09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• Agresiones.<br />

• Etc.<br />

Toda organización <strong>de</strong>be e<strong>la</strong>borar una lista exhaustiva <strong>de</strong> <strong>la</strong>s am<strong>en</strong>azas a <strong>la</strong>s<br />

que pueda estar sometida para, posteriorm<strong>en</strong>te, evaluar <strong>la</strong> probabilidad <strong>de</strong><br />

que dicha am<strong>en</strong>aza se materialice sobre los activos <strong>de</strong> información.<br />

Por ejemplo, al consi<strong>de</strong>rar como posible am<strong>en</strong>aza un terremoto, <strong>la</strong> organización<br />

<strong>de</strong>be analizar <strong>la</strong> probabilidad <strong>de</strong> ocurr<strong>en</strong>cia a partir <strong>de</strong> los informes <strong>de</strong><br />

actividad sísmica <strong>de</strong> <strong>la</strong> zona <strong>en</strong> <strong>la</strong> que se ubiqu<strong>en</strong> los activos <strong>de</strong> información<br />

<strong>en</strong> cuestión.<br />

En ocasiones, como el caso <strong>de</strong> <strong>la</strong> am<strong>en</strong>aza por terremoto, <strong>la</strong> probabilidad<br />

pue<strong>de</strong> calcu<strong>la</strong>rse a partir <strong>de</strong> información estadística exist<strong>en</strong>te. En otras ocasiones,<br />

esto no será posible, por lo que t<strong>en</strong>dremos que recurrir a estimaciones<br />

y aproximación.<br />

A <strong>la</strong> hora <strong>de</strong> estimar <strong>la</strong> probabilidad <strong>de</strong> materialización <strong>de</strong> una am<strong>en</strong>aza, es<br />

necesario t<strong>en</strong>er <strong>en</strong> consi<strong>de</strong>ración si el activo <strong>de</strong> información es vulnerable o<br />

no ante dicha am<strong>en</strong>aza.<br />

Veámoslo con un ejemplo: el virus <strong>de</strong>l sarampión. ¿Cuál será <strong>la</strong> probabilidad<br />

<strong>de</strong> materialización <strong>de</strong> esta am<strong>en</strong>aza? Pues <strong>de</strong>p<strong>en</strong><strong>de</strong>rá <strong>de</strong> si nos hemos vacunado<br />

o no contra dicho virus. Toda persona vacunada contra el virus <strong>de</strong>l<br />

sarampión será inmune a dicho virus, es <strong>de</strong>cir, no será vulnerable ante el<br />

virus. La probabilidad <strong>de</strong> contraer el virus es cero. Sin embargo, una persona<br />

que no haya sido vacunada contra el virus t<strong>en</strong>drá una cierta probabilidad,<br />

mayor que cero, <strong>de</strong> contraer <strong>la</strong> <strong>en</strong>fermedad.<br />

En el caso <strong>de</strong> <strong>la</strong>s am<strong>en</strong>azas y activos <strong>de</strong> información, estamos ante el mismo<br />

caso. La pregunta a hacerse para estimar <strong>la</strong> probabilidad <strong>de</strong> materialización<br />

es, <strong>en</strong> primer lugar, si el activo es o no vulnerable ante <strong>de</strong>terminada<br />

am<strong>en</strong>aza.<br />

Exist<strong>en</strong> am<strong>en</strong>azas ante <strong>la</strong>s cuales todos lo activos son vulnerables: <strong>de</strong>sastres,<br />

siniestros y acci<strong>de</strong>ntes. Exist<strong>en</strong> otras antes <strong>la</strong>s cuales, <strong>de</strong>p<strong>en</strong>di<strong>en</strong>do <strong>de</strong> <strong>la</strong>s<br />

medidas y controles <strong>de</strong> <strong>seguridad</strong> adoptados por <strong>la</strong> organización, se pue<strong>de</strong> o<br />

no ser vulnerable: <strong>la</strong>s agresiones y actos int<strong>en</strong>cionados.<br />

35

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!