... | @@ -25,12 +25,38 @@ Asana ofrece tres niveles de licencias Basic, Premium y Business. Aunque tambié |
... | @@ -25,12 +25,38 @@ Asana ofrece tres niveles de licencias Basic, Premium y Business. Aunque tambié |
|
### Riesgos
|
|
### Riesgos
|
|
| Descripción | Probabilidad | Impacto |
|
|
| Descripción | Probabilidad | Impacto |
|
|
|-------------|--------------|---------|
|
|
|-------------|--------------|---------|
|
|
| Fuga de información comprometedora | 2. Media | 2. Media |
|
|
| Fuga de información comprometedora | 2. Media | 2. Medio |
|
|
| Migración a otra plataforma | 2. Media | 3. Alta |
|
|
| Migración a otra plataforma | 2. Media | 3. Alto |
|
|
| Dependencia externas | 1. Baja | 3.Alta |
|
|
| Dependencia externas | 1. Baja | 3.Alto |
|
|
- Fuga de información comprometedora:
|
|
|
|
|
|
**Fuga de información comprometedora**
|
|
|
|
El hecho que la información resida en servidores fuera del control de MINISDEF, y que dicha información deba viajar hasta su almacenaja a través de Internet eleva el riesgo que alguna información relevante pueda filtrarse.
|
|
|
|
|
|
|
|
La información que tramitiría Asana es información sin clasificar. lo que reduce el impato de Alto a Medio. Además Asana cuenta con medidas propias para garantizar la confidenciabilidad y seguridad de la información [^2]
|
|
|
|
|
|
|
|
*Medidas para reducir el efecto adverso*
|
|
|
|
|
|
|
|
- Introducción de una declaración de uso responsable
|
|
|
|
- Auditorías anuales de la documentación tramitada
|
|
|
|
- Campañas de concienciación
|
|
|
|
|
|
|
|
**Migración a otra plataforma**
|
|
|
|
En el caso de migrar a otra plataforma la migración de la información podría convertirse en un riesgo de alto impacto y requerir la contración de servicios externos.
|
|
|
|
|
|
|
|
*Medidas para reducir el efecto adverso*
|
|
|
|
- En caso de abandonar Asana, y antes de adoptar un decisión sobre la nueva plataforma, se debe estudiar detenidamente las opciones existentes para la exportación y luego integración de la información existente.
|
|
|
|
- Se debe guardar una documentación estricta de la estructura del site para facilitar la tarea de migración.
|
|
|
|
|
|
|
|
**Dependencias Externas**
|
|
|
|
El utilizar plataformas externas al MDEF en tiempos de crisis como los actuales supone una serie de variables que no se pueden planear (presupuesto, conexión a Internet en acuartelamientos, cierre de la empresa proveedora del servicio, etc.) La modificación poco probable, pero posible, supondría la perdida de toda la información disponible.
|
|
|
|
|
|
|
|
*Medidas para reducir el efecto adverso*
|
|
|
|
- Contratación de un servicio de back como [ProBackUp](https://probackup.io/) que permita el asegurar la persistencia de la información en caso de desastre.
|
|
|
|
- Contratación de licencias anuales que permitirían cierto tiempo de maniobra en caso de que la situación presupuestaria cambiara de repente.
|
|
|
|
|
|
### Licenciamiento
|
|
### Licenciamiento
|
|
|
|
|
|
No ha lugar al tratarse de una solución SAAS propietaria.
|
|
No ha lugar al tratarse de una solución SAAS propietaria.
|
|
|
|
|
|
1. [https://en.wikipedia.org/wiki/Asana_(software)](https://en.wikipedia.org/wiki/Asana_(software)) [↩](#fnref1-8722) |
|
1. [https://en.wikipedia.org/wiki/Asana_(software)](https://en.wikipedia.org/wiki/Asana_(software)) [↩]
|
|
\ No newline at end of file |
|
2. [https://asana.com/trust](https://asana.com/trust) |
|
|
|
\ No newline at end of file |