Contraseñas poco robustas, Mala Gestión de los permisos de Acceso, Trabajo de personal externo o personal de mantenimiento no supervisado
Borrado Accidental/Manipulación de los datosFalta de medidas de seguridad, Insuficiencia de frecuencia de copias de seguridad
Datos incorrectos o no disponiblesFallo del personal en la introducción de datos en las Aplicaciones
Error de asignación de permisosInsuficiente formación del personal
FuegoInformación solo disponible en papel, Fallo en las medidas de detección antiincendios
InundaciónInformación solo disponible en papel
Robo o daño premeditadoFalta de protección física del edificio, puertas y ventanas, Insuficiencia en los mecanismos de identificación y autenticación
Uso indebidoInsuficiente formación del personal
InstalacionesAcceso personal no autorizadoInsuficientes mecanismos de control de acceso al CPD o áreas seguras
Robo o daño premeditadoAlmacenacimiento documentación no protegido
Daño por agentes del entorno (humedad, polvo, temperaturas extremas)Falta de mantenimiento, Fallo en los equipos de refrigeración, Condiciones de trabajo no apropiadas
Daño premeditadoFalta de protección física
Fallo en el suministro eléctricoRed de suministro eléctrico inestable
Fallo técnico de componentes de la redMantenimiento insuficiente
Falta de mantenimientoFalta de revisiones preventivas, Falta de combustible
FuegoFallo en las medidas de detección antiincendios
InundaciónFallo en las medidas de detección de inundación, Ubicado en planta baja
Robo o daño premeditadoFalta de protección física, Fallo en el sistema de videovigilancia, Almacenacimiento documentación no protegido
Sobrecarga / Fluctuaciones en el suministro eléctricoFallo en estabilizador de tension
Uso indebidoDeficiencias en la sensibilización y concienciación de la seguridad, Falta de concienciación del personal
PersonalCese voluntario del trabajoMotivos personales, Condiciones de trabajo no apropiadas
Marcha del personal a la competenciaCondiciones de trabajo no apropiadas
Falta significativa del personalCortes de vías de acceso a puesto de trabajo, Huelga generalizada, Enfermedad por intoxicación
Uso indebido de la información y documentacionDeficiencias en la sensibilización y concienciación de la seguridad
Redes de comunicaciónAcceso a la información de manera no autorizadaConexiones públicas de red no protegidas
EscuchasLineas de comunicación no protegidas
Fallo en el suministro eléctricoRed de suministro eléctrico inestable
Fallo hardware / softwareMantenimiento insuficiente
Fallo técnico de componentes de la redMantenimiento insuficiente
RepudioDeficiencia en los sistemas de autenticación
Robo o daño premeditadoMala o deficiente definición de contraseñas
Sobrecarga de tráficoGestión de red deficiente o inadecuada
Suplantación de personalidad e identidadDeficiencia en los sistemas de autenticación
VirusGestión de red deficiente o inadecuada
ServiciosAcceso no autorizadoConexiones públicas de red no protegidas Persona indebidamente identificada, Mala Gestión de los permisos de Acceso
Fallo de servicioRespuesta Inadecuada Servicio
Lentitud servicioInsuficiente mantenimiento del hardware o del software
RepudioDeficiencia en los sistemas de autenticación
Sobrecarga de tráficoGestión de red deficiente o inadecuada
Suplantación de personalidad e identidadDeficiencia en los sistemas de autenticación
VirusGestión de red deficiente o inadecuada
Servicios CLOUDAcceso no autorizadoConexiones públicas de red no protegidas Persona indevidamente identificada, Mala Gestión de los permisos de Acceso
Fallo de servicioRespuesta Inadecuada Servicio
Lentitud servicioInsuficiente mantenimiento del hardware o del software
RepudioDeficiencia en los sistemas de autenticación
Sobrecarga de tráficoGestión de red deficiente o inadecuada
Suplantación de personalidad e identidadDeficiencia en los sistemas de autenticación
VirusGestión de red deficiente o inadecuada
SoftwareAcceso a la información de manera no autorizadaFalta de medidas de seguridad
Acceso no autorizadoInsuficientes mecanismos de control de acceso a la aplicación, Contraseñas poco robustas, Mala Gestión de los permisos de Acceso
Datos incorrectos o no disponiblesFallo del personal en la introducción de datos, Fallo en la configuración del aplicativo, Error en el envío de datos
Error de configuración/instalaciónFalta de formación del personal técnico, Falta de mantenimiento, Aplicación en período de prueba o actualización
Existencia de software erróneo o poco íntegroVersión del software antiguo, Pruebas de software insuficientes,
Fallo de servicioRespuesta Inadecuada Servicio
Lentitud servicioInsuficiente mantenimiento del hardware o del software
Uso indebidoInsuficiente formación del personal, Utilización inadecuada del sistema, Insuficiencia de mecanismos de control, Mala o deficiente asignación de los permisos de acceso, Ocultación y suplantación de identidad de usuario
VirusInsuficiente mantenimiento del antivirus
Artículo perteneciente a la/s categoría/s: Fecha de publicación: 26 de enero del 2026, 18:10h
« Volver atrás Sugerencias Imprimir

    Sugerencias

    Envíenos sus sugerencias para esta sección, ya sean mejoras en su funcionalidad, usabilidad o contenido. Valoraremos su opinión y comentarios e intentaremos mejorar en la medida de lo posible. Gracias por utilizar nuestros servicios.

    Nota: Todos los campos son obligatorios.

    Información básica sobre protección de datos

    La entidad responsable del tratamiento es YUNBIT, S.L. La finalidad para la cual se recaban los datos es recabar información para mejorar esta wiki. La legitimación para captar la información es el propio consentimiento del interesado al enviar la sugerencia. Los datos no serán cedidos a terceros, salvo obligación legal. Los usuarios disponen del derecho a acceder, rectificar y suprimir los datos, así como otros derechos, como se explica en la información adicional. Puede consultar la información adicional y detallada sobre Protección de Datos aquí: Política de privacidad

    Otros artículos de la categoría Esquema Nacional de Seguridad

    Out1