09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Ilustración 5.- Mo<strong>de</strong>lo <strong>de</strong>l Riesgo.<br />

Des<strong>de</strong> <strong>la</strong> perspectiva <strong>de</strong> los mo<strong>de</strong>los basados <strong>en</strong> el análisis y gestión <strong>de</strong> riesgos,<br />

los activos <strong>de</strong> información <strong>de</strong> <strong>la</strong> organización están sujetos a un conjunto<br />

<strong>de</strong> am<strong>en</strong>azas internas y externas que pue<strong>de</strong>n hacer uso <strong>de</strong> vulnerabilida<strong>de</strong>s<br />

pres<strong>en</strong>tes <strong>en</strong> los activos para ocasionar inci<strong>de</strong>ntes <strong>de</strong> <strong>seguridad</strong>. Estos<br />

inci<strong>de</strong>ntes producirán una <strong>de</strong>gradación o impacto <strong>en</strong> los activos <strong>de</strong> información<br />

y, por <strong>en</strong><strong>de</strong>, <strong>en</strong> los procesos y servicios <strong>de</strong> negocio.<br />

Con el fin <strong>de</strong> evitar dichos inci<strong>de</strong>ntes, <strong>la</strong> organización <strong>de</strong>be <strong>de</strong>splegar un conjunto<br />

<strong>de</strong> controles <strong>de</strong> <strong>seguridad</strong>.<br />

El riesgo se <strong>de</strong>fine pues como una función <strong>de</strong> los activos, <strong>la</strong>s vulnerabilida<strong>de</strong>s,<br />

<strong>la</strong>s am<strong>en</strong>azas y los posibles impactos sobre los procesos y servicios <strong>de</strong><br />

negocio.<br />

El mo<strong>de</strong>lo <strong>de</strong> análisis y gestión <strong>de</strong> riesgos se postu<strong>la</strong> como una sólida alternativa<br />

para <strong>la</strong> <strong>Gestión</strong> <strong>de</strong> <strong>la</strong> Seguridad <strong>en</strong> <strong>la</strong> organización. Su relevancia está<br />

ava<strong>la</strong>da por el <strong>de</strong>sarrollo <strong>de</strong> numerosos estándares nacionales e internaciona-<br />

31

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!