ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Análisis De Riesgos


Enviado por   •  28 de Octubre de 2013  •  1.390 Palabras (6 Páginas)  •  299 Visitas

Página 1 de 6

SEGURIDAD.

TEMA: “Análisis de Riesgo”.

FACILITADOR: RUBEN DARIO SANTANA R.

SUSTENTANTE:

ANGEL R. GARCIA MOQUETE – 20101533.

INTRODUCCION.

El primer paso en la Gestión de riesgo es el análisis de riesgo que tiene como propósito determinar los componentes de un sistema que requieren protección, sus vulnerabilidades que los debilitan y las amenazas que lo ponen en peligro, con el fin de valorar su grado de riesgo.

El proceso de análisis de riesgo genera habitualmente un documento al cual se le conoce como matriz de riesgo.

En este documento se muestran los elementos identificados, la manera en que se relacionan y los cálculos realizados.

Este análisis de riesgo es indispensable para lograr una correcta administración del riesgo. La administración del riesgo hace referencia a la gestión de los recursos de la organización.

Análisis de Riesgo

Existen varios métodos de como valorar un riesgo y al final, todos tienen los mismos retos -las variables son difíciles de precisar y en su mayoría son estimaciones- y llegan casi a los mismos resultados y conclusiones.

En el ámbito de la Seguridad Informática, el método más usado es el Análisis de Riesgo.

La valoración del riesgo basada en la fórmula matemática

Riesgo = Probabilidad de Amenaza x Magnitud de Daño

Para la presentación del resultado (riesgo) se usa una gráfica de dos dimensiones, en la cual, el eje-x (horizontal, abscisa) representa la “Probabilidad de Amenaza” y el eje-y (vertical, ordenada) la “Magnitud de Daño”. La Probabilidad de Amenaza y Magnitud de Daño pueden tomar condiciones entre Insignificante (1) y Alta (4). En la práctica no es necesario asociar valores aritméticos a las condiciones de las variables, sin embargo facilita el uso de herramientas técnicas como hojas de cálculo.

Nota: La escala (4 condiciones) de la Probabilidad de Amenaza y Magnitud de Daño no es fijo y puede ser adaptada y afinada a las necesidades propias. En diferentes literaturas, particularmente la Probabilidad de Amenaza puede tomar hasta seis diferentes condiciones.

Como mencioné, el reto en la aplicación del método es precisar o estimar las condiciones (valores) de las dos variables, porque no basen en parámetros claramente medibles. Sin embargo, el análisis de riesgo nos permite ubicar el riesgo y conocer los factores que influyen, negativa- o positivamente, en el riesgo.

En el proceso de analizar un riesgo también es importante de reconocer que cada riesgo tiene sus características:

• Dinámico y cambiante (Interacción de Amenazas y Vulnerabilidad)

• Diferenciado y tiene diferentes caracteres (caracteres de Vulnerabilidad)

• No siempre es percibido de igual manera entre los miembros de una institución que tal vez puede terminar en resultados inadecuados y por tanto es importante que participan las personas especialistas de los diferentes elementos del sistema (Coordinación, Administración financiera, Técnicos, Conserje, Soporte técnico externo etc.)

El modelo se pude aplicar a los diferentes elementos de manera aislada, sino también al sistema completo, aunque en el primer caso, el resultado final será más preciso pero también requiere más esfuerzo.

Entre más alta la Probabilidad de Amenaza y Magnitud de Daño, más grande es el riesgo y el peligro al sistema, lo que significa que es necesario implementar medidas de protección.

Importancia

Un análisis de riesgos proporciona a los responsables de la organización la información sobre la cual basar sus decisiones.

De igual manera este análisis es una tarea que se realiza periódicamente con el fin tener al día los cambios en amenazas, instalaciones, material y demás cambios organizativos.

Como recurso más importante se requiere de personal altamente cualificado. Por esta razón el primer análisis de riesgos para una organización será el más costoso.

La importancia de un análisis de riesgos radica principalmente en que el mismo permite la identificación de los riesgos a los que está o puede estar expuesta la organización identificando además sus tipos.

Asimismo permite la estimación de la probabilidad de ocurrencia de cada riesgo detectado para lo cual se establecen unos niveles relativos de probabilidad.

Pasos o Etapas del Análisis de Riesgos

Un análisis de riesgos está compuesto de tres etapas que a su vez llevan una serie de pasos para el cumplimiento de las mismas.

Etapa 1

• Recopilar información: se indaga y se busca información acerca de incidentes o accidentes ocurridos con anterioridad.

• Definir el sistema y el entorno: se recogen fichas de seguridad, se describe

...

Descargar como (para miembros actualizados)  txt (9.5 Kb)  
Leer 5 páginas más »
Disponible sólo en Clubensayos.com