11.06.2015 Views

o_19nhsmha01vhpfpg1knut7kcn4a.pdf

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

INDICADOR<br />

NUMERO<br />

DE ITEMS<br />

RANGO DE<br />

ITEMS<br />

PONDERACION<br />

(ESCALA DE MEDICION)<br />

UBICACIÓN 11 11-11 20%<br />

ESTRUCTURA 9 9-9 10%<br />

RIESGOS 5 5-14 10%<br />

AMENAZAS 9 9-14 20%<br />

CONTROLES 6 6-11 10%<br />

ACCESO 5 5-11 10%<br />

PROTECCION 13 13-13 20%<br />

TOTAL DE PROMEDIO:<br />

100%<br />

SEGURIDAD LOGICA<br />

NUMERO DE RANGO DE PONDERACION (ESCALA DE<br />

INDICADOR<br />

ITEMS<br />

ITEMS<br />

MEDICION)<br />

USUARIOS 17 17-17 30%<br />

SISTEMAS 10 10-10 10%<br />

DISCO 12 12-12 20%<br />

APLICACIÓN 9 9-9 20%<br />

BASE DE DATOS 17 17-17 20%<br />

TOTAL DE PROMEDIO:<br />

Análisis de gestión de riesgo en un sistema informático.<br />

100%<br />

Para (Vieites, 2006), un proceso de gestión de riesgos comprende una etapa de evaluación<br />

previa de los riesgos del sistema informático, que debe realizar con rigor y objetividad para<br />

que cumpla su función con garantías. Para ello, el equipo responsable de la evaluación debe<br />

contar con un nivel adecuado de información y experiencia previa, así como disponer de una<br />

serie de recursos y medios para poder realizar su trabajo.<br />

En el proceso propiamente dicho de la gestión de riesgos se trata de definir un plan para la<br />

implantación de ciertas salvaguardas o contramedidas en el sistema informático, que permitan<br />

disminuir la probabilidad de que se materialice una amenaza, o bien reducir la vulnerabilidad<br />

del sistema no el posible impacto en la organización, así como permitir la recuperación del<br />

sistema o la transferencia del problema a un tercero.<br />

Análisis de gestión de riesgos en una organización.<br />

• INTENCIONADAS<br />

• NO<br />

INTENCIONADAS<br />

• NATURALES<br />

ANALISIS Y DETECCION<br />

DE VULNERABILIDADES<br />

DEL SISTEMA DE<br />

INFORMACIÓN<br />

• IMPACTO EN LOS<br />

ACTIVOS<br />

AFECTADOS<br />

• EVALUACION Y<br />

GESTION DEL<br />

RIESGO<br />

DEFINICION EN<br />

IMPLEMENTACION DE<br />

SALVAGUARDAS<br />

• FISICOS<br />

• TECNICOS<br />

• ADMINISTRATIVAS<br />

DETECCION DE<br />

AMENAZAS<br />

EVALUACION Y GESTION<br />

DEL RIESGO<br />

Fuente: Elaboración propia, en base a (Vieites, 2006).<br />

2904

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!