Probablidad de que una amenaza se
materialize utilizando una
vulnerabilidad existente en un activo
generando perdidas o daños
Condicion que existe por una
combinacion de circustancias
en el mundo real, al que
estamos espuestos y pueden
concretarse
De utilidad
De Integridad
De relación
De acceso
de seguridad
general
En la
infraestructura
VULNERABILIDAD
Debilidad del sistema
informático que puede
ser utilizada para
causar un daño
Pueden aparecer tanto
en el hardware, el
sistema operativo, cómo
en el software.
La vulnerabilidad de un activo de información a una
amenaza concreta y en un momento determinado del
tiempo depende de su contexto, el cual modifica el
grado de vulnerabilidad del activo.
AMENAZA
Circunstancia que tiene el
potencial de causar un
daño o una pérdida
puede materializarse dando
lugar a un ataque en el activo de
información
ataques por
parte de
personas
Desastres
naturales
Fallos del
usuario
Falla en el
hardware o
Software
CONTROL INFORMATICO
Ayuda a la evaluación de la
eficiencia y eficacia de la
gestión administrativa
Indispensable en la protección
de los bienes y el buen
desarrollo de las actividades y
operación de los sistemas.
Actividad o acción realizada manual y/o automáticamente
para prevenir, corregir errores o irregularidades que puedan
afectar al funcionamiento de un sistema para conseguir sus
objetivos.
Establecer como
prioridad la
seguridad y
protección de
los activos
Promueve la
confiabilidad,
oportunidad y
veracidad de la
captura de datos y su
procesamiento
Implementar los
métodos, técnicas y
procedimientos
necesarios para el
desarrollo eficiente
de los servicios
Instaurar y hacer cumplir las
normas, políticas y procedimientos
que regulen las actividades de
sistematización