Es el proceso por el cual la direccion de
una empresa u organizacion administra
el espectro de los riesgos a los cuales esta
expuesto
GESTION DE RIESGO
es un metodo para determinar analizar
valorar y clasificar el riesgo para
posteriormente implementar mecanismos
que permitan controlarlo.
ANALIZAR
Determina los
componentes de un
sistema que requiere
proteccion sus
vulnerabilidades que lo
devilitan y las amenazas
que lo ponen en peligro
con el resultado de
revelar el grado del
riesgo.
CLASIFICACION
Determina si los riesgos
encontrados y los riesgos
restantes son afectables.
REDUCCION
Define e implementa las medidas
de protección
CONTROL
Analiza el funcionamiento la efectividad
y el cumplimiento de las medidas.
SEGURIDAD INFORMATICA
Seguridad de la informacion
el objetivo de la proteccion son los
datos mismos y trata de evitar su
perdida y su modificacion no
autorizado.
Proteccion de datos
proteccion de la personalidad y los
derechos personales de los inviduos,
que salen en los datos,para evitar
consecuencias negativas en contra
ellos.
RIESGOS DE ACCESO
se enfoca al inapropiado
acceso a sistemas, datos e
informacion y abarcan lo
siguiente: los riesgos de
segregacion inapropiada del
trabajo
el objetivo del SARI
es identificar, evaluar, controlar y disminuir el trafico de
información confidencial que solo es de vinculación de las
entidades financieras y evitar los riesgos de pérdida de
información de los clientes y los que estén asociados a las
corporaciones crediticia
es utilizado
para la identificación de activos informáticos, sus
vulnerabilidades y amenazas a los que se
encuentran expuestos
estándar en el SARI
norma estándar Basilea II que sirve de referencia a los
reguladores bancarios con el objeto de establecer
requerimientos de capital necesarios para
implementación segura del SARI y a si asegurar la
protección de las entidades al frente de riesgos
informáticos o de operaciones f
TIPO DE AMENAZA AL NO UTILIZAR ESTE MEDIO
Pueden hackear mas fácil la información
Pueden perder prestigio
Se pierden activos, al conocer ellos, los procesos internos de la empresa
Se pierden activos, al conocer ellos, los procesos internos
EL SARI EN COLOMBIA INFLUYE
De manera positiva, porque ayuda a prevenir el robo de
información, evita que los hacker introduzcan virus en
los sistemas y así dañar la información confidencial. Esto
protege y ayuda a que las bases de datos de todas las
entidades colombianas sean más seguras y confiables.