12.2.1 Control contra malware (código malicioso)

Re: 12.2.1 Control contra malware (código malicioso)

de Eduardo Pérez -
Número de respuestas: 0
12.2.1.b: Incumplimiento de proceso sustantivo.
El 10% de los empleados accedió al enlace del sitio con el código malicioso.

Como el porcentaje de empleados que ingresaron fue relativamente bajo, se puede concluir que si se llevo a cabo cierta concientización y esta tuvo efectos positivos para la mayoría de los empleados, por lo que se considera un incumplimiento parcial. Por otro lado, un solo empleado puede poner en riesgo los equipos y sistemas de la organización si no esta lo suficientemente capacitado, por lo que esto podría tener un impacto alto en la seguridad.