null
US
Entrar
Registre-se gratuitamente
Registre-se
Detectamos que o JavaScript não está habilitado no teu navegador. Habilite o Javascript para o funcionamento correto do nosso site. Por favor, leia os
Termos e Condições
para mais informações.
Próximo
Copiar e Editar
Você deve estar logado para concluir esta ação!
Inscreva-se gratuitamente
4041654
Actividades para la Gestión de Riesgos
Descrição
Actividades para la Gestión de Riesgos
Sem etiquetas
riesgos ti
software grc
riesgos
Mapa Mental por
neo javan
, atualizado more than 1 year ago
Mais
Menos
Criado por
neo javan
aproximadamente 9 anos atrás
71
0
0
Resumo de Recurso
Actividades para la Gestión de Riesgos
Definición de Riesgo
Probabilidad que una amenaza se convierta en realidad o se ejecute a partir de la existencia de una vulnerabilidad (Guerrero 2014)
En orden de evitar riesgos, varios autores han planteado diferentes pasos definidos como ciclos de administración de riesgo
Peltier (2005)
Análisis de riesgos
Evaluación de riesgos
Mitigación de riesgos
Valoración de vulnerabilidades y evaluación de controles.
Kouns y Minoli (2010)
Identificar los activos críticos del negocio y asignarles valor
Identificar los riesgos
Evaluar y priorizar el impacto de los riesgos
Determinar las estrategias de mitigación
Producir reportes y métricas de riesgos.
Vellani (2007)
Evaluación del riesgo
Mitigación del riesgo
Evaluación y refinamiento.
Gibson (2011)
Evaluación de controles
Implementación y prueba de controles
Selección de controles
Identificación del riesgo administrar
Evaluación del riesgo
Los ciclos de administración de riesgos se pueden resumir en los siguientes grupos de actividades
1. Análisis de Riesgos
a. Determinación de los activos de TI que requieren protección
b. Identificación de vulnerabilidades
c. Identificación de amenazas
d. Estimación del impacto de las amenazas
e. Estimación de la probabilidad de ocurrencia de las amenazas
2. Clasificación de Riesgos
Cálculo y clasificación del nivel de riesgo inherente
3. Implementación de Controles
a. Plan de tratamiento de los riesgos intrínsecos
b. Implementación de las medidas de seguridad
c. Identificación de la estrategia de implementación de controles
d. Cálculo y clasificación de la brecha de seguridad: nivel de riesgo residual
4. Evaluación de Controles
a. Evaluación de la eficacia de los controles implementados
b. Evaluación del grado de madurez de los controles
Ciclo de administración de Riesgos
Para llevar a cabo los ciclos propuestos existen diversos modelos de administración de riesgos.
OCTAVE
MAGERIT
MEHARI 2010
SP800-30
SP800-39
AS/NZS 4360
ISO/IEC 27005:2011
Herramientas o Software utilizado para la gestión de Riesgos
MAGERIT
Buenas prácticas OCTAVE
Software
SAP GRC
Oracle GRC
Accelus
OpenPages
RSA Archer eGRC
Keywords
Anexos de mídia
8cbfbecf-41bb-45a2-b7f6-2e7742ed1170 (image/png)
6e80d56f-1c8b-4b14-b900-29929e2f2432 (image/png)
b781ddc2-fcad-4cc2-9141-4ad8b2f5833d (image/png)
50311568-b8fc-4631-a855-b605f1a931df (image/jpg)
15866ceb-1310-46b5-a8bf-9afc0e3613d2 (image/png)
c7fa3a43-063f-4572-82e1-432eb757b41c (image/jpg)
abd83176-2197-46af-9e65-f326cd4286cd (image/jpg)
ad22567d-f2d9-48b7-8c8f-26a335d8c73b (image/png)
9aff85b6-184c-4a0a-8aad-217d8d409c1f (image/jpg)
52fbed15-597a-425c-b25f-c684b7d14532 (image/png)
Quer criar seus próprios
Mapas Mentais
gratuitos
com a GoConqr?
Saiba mais
.
Semelhante
Turismo de eventos
hugosteelix
PREVENCIÓN DE RIESGOS LABORALES
GGPrevencioni
9.- Gestión de los Riesgos (Capítulo 11)
CIF Albarran
PASO 67 PREVENCION RIESGOS LABORALES
Paco Tur Fornés
Riesgos laborales.
juanfoley
RIESGOS QUIMICOS Y BIOLOGICOS
Gabriel Forero
Factores de riesgo para los asentamientos humanos
mperezv.99
Administración de Riesgos y sus antecedentes del Riesgo
Nancy Martínez
AMBIENTES HIPERBARICOS - HIPOBARICOS
Diana Suancha
Sistema General de Riesgos Laborales
Enrique Giraldo
sexting
Helmer Daniel Ja
Explore a Biblioteca