null
US
Sign In
Sign Up for Free
Sign Up
We have detected that Javascript is not enabled in your browser. The dynamic nature of our site means that Javascript must be enabled to function properly. Please read our
terms and conditions
for more information.
Next up
Copy and Edit
You need to log in to complete this action!
Register for Free
4041654
Actividades para la Gestión de Riesgos
Description
Actividades para la Gestión de Riesgos
No tags specified
riesgos ti
software grc
riesgos
Mind Map by
neo javan
, updated more than 1 year ago
More
Less
Created by
neo javan
about 9 years ago
71
0
0
Resource summary
Actividades para la Gestión de Riesgos
Definición de Riesgo
Probabilidad que una amenaza se convierta en realidad o se ejecute a partir de la existencia de una vulnerabilidad (Guerrero 2014)
En orden de evitar riesgos, varios autores han planteado diferentes pasos definidos como ciclos de administración de riesgo
Peltier (2005)
Análisis de riesgos
Evaluación de riesgos
Mitigación de riesgos
Valoración de vulnerabilidades y evaluación de controles.
Kouns y Minoli (2010)
Identificar los activos críticos del negocio y asignarles valor
Identificar los riesgos
Evaluar y priorizar el impacto de los riesgos
Determinar las estrategias de mitigación
Producir reportes y métricas de riesgos.
Vellani (2007)
Evaluación del riesgo
Mitigación del riesgo
Evaluación y refinamiento.
Gibson (2011)
Evaluación de controles
Implementación y prueba de controles
Selección de controles
Identificación del riesgo administrar
Evaluación del riesgo
Los ciclos de administración de riesgos se pueden resumir en los siguientes grupos de actividades
1. Análisis de Riesgos
a. Determinación de los activos de TI que requieren protección
b. Identificación de vulnerabilidades
c. Identificación de amenazas
d. Estimación del impacto de las amenazas
e. Estimación de la probabilidad de ocurrencia de las amenazas
2. Clasificación de Riesgos
Cálculo y clasificación del nivel de riesgo inherente
3. Implementación de Controles
a. Plan de tratamiento de los riesgos intrínsecos
b. Implementación de las medidas de seguridad
c. Identificación de la estrategia de implementación de controles
d. Cálculo y clasificación de la brecha de seguridad: nivel de riesgo residual
4. Evaluación de Controles
a. Evaluación de la eficacia de los controles implementados
b. Evaluación del grado de madurez de los controles
Ciclo de administración de Riesgos
Para llevar a cabo los ciclos propuestos existen diversos modelos de administración de riesgos.
OCTAVE
MAGERIT
MEHARI 2010
SP800-30
SP800-39
AS/NZS 4360
ISO/IEC 27005:2011
Herramientas o Software utilizado para la gestión de Riesgos
MAGERIT
Buenas prácticas OCTAVE
Software
SAP GRC
Oracle GRC
Accelus
OpenPages
RSA Archer eGRC
Keywords
Media attachments
8cbfbecf-41bb-45a2-b7f6-2e7742ed1170 (image/png)
6e80d56f-1c8b-4b14-b900-29929e2f2432 (image/png)
b781ddc2-fcad-4cc2-9141-4ad8b2f5833d (image/png)
50311568-b8fc-4631-a855-b605f1a931df (image/jpg)
15866ceb-1310-46b5-a8bf-9afc0e3613d2 (image/png)
c7fa3a43-063f-4572-82e1-432eb757b41c (image/jpg)
abd83176-2197-46af-9e65-f326cd4286cd (image/jpg)
ad22567d-f2d9-48b7-8c8f-26a335d8c73b (image/png)
9aff85b6-184c-4a0a-8aad-217d8d409c1f (image/jpg)
52fbed15-597a-425c-b25f-c684b7d14532 (image/png)
Show full summary
Hide full summary
Want to create your own
Mind Maps
for
free
with GoConqr?
Learn more
.
Similar
Turismo de eventos
hugosteelix
PREVENCIÓN DE RIESGOS LABORALES
GGPrevencioni
9.- Gestión de los Riesgos (Capítulo 11)
CIF Albarran
PASO 67 PREVENCION RIESGOS LABORALES
Paco Tur Fornés
Riesgos laborales.
juanfoley
RIESGOS QUIMICOS Y BIOLOGICOS
Gabriel Forero
Factores de riesgo para los asentamientos humanos
mperezv.99
Administración de Riesgos y sus antecedentes del Riesgo
Nancy Martínez
AMBIENTES HIPERBARICOS - HIPOBARICOS
Diana Suancha
Sistema General de Riesgos Laborales
Enrique Giraldo
sexting
Helmer Daniel Ja
Browse Library