SEGURIDAD CORPORATIVA

Slides:



Advertisements
Presentaciones similares
TIC I: Seguridad Informática. Gestión del riesgo.
Advertisements

Elaboración de un Plan de Implementación de la ISO/IEC 27001:2013
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
Reforzar los conocimientos sobre la planificación, control y mejora de la calidad de acuerdo con los requisitos de la Norma ISO 9001 en su Requisito 8.
1ª ETAPA : PLANIFICAR EL PROCESO Y DEFINIR EL PLAN ESTRATEGICO TOMA DE LA INICIATIVA Y LIDERAZGO PARA LA IMPLANTACION DEL PROCESO DEL CMI DESIGNACION DEL.
1 TALLER MAPEO DE PROCESOS 1a. Parte: Aspectos teóricos del mapeo de procesos.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
MAPEO DE PROCESOS. INTRODUCCION Las empresas u organizaciones para poder ser competitivas no solo deben tener planes y estrategias adecuadas, además los.
No conformidades y su análisis/ Acciones preventivas y/o correctivas TUTOR LEONARDO OLMOS INGENIERO INDUSTRIAL ESP. GERENCIA EN SEGURIDAD Y SALUD EN EL.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
Plan de Continuidad de las TIC
Alan Guillermo Zamora Téllez
ADMINISTRACION Y FINANZAS
Universidad Autónoma del Estado de Hidalgo
La vida es demasiado corta para ser pequeña
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
1 u n i d a d El departamento de Recursos Humanos.
ACTIVIDAD PRACTICA ANALISIS Y EVALUACION DE RIESGOS Rodolfo Miranda Z.
Profesionalización y especialiazación en la protección de Datos
Establecimiento de Objetivos Solapamiento de objetivos
“Solo las empresas con mayor adaptabilidad a su entorno, tendrán mayores probabilidades de salir con éxito de las crisis” Planear, Identificar, Analizar.
PROCESO DE ACOMPAÑAMIENTO Y SEGUIMIENTO
USO Y APLICACIÓN DEL RCM
Generalidades ISO 14001:2004 OHSAS 18001:2007.
SEÑALIZACION SEÑALIZACION Es el conjunto de estímulos que condiciona la actuación de las personas que los captan frente a determinadas situaciones que.
PROYECTOS DE INVERSIÓN
ADMINISTRACIÓN INTEGRAL DE RIESGOS
INSTRUMENTO PARA RECOLECTAR LA INFORMACION
SEGURIDAD DEL PACIENTE
Marco de ciberseguridad
COBIT 4.1 Monitorear y Evaluar ME3 Garantizar el Cumplimiento con Requerimientos Externos By Juan Antonio Vásquez.
Seguridad Lógica y Física
ESTRATEGIAS DE RECURSOS HUMANOS Y RENDIMIENTO EMPRESARIAL
EVALUACION DE DESEMPEÑO FILOSOFIA GESTION TALENTO HUMANO
EVALUACIÓN INICIAL SG-SST
POLÍTICAS, OBJETIVOS, METAS E INDICADORES
Gerencia de Riesgos y Continuidad del Negocio
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
Consultoría Especializada
CONTEXTO DE LA ORGANIZACIÓN
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
Unidad 14 La gestión de la prevención en la empresa.
ESTUDIO ORGANIZACIONAL. Representa un detalle de la empresa propietaria del proyecto que se pretende desarrollar, realizando un a análisis de actores.
PARADIGMA: Un servicio complementario La Seguridad es una TAREA La Seguridad es una ACTIVIDAD La Seguridad apoya la ESTRATEGIA La Seguridad es un COSTO.
Diana Marcela Casas Salazar Profesional en Salud Ocupacional Universidad del Tolima.
UNIDAD III Etapas del Proceso Administrativo Facilitador:
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
SISTEMA DE GESTION DE CALIDAD ALCALDIA DE FUNZA Definición de un sistema de gestión de Calidad Un sistema de gestión es un esquema general de procesos.
LA SEGURIDAD EN LA CADENA DE SUMINISTRO: ISO
NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-
Programa de Mejora Continua Un programa o modelo de mejora continua está constituido por tres Actividades. El primer paso siempre debe ser la identificación.
Planes de contingencia
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
GESTION de COMPRAS Gestión de la Distribución Física Estrategia
SERVICIO NO CONFORME.
Sistema de Gestión de la Información de Programas y Proyectos y Gerenciaminto de Programas y Proyectos Horizon 3.0 es un sistema integrado para el personal.
Por: José Luis Sánchez Leyva. Fundamentos de administración Administración contemporánea Técnicas de organización Fundamentos de derecho Metodología de.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
INTEGRACIÓN DE SISTEMAS DE GESTIÓN MTO. LUIS EDUARDO ROCHA MAGAÑA Integración de Sistemas de Gestión.
PLAN FINANCIERO. QUE ES EL PLAN FINANCIERO El Plan de Financiero un documento que:  Identifica, describe y analiza una oportunidad de negocio,  Examina.
Modelo de gestión de riesgos de seguridad de la información para PYMES peruanas Asignatura: Procesos Electrónicos de Negocios Catedrático: M.S.I. Santos.
Interrelaciones entre EFQM y el C.M.I.:SUS METODOLOGIAS
ISO Requisito Objeto y campo de aplicación Normas para la consulta Términos y definiciones - Medio ambiente -Aspecto ambiental -Impacto ambiental.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
DC1 - Información de uso interno UNMSM – FII - UPG Gestión de Proyectos: Estructura de proyectos (sugerida) y de cómo gestionará su proyecto.
Estudio de Viabilidad del Sistema (EVS). Estudio de Viabilidad del Sistema Cuestiones ¿Qué es la viabilidad de un sistema? ¿Cuáles son los objetivos del.
PROCESO DE IMPLANTACION DEL CMI
MATRIZ DE RIESGOS LABORALES
Proceso Principios Marco de Referencia
Transcripción de la presentación:

SEGURIDAD CORPORATIVA Sistema de Gestión de la Seguridad Patrimonial

GESTIÓN DE LA SEGURIDAD PATRIMONIAL POR QUÉ UN SISTEMA DE GESTIÓN DE LA SEGURIDAD PATRIMONIAL (SGSP)

SEGURIDAD GATE, GUARD & GUN PARADIGMA: Un servicio complementario No se Gestiona Se basa en Medidas Ajena al Riesgo Es un Gasto GATE, GUARD & GUN

Un poco de historia La Seguridad es una TAREA La Seguridad apoya la ESTRATEGIA La Seguridad es un COSTO PRESCINDIBLE La Seguridad es una INVERSIÓN La Seguridad es una ACTIVIDAD La Seguridad es un COSTO NO PRESCINDIBLE

Transformación de la Seguridad

Nuevo paradigma: La Seguridad es un Proceso Las empresas deben atender 2 nuevos objetivos: Garantizar la indemnidad de las personas Garantizar la continuidad empresarial En el nuevo paradigma es esencial: Enfocarse en la estrategia organizacional Tener una visión integral de la Seguridad Aplicar metodología (gestión del Sistema)

¿Qué es un SGSP? Parte del Sistema de Gestión de la Empresa cuyo proceso se enfoca en el riesgo empresarial a nivel estratégico, creando, implementando, controlando y revisando el estado de la seguridad patrimonial. El SGSP incluye la estructura organizativa, las políticas, los planes, los procedimientos, los procesos y los recursos.

¿Cuál es el alcance del SGSP? Seguridad de los Activos Físicos Seguridad de la Información Seguridad Humana Gestión de la Continuidad del Negocio

PROCESO DE IMPLANTACIÓN Proyecto de SGSP PROCESO DE IMPLANTACIÓN

Definición de los Objetivos del SGSP Política de Seguridad Análisis de Riesgo Protección de los Activos Protección de la vida Humana

Formulación de una Política de Seguridad Visión Alcance Objetivos estratégicos Recursos Técnicas a utilizar Marco Regulatorio

Definir y “derramar” el Proceso de Seguridad sobre los Procesos de la Organización

Identificación del Riesgo Evaluación de Riesgo Identificación del Riesgo Fuente de Riesgo Evento Causas Objetivos Consecuencias Probabilidades Análisis de Riesgo Comprensión del Riesgo Nivel del Riesgo Criterio de Riesgo Valoración de Riesgos Resultado del Análisis versus Criterios del Riesgo

Que se pregunta la alta Dirección

La Respuesta es: EQUILIBRIO

Tratamiento del Riesgo Evitar el Riesgo Eliminar la Fuente de Riesgo Aceptar y/o Retener el Riesgo Transferir el Riesgo Compartir el Riesgo Modificar la Probabilidad Modificar la Consecuencia

Objetivos de Seguridad Documentos que integrarán el SGSP Política de Seguridad Objetivos de Seguridad Plan de Seguridad Plan de Emergencia Procedimientos Instructivos Registros

….y puesta en marcha del SGSP………………………. Implantación del SGSP ….y puesta en marcha del SGSP……………………….

ENTONCES: ¿Por qué un SGSP? Identificación de amenazas, vulnerabilidades e impactos en la actividad de la empresa. Una mejora continua en la seguridad. Garantía de continuidad del negocio. Reducción de costos relacionados con incidentes. Incremento de la confianza de los stakeholders. Aumento del valor comercial y mejora de la imagen. Declaración explícita de voluntad de cumplir con la legislación.

UN PROCESO MÁS QUE LA ORGANIZACIÓN DEBE GESTIONAR LA SEGURIDAD UN PROCESO MÁS QUE LA ORGANIZACIÓN DEBE GESTIONAR

SEGURIDAD CORPORATIVA Sistema de Gestión de la Seguridad Patrimonial