ADMINISTRACIÓN DE RIESGOS EN INFORMÁTICA: Elementos de administración de riesgos, Concepto de control, Matriz de riesgos Grupo 10 Integrantes: Solange Agudelo Cruz Jorge Andres Díaz Maria Daifeny Riascos
Análisis de Riesgos en Informática El análisis de riesgos informáticos es un proceso que comprende la identificación de activos informáticos, sus vulnerabilidades y amenazas. Se busca determinar los controles adecuados para disminuir el riesgo.
Implementación de Controles Teniendo en cuenta un riesgo causaría daños o pérdidas financieras o administrativas a una empresa u organización, se tiene la necesidad de aplicar controles. Dichos controles, para que sean efectivos, se debe implementar una arquitectura de seguridad con la finalidad de preservar las propiedades de confidencialidad, integridad y disponibilidad de los recursos
Matriz de Análisis de Riesgos El proceso de análisis de riesgo genera habitualmente un documento al cual se le conoce como matriz de riesgo. En este documento se muestran los elementos identificados, la manera en que se relacionan y los cálculos realizados. Este análisis de riesgo es indispensable para lograr una correcta administración del riesgo
Criterios de Seguridad Informática Confidencialidad SOLO PERSONAS AUTORIZADAS PUEDEN VER DATOS PROTEGIDOS, ESTO PREVIENE LA DIVULGACION DE DATOS Disponibilidad RESPUESTA OPORTUNA, TOLEREANCIA A FALLAS, UTILIDAD, CONCURRENCIA CONTROLADA Integridad EL PERSONAL QUE TENGA ACCESO A LA INFORMACION DEBE CARACTERIZARSE POR SER UNA PERSONA CON PRINCIPIOS Y ETICA
Bibliografía http://www.acis.org.co/memorias/JornadasSeguridad/IIJNSI/administracion.ppt http://es.wikipedia.org/wiki/An%C3%A1lisis_de_riesgo_inform%C3%A1tico