Riesgos y Regulación

 MATRIZ DE RIESGO

La gestión de riesgo es el análisis que tiene como propósito determinar componentes de un sistema que requieren protección, vulnerabilidades que debilitan y amenazan poniéndolos en peligro. 

 Clasificar los datos y analizar el flujo de la información a nivel externo es importante, influye directamente en el resultado del análisis de riesgo y las consecuentes medidas de protección. 

Hay que tomar en cuenta que el análisis de riesgo detallado es un trabajo extenso y consumidor de tiempo, es decir terminaríamos con un sinnúmero de grafos de riesgo que deberíamos analizar y clasificar.  Se pretende que con el enfoque de la Matriz localicemos y visualicemos recursos del sistema, que están en peligro de sufrir un daño por algún impacto negativo, tomar decisiones y medidas adecuadas para la superación de vulnerabilidades y reducción de amenazas. 


CONTROLES PARA REGULAR RECURSOS INFORMÁTICOS 

 Tienen por objeto establecer medidas y patrones técnicos de administración y organización de tecnologías de información y comunicación TIC´s  del personal comprometido en el uso de servicios proporcionados por el Área de Sistemas. 

Se convierte en una herramienta de difusión sobre políticas y estándares de infraestructura, facilitando una mayor integridad, confidencialidad y confiabilidad de la información del Área de Sistemas al personal, manejo de datos y bienes informáticos de hardware y software minimizando riesgos en el uso de tecnologías. 

Las políticas de seguridad son lineamientos a nivel general para seguir en una empresa, institución, entre otras para asegurar información valiosa, así como programas, hardware y áreas físicas. 




 

 

Comentarios

Entradas más populares de este blog

Conceptos

Articulos