Zusammenfassung der Ressource
Gestion Riesgo TI
- Entorno Riesgo
- Gente (recurso humano)
- Herramientas para el manejo de los procesos de TI
- Complejidad de los procesos de TI
- Documentación de los procesos de TI
- Efecto en clientes
- Identificación Riesgo
- Analizar el plan estratégico de TI
- Entrevistas con jefes
funcionales
- Bases de datos de las mejores
practicas
- Auditoría Interna sobre los riesgos identificados
- Análisis Riesgo
- Inventario de riesgos de TI
- Universo de procesos
- Mapa de riesgos por procesos del área de TI
- Matriz de riesgos por procesos
- Mapeo de estructura organizativa:
- Evaluación Riesgo
- Determinar los activos relevantes para la organización
- Estimar el impacto
- Determinar a qué amenazas están expuestos aquellos activos
- Tratamiento Riesgos
- Determinar que controles hay dispuestos y cuán
eficaces son frente al riesgo
- Estimar el riesgo, definido como el impacto ponderado con la probabilidad de ocurrencia de la
amenaza