Auditoria de Sistamas 2017 Análisis de Riesgo 1.

Slides:



Advertisements
Presentaciones similares
ANEXO II LISTADO DE LOS EXÁMENES Y ANÁLISIS COMPLEMENTARIOS ESPECÍFICOS DE ACUERDO A LOS AGENTES DE RIESGO PRESENTES EN EL AMBIENTE DE TRABAJO Con frecuencia.
Advertisements

IPN Gestión de Riesgos (generalidades) 08 mayo 2009.
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA UNAD BIENVENIDOS (AS) AL CURSO ACADÉMICO: CONTROL ESTADISTICO DE PROCESOS CÓDIGO: Escuela de Ciencias.
Escuela de Ciencias Administrativas, Contables, Económicas y de Negocios - ECACEN BIENVENIDOS AL CURSO DE CONTROL ESTADISTICO DE PROCESOS CODIGO
UNIVERSIDAD AUTÓNOMA DEL ESTADO DE HIDALGO Instituto de Ciencias Económico Administrativas.
LOGO COSO I Y COSO II.. LOGO Contenidos. ¿Qué es el COSO? 1 Informe COSO 2 Objetivos Informe COSO 3 Componentes del Control Interno. 4.
Gestión de Proyectos en Telecomunicaciones Magíster en Ingeniería de Redes de Comunicaciones EMC 150 Clase Nº 11 October 19, 2016.
ESCUELA DE CIENCIAS ADMINISTRATIVAS, CONTABLES, ECONOMICAS Y DE NEGOCIOS - ECACEN Marzo de 2016 DIPLOMADO DE PROFUNDIZACIÓN EN PROSPECTIVA ESTRATÉGICA.
Auditoria de Sistamas 2016 Análisis de Riesgo. Riesgo una Definición La combinación de la probabilidad y la consecuencia de que un evento ocurra.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
Informática Empresarial Docente – Carlos Andrés Bonil Mariño INFORMATICA EMPRESARIAL  CARLOS ANDRES BONIL MARIÑO  INGENIERO DE SISTEMAS.
Exposición de materiales.
Objetivos del Proyecto Tener el conocimiento de cuales son los peligros y los riesgos, sus consecuencias. Identificar los peligros y riesgos en el ambiente.
No conformidades y su análisis/ Acciones preventivas y/o correctivas TUTOR LEONARDO OLMOS INGENIERO INDUSTRIAL ESP. GERENCIA EN SEGURIDAD Y SALUD EN EL.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
Metodología de Administración de Riesgos
Alan Guillermo Zamora Téllez
Orden del día 2ª sesión ordinaria
PROCESO DIRIGIDO A IDENTIFICAR LOS PELIGGROS ESTIMAR LA MAGNITUD DE LOS RIESGOS DANDOLES UN VALOR TOMEN DECISIONES SOBRE LOS MEJORES METODOS DE CONTROL.
MANTENIMIENTO BASADO EN CONDICIONES RBI
CONTROL INTERNO.
CONTROL INTERNO MAYO – AGOSTO 2015
Generalidades ISO 14001:2004 OHSAS 18001:2007.
Riesgos y Control Informático
INSTRUMENTO PARA RECOLECTAR LA INFORMACION
[Nombre de la organización]
ÁRBOL LÓGICO DE FALLAS.
Auditoria Informática Unidad III
Identificación de Peligros y Evaluación de Riesgos
Orden del día 1ª sesión ordinaria. 1ª Sesión Ordinaria del Grupo de Gobierno de Seguridad de la Información 2017.
COBIT 4.1 Monitorear y Evaluar ME3 Garantizar el Cumplimiento con Requerimientos Externos By Juan Antonio Vásquez.
Camilo Andrés Soto Aristizabal
Seguridad Lógica y Física
IDENTIFICACIÓN DE PELIGRO
Ciclo de Vida del SIA.
Curso: Radioterapia de precisión
Propuestas Informales
Análisis de datos Introducción al análisis de datos
 Es accidente de trabajo todo suceso repentino que sobrevenga por CAUSA o con OCASIÓN del trabajo, y que produzca en el trabajador una lesión orgánica,
SISTEMAS INFORMATIVOS DE GESTIÓN
PRESENTACIÓN DE IMPACTO
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
GESTIÓN DEL RIESGO Grupo isarco.
Jaime Kobeaga Zurinaga
GESTION DEL RIESGO «En el colegio María Auxiliadora Educamos con Calidad para un proyecto de Felicidad» SISTEMA DE GESTION DE CALIDAD.
NORMAS DE CUMPLIMIENTO ALIAS COMPLIANCE
PARADIGMA: Un servicio complementario La Seguridad es una TAREA La Seguridad es una ACTIVIDAD La Seguridad apoya la ESTRATEGIA La Seguridad es un COSTO.
MAPA DE RIESGOS: IDENTIFICACIÓN DE PELIGROS, EVALUACIÓN DE RIESGOS Y PROPUESTAS DE MEDIDAS PREVENTIVAS Parte II.
Ing. Luis A. Flores Cisneros
Autora: Úrsula Gutiérrez Olmedo Autora: Ursula Gutierrez Olmedo.
Dra. Alejandra Hidalgo A.
ORGANIZACIÓN Y CALIDAD DEL RECURSO HUMANO
SERVICIO NO CONFORME.
Metodología para el Desarrollo de Estudios Organizacionales
SISTEMAS II UNIVERSIDAD LISANDRO ALVARADO
GESTIÓN FINANCIERA MARIELA SOLIPA PEREZ. Administración y Dirección financiera La Administración financiera es el área de la Administración que cuida.
SEGURIDAD E HIGIENE INDUSTRIA. MAPAS DE RIESGOS.
Plan de Continuidad del Negocio
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
6.2. Evaluación de la situación medioambiental de la organización Definición del Alcance. Identificación de Actividades y/o productos y/o servicios.
UNAM Materialidad 2 Audit Approach PwC Conforme a ISA Materialidad Los errores, incluyendo las omisiones, se consideran materiales.
Modelo de gestión de riesgos de seguridad de la información para PYMES peruanas Asignatura: Procesos Electrónicos de Negocios Catedrático: M.S.I. Santos.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
ANALISIS DE EFECTOS Y TIPOS DE FALLA (FMEA) FAILURE MODES AND EFFECTS ANALISYS.
El concepto de riesgo puede analizarse desde diferentes perspectivas: como incertidumbre, como probabilidad o posibilidad de ocurrencia de pérdidas,
ANALISIS DE TRABAJO SEGURO ¿Qué es el AST? Es una metodología diseñada para identificar peligros, prevenir incidentes y ayudarle al personal a controlar.
MATRIZ DE RIESGOS LABORALES
¿Qué es este documento?:
Sistema de Administración del Mercado - RTM
Transcripción de la presentación:

Auditoria de Sistamas 2017 Análisis de Riesgo 1

Riesgo una Definición.... - La combinación de la probabilidad y la consecuencia de que un evento ocurra (ISO/IEC 73). Completemos .... si ocurre, afecta “algo” que nos interesa....Cualquier aspecto que pueda atentar contra la concreción de los objetivos de una Organizacion.

Componentes del Riesgo (Fuente: curso de OSRM PwC) Peligro: Riesgo de que algo malo ocurra Incertidumbre: que sucederá si eso malo sucede? Se cumpliran las expectativas Oportunidad: Aprovechar la oportunidad.

Uno de los pasos iniciales de la administración del riesgo: Análisis del Riego Un proceso por el cual la frecuencia y magnitud de los escenarios de riesgo en TI pueden ser estimados Uno de los pasos iniciales de la administración del riesgo: analizando el valor del bien para el negocio, identificando los teatros para este bien y evaluando cuan vulnerable es el bien en estos teatros. 4

Analisis de Exposición Identificación de los controles en el area Una Metodología (Fuente, Information Systems control and Audit - Ron Weber) Analisis de Exposición Identificación de los controles en el area Evaluar la confiabilidad de los controles en el area Evaluar la probabilidad de que un teatro o escenario pueda ocurrir Evaluar la párdida resultante si tal escenario ocurre 5

Ejemplo 6

Ejemplo 7

Ejemplo II 8

Ejemplo II 9

Propuesta Pensemos en el sistema de carga de notas de finales que tienen los docentes del DCIC (sus notas!!) y un escenario de un empleado administrativo que tiene problemas visuales..... ???? 10