null
US
Iniciar Sesión
Regístrate Gratis
Registro
Hemos detectado que no tienes habilitado Javascript en tu navegador. La naturaleza dinámica de nuestro sitio requiere que Javascript esté habilitado para un funcionamiento adecuado. Por favor lee nuestros
términos y condiciones
para más información.
Siguiente
Copiar y Editar
¡Debes iniciar sesión para completar esta acción!
Regístrate gratis
4041654
Actividades para la Gestión de Riesgos
Descripción
Actividades para la Gestión de Riesgos
Sin etiquetas
riesgos ti
software grc
riesgos
Mapa Mental por
neo javan
, actualizado hace más de 1 año
Más
Menos
Creado por
neo javan
hace alrededor de 9 años
71
0
0
Resumen del Recurso
Actividades para la Gestión de Riesgos
Definición de Riesgo
Probabilidad que una amenaza se convierta en realidad o se ejecute a partir de la existencia de una vulnerabilidad (Guerrero 2014)
En orden de evitar riesgos, varios autores han planteado diferentes pasos definidos como ciclos de administración de riesgo
Peltier (2005)
Análisis de riesgos
Evaluación de riesgos
Mitigación de riesgos
Valoración de vulnerabilidades y evaluación de controles.
Kouns y Minoli (2010)
Identificar los activos críticos del negocio y asignarles valor
Identificar los riesgos
Evaluar y priorizar el impacto de los riesgos
Determinar las estrategias de mitigación
Producir reportes y métricas de riesgos.
Vellani (2007)
Evaluación del riesgo
Mitigación del riesgo
Evaluación y refinamiento.
Gibson (2011)
Evaluación de controles
Implementación y prueba de controles
Selección de controles
Identificación del riesgo administrar
Evaluación del riesgo
Los ciclos de administración de riesgos se pueden resumir en los siguientes grupos de actividades
1. Análisis de Riesgos
a. Determinación de los activos de TI que requieren protección
b. Identificación de vulnerabilidades
c. Identificación de amenazas
d. Estimación del impacto de las amenazas
e. Estimación de la probabilidad de ocurrencia de las amenazas
2. Clasificación de Riesgos
Cálculo y clasificación del nivel de riesgo inherente
3. Implementación de Controles
a. Plan de tratamiento de los riesgos intrínsecos
b. Implementación de las medidas de seguridad
c. Identificación de la estrategia de implementación de controles
d. Cálculo y clasificación de la brecha de seguridad: nivel de riesgo residual
4. Evaluación de Controles
a. Evaluación de la eficacia de los controles implementados
b. Evaluación del grado de madurez de los controles
Ciclo de administración de Riesgos
Para llevar a cabo los ciclos propuestos existen diversos modelos de administración de riesgos.
OCTAVE
MAGERIT
MEHARI 2010
SP800-30
SP800-39
AS/NZS 4360
ISO/IEC 27005:2011
Herramientas o Software utilizado para la gestión de Riesgos
MAGERIT
Buenas prácticas OCTAVE
Software
SAP GRC
Oracle GRC
Accelus
OpenPages
RSA Archer eGRC
Keywords
Recursos multimedia adjuntos
8cbfbecf-41bb-45a2-b7f6-2e7742ed1170 (image/png)
6e80d56f-1c8b-4b14-b900-29929e2f2432 (image/png)
b781ddc2-fcad-4cc2-9141-4ad8b2f5833d (image/png)
50311568-b8fc-4631-a855-b605f1a931df (image/jpg)
15866ceb-1310-46b5-a8bf-9afc0e3613d2 (image/png)
c7fa3a43-063f-4572-82e1-432eb757b41c (image/jpg)
abd83176-2197-46af-9e65-f326cd4286cd (image/jpg)
ad22567d-f2d9-48b7-8c8f-26a335d8c73b (image/png)
9aff85b6-184c-4a0a-8aad-217d8d409c1f (image/jpg)
52fbed15-597a-425c-b25f-c684b7d14532 (image/png)
Mostrar resumen completo
Ocultar resumen completo
¿Quieres crear tus propios
Mapas Mentales
gratis
con GoConqr?
Más información
.
Similar
Turismo de eventos
hugosteelix
PREVENCIÓN DE RIESGOS LABORALES
GGPrevencioni
9.- Gestión de los Riesgos (Capítulo 11)
CIF Albarran
PASO 67 PREVENCION RIESGOS LABORALES
Paco Tur Fornés
Riesgos laborales.
juanfoley
RIESGOS QUIMICOS Y BIOLOGICOS
Gabriel Forero
Factores de riesgo para los asentamientos humanos
mperezv.99
Administración de Riesgos y sus antecedentes del Riesgo
Nancy Martínez
AMBIENTES HIPERBARICOS - HIPOBARICOS
Diana Suancha
Sistema General de Riesgos Laborales
Enrique Giraldo
sexting
Helmer Daniel Ja
Explorar la Librería