Lore

Lore gy lorcmariana ‘IORúpR 17, 2011 2 pagos Proferor: bachiller: Introducción La Gestión de Riesgo es un método que se puede aplicar en diferentes contextos donde se debe incluir y trabajar con las consideraciones de la seguridad. El propósito de esta sección es mostrar como se puede aplicar el enfoque de la Gestión de Riesgo en la Seguridad Informática. Al mismo tiempo señala los puntos críticos y claves que se debe reconsiderar, para que la gestión de riesgo sea más exitosa.

Identiflcación de ries ora to View nut*ge Análisis de riesgo Es utilizado seguridad tienen una fuerzos de o aceptable, que las acciones son relevantes, están realizadas en tiempo y responden a verdaderos peligros. Si estos estudios no se realizaran y las actividades de seguridad se llevaran por acciones impulsivas y empíricas no se podría saber si el esfuerzo mayor protege al activo más preciado o está mltigando una vulnerabilidad con alto riesgo de poderse materializar.

Sea el caso de una dependencia gubernamental encargada de realizar obtener las declaraciones de sus contribuyentes; la gran utilización de la tecnología es evidente, si ella no se podría recaudar y el gobierno tendría pérdidas en impuestos. Para realizar todo el proceso es necesario contratar proveedores externos,

Lo sentimos, pero las muestras de ensayos completos están disponibles solo para usuarios registrados

Elija un plan de membresía
expertos en tecnología y logística. La interacción de todos ellos es lo que hace posible la recaudación. El público interno que maneja esta dependencia de gobierno es altamente técnico y la información que manejan supusiera fueran necesarios para filtrar la navegación de los proveedores.

Esta acción no necesariamente es la que protege al activo más preciado (la información de contribuyentes) sino que sólo controla un recurso que tal vez encerrando en un perímetro fuera suficiente en lugar de hacer todo un despliegue económico y tecnológico. Control de riesgo El propósito del control de riesgo es analizar el funcionamiento, la efectividad y el cumplimiento de las medidas de protección, para determinar y ajustar sus deficiencias.

Las actividades del proceso, tienen que estar integradas en el plan operativo institucional, donde se define los momentos de las intervenciones y los responsables de ejecución. Medir el cumplimiento y la efectividad de las medidas de protección requiere que levantemos constantemente registros sobre la ejecución de las actividades, los eventos de ataques y sus respectivos resultados. Estos tenemos que analizados frecuentemente. Dependiendo de la gravedad, el incumplimiento y el sobrepasar de las normas y reglas, requieren sanciones institucionales para los funcionarios.

En el proceso continuo de la Gestión de riesgo, las conclusiones que salen como resultado del control de riesgo, sirven como fuente de información, cuando se entra otra vez en el proceso de la Análisis de riesgo. Riesgo Es la probabilidad que se presente un nivel de consecuencias economicas, sociales o ambientales en un sitio particular y durante un periodo de tiempo definido. Se obtiene de relacionar la amenaza con la vulnerabilidad de los elementos expuestos. Alto riesgo conclusion