09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

34<br />

¿Por qué incluir <strong>en</strong> un inv<strong>en</strong>tario <strong>de</strong> activos los servicios y procesos <strong>de</strong> negocio<br />

<strong>de</strong> <strong>la</strong> organización? El mo<strong>de</strong>lo <strong>de</strong> análisis y gestión <strong>de</strong> riesgos es capaz <strong>de</strong><br />

i<strong>de</strong>ntificar <strong>la</strong>s am<strong>en</strong>azas y vulnerabilida<strong>de</strong>s a <strong>la</strong>s que se <strong>en</strong>cu<strong>en</strong>tran sometidos<br />

los activos <strong>de</strong> información. En caso <strong>de</strong> materializarse una <strong>de</strong>terminada<br />

am<strong>en</strong>aza <strong>en</strong> forma <strong>de</strong> un inci<strong>de</strong>nte <strong>de</strong> <strong>seguridad</strong>, el impacto t<strong>en</strong>drá una doble<br />

verti<strong>en</strong>te:<br />

• En primer lugar, afectará al propio activo <strong>de</strong> información, <strong>en</strong> forma <strong>de</strong><br />

<strong>de</strong>gradación o pérdida <strong>de</strong>l mismo.<br />

• En segundo lugar, <strong>la</strong> <strong>de</strong>gradación o pérdida <strong>de</strong> un activo afectará a los<br />

procesos <strong>de</strong> negocio que lo utilizaban y, por <strong>en</strong><strong>de</strong>, a los servicios proporcionados<br />

por <strong>la</strong> organización.<br />

Es <strong>de</strong>cir, <strong>la</strong>s am<strong>en</strong>azas se materializan, explotando <strong>la</strong>s vulnerabilida<strong>de</strong>s, <strong>en</strong><br />

los activos <strong>de</strong> información, mi<strong>en</strong>tras que el impacto repercute <strong>en</strong> los servicios<br />

y procesos <strong>de</strong> negocio.<br />

Un <strong>en</strong>foque alternativo es p<strong>en</strong>sar que los activos <strong>de</strong> información ti<strong>en</strong><strong>en</strong> asociado<br />

un <strong>de</strong>terminado valor. ¿De qué <strong>de</strong>p<strong>en</strong><strong>de</strong> el valor <strong>de</strong> un activo? Fundam<strong>en</strong>talm<strong>en</strong>te<br />

<strong>de</strong> su importancia <strong>de</strong>s<strong>de</strong> <strong>la</strong> perspectiva <strong>de</strong> los servicios y procesos<br />

<strong>de</strong> negocio <strong>de</strong> <strong>la</strong> organización. Así, un activo <strong>de</strong> escasa relevancia <strong>de</strong>s<strong>de</strong> <strong>la</strong><br />

perspectiva <strong>de</strong> los procesos <strong>de</strong> negocio ti<strong>en</strong>e poco valor para <strong>la</strong> organización.<br />

2.2.2. Am<strong>en</strong>azas <strong>de</strong> <strong>seguridad</strong> y vulnerabilida<strong>de</strong>s<br />

Establecido el mapa o inv<strong>en</strong>tario <strong>de</strong> activos <strong>de</strong> información <strong>de</strong> <strong>la</strong> organización,<br />

el análisis <strong>de</strong> riesgos prosigue con <strong>la</strong> i<strong>de</strong>ntificación <strong>de</strong> <strong>la</strong>s am<strong>en</strong>azas y<br />

vulnerabilida<strong>de</strong>s.<br />

Por am<strong>en</strong>aza <strong>de</strong>be <strong>en</strong>t<strong>en</strong><strong>de</strong>rse cualquier esc<strong>en</strong>ario o situación que pot<strong>en</strong>cialm<strong>en</strong>te<br />

pue<strong>de</strong> materializarse como un inci<strong>de</strong>nte <strong>de</strong> <strong>seguridad</strong>. El abanico <strong>de</strong><br />

am<strong>en</strong>azas al que se <strong>en</strong>cu<strong>en</strong>tra sometido el inv<strong>en</strong>tario o mapa <strong>de</strong> activos <strong>de</strong> <strong>la</strong><br />

organización es variado:<br />

• Desastres naturales: terremotos, huracanes, etc.<br />

• Siniestros: inundaciones, inc<strong>en</strong>dios, etc.<br />

• Acci<strong>de</strong>ntes.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!