ADMINISTRACIÓN DE RIESGOS EN INFORMÁTICA: Elementos de administración de riesgos, Concepto de control, Matriz de riesgos Grupo 10 Integrantes: Solange.

Slides:



Advertisements
Presentaciones similares
CONTENIDOS 2. Objetivos de la seguridad informática
Advertisements

ELEMENTOS BASICOS DE LOS SISTEMAS DE INFORMACION DE SELECCIÓN Y CONTROL.
RESUMEN La seguridad no es un producto, es un proceso continuo que debe ser controlado, gestionado y monitorizado. Información que necesitamos de forma.
Introducción a la Seguridad Informática
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
ANALISIS DE RIESGOS.
Control Interno Informático. Concepto
Aspectos Organizativos para la Seguridad
Análisis del simulador de Gerencia Financiera SIMDEF
Administración de la seguridad Software y hardware, redes y seguridad: Administración de la seguridad.
PROCESOS ITIL Entrega Soporte Usuario Cliente Gestión de niveles
En mantenimiento, se agrupan una serie de actividades cuya ejecución permite alcanzar un mayor grado de confiabilidad en el sistema. La evaluación es.
UPC – SI-38 Seguridad y Auditoría de Sistemas Administración del Riesgo.
AUDITORIA DE SISTEMAS Conceptos introductorios
Seguridad de los sistemas informáticos
Universidad de Buenos Aires Facultad de Ciencias Económicas
Introducción a la Seguridad de la información
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
"Cómo lograr mejoras en seguridad" Proyecto de Mejoras.
SISTEMA DE CONTROL DE LA MISIÓNDEL PROCESOALCANCECONTABILIDA D ADMINISTRATIVO *Garantizar la eficiencia, eficacia y economía en todas las operaciones.
Situaciones Detectadas en la Entidad…
Metodología Administración Riesgos
AREA DE SEGURIDAD DE LA INFORMACION
“Adopción de SGSI en el Sector Gobierno del PERÚ”
SEGURIDAD DE REDES ALEJANDRO ZAMBRANO CEDENO. La seguridad informática consiste en asegurar los recursos del sistema de información (material informático.
1 Lima, de julio de 2014 Dr. César Gamboa Peñaranda Director Garantía de Acceso a Servicios de Salud Ministerio de Salud MONITOREO DE LA EQUIDAD.
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Análisis y Gestión de Riesgos
Seguridad y control Unidad V Material de apoyo “activos”
METODOLOGÍA ADMINISTRACIÓN DE RIESGOS
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
Seguridad de la Información
Seguridad Informática
Administración de Riesgos de Tecnología de Información de una empresa del Sector Informático Guayaquil, Junio 22 del 2005 Presentado por: Jennifer Maxitana.
UNIVERSIDAD AUTóNOMA BENITO JUAREZ DE OAXaCA
Presentado por: José David Orozco Jiménez Marvin Estrada Ugalde
EVALUACION DE NIVELES DE SEGURIDAD DEL CENTRO DE CÓMPUTO
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Confidencialidad de la informacion
EMPRESA SOCIAL DEL ESTADO HOSPITAL EL CARMEN DEL MUNICIPIO DE AMALFI POLÍTICA DE ADMINISTRACIÓN DEL RIESGO (Resolución 182 de 2008) EMPRESA SOCIAL DEL.
Administración lógica y física de la seguridad en una red computacional Docente: Hector Salazar Robinson
1. 2 Oferta académica Introducción 3 Objetivos  Comprender el concepto de Seguridad de la Información como un proceso relacionado con la gestión del.
Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
SEGURIDAD DE LA INFORMACIÓN
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
NCH2777 Gestión de la Continuidad del Negocio Alumno: Patricia Linconao Fecha:
Protección de los Sistemas de Información Sistemas de Información.
ROCKET.-Sibaja Pacheco Araceli.-Pedro Victoria Daniel.-Roberto Pineda Castillejos.
GESTION DE RIESGO Y CIERRE DEL PROYECTO
Análisis y Gestión de Riesgos en un Sistema Informático
INTRODUCCION SEGURIDAD INFORMATICA. Seguridad informatica consiste en asegurar que los recursos del sistema de información (material informático o programas)
PUNTO 2.
Problemas mas comunes en el centro de computo. Hardware  Defectos de fabricación y o danos físicos que puedan tener durante su trasporte.  Que el manual.
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
Procesos itil Equipo 8.
Alumno: Israel Espinosa Jiménez
Auditoria Computacional
Una parte esencial del trabajo informático es mantener protegida, resguardada y respaldada la información con la cual se trabaja, pues de todo ello depende.
Control Interno.
UNIVERSIDAD MANUELA BELTRAN Facultad de Ingeniería
LA SEGURIDAD O LA INSEGURIDAD INFORMATICA Fernando Ayora Díaz.
Sistemas integrados de gestión
Asesoría Relacionada a la Seguridad. Balance de Seguridad.
GESTIÓN DEL RIESGO Ingeniero Fabian O. Rodriguez García
Seguridad de la información en las aplicaciones de facturación electrónica.
SEGURIDAD INFORMÁTICA Álvaro Torres Amaya Universidad Manuela Beltrán.
COMISIÓN INSTITUCIONAL DE CONTROL INTERNO SABÍA USTED?
Presentación de la Norma Técnica de Seguridad de la Información.
Transcripción de la presentación:

ADMINISTRACIÓN DE RIESGOS EN INFORMÁTICA: Elementos de administración de riesgos, Concepto de control, Matriz de riesgos Grupo 10 Integrantes: Solange Agudelo Cruz Jorge Andres Díaz Maria Daifeny Riascos

Análisis de Riesgos en Informática El análisis de riesgos informáticos es un proceso que comprende la identificación de activos informáticos, sus vulnerabilidades y amenazas. Se busca determinar los controles adecuados para disminuir el riesgo.

Implementación de Controles Teniendo en cuenta un riesgo causaría daños o pérdidas financieras o administrativas a una empresa u organización, se tiene la necesidad de aplicar controles. Dichos controles, para que sean efectivos, se debe implementar una arquitectura de seguridad con la finalidad de preservar las propiedades de confidencialidad, integridad y disponibilidad de los recursos

Matriz de Análisis de Riesgos El proceso de análisis de riesgo genera habitualmente un documento al cual se le conoce como matriz de riesgo. En este documento se muestran los elementos identificados, la manera en que se relacionan y los cálculos realizados. Este análisis de riesgo es indispensable para lograr una correcta administración del riesgo

Criterios de Seguridad Informática Confidencialidad SOLO PERSONAS AUTORIZADAS PUEDEN VER DATOS PROTEGIDOS, ESTO PREVIENE LA DIVULGACION DE DATOS Disponibilidad RESPUESTA OPORTUNA, TOLEREANCIA A FALLAS, UTILIDAD, CONCURRENCIA CONTROLADA Integridad EL PERSONAL QUE TENGA ACCESO A LA INFORMACION DEBE CARACTERIZARSE POR SER UNA PERSONA CON PRINCIPIOS Y ETICA

Bibliografía ‎http://www.acis.org.co/memorias/JornadasSeguridad/IIJNSI/administracion.ppt http://es.wikipedia.org/wiki/An%C3%A1lisis_de_riesgo_inform%C3%A1tico