Riesgos y Regulación
MATRIZ DE RIESGO
La gestión de riesgo es el análisis que tiene como propósito determinar componentes de un sistema que requieren protección, vulnerabilidades que debilitan y amenazan poniéndolos en peligro.
Clasificar los datos y analizar el flujo de la información a nivel externo es importante, influye directamente en el resultado del análisis de riesgo y las consecuentes medidas de protección.
Hay que tomar en cuenta que el análisis de riesgo detallado es un trabajo extenso y consumidor de tiempo, es decir terminaríamos con un sinnúmero de grafos de riesgo que deberíamos analizar y clasificar. Se pretende que con el enfoque de la Matriz localicemos y visualicemos recursos del sistema, que están en peligro de sufrir un daño por algún impacto negativo, tomar decisiones y medidas adecuadas para la superación de vulnerabilidades y reducción de amenazas.
CONTROLES PARA REGULAR RECURSOS INFORMÁTICOS
Tienen por objeto establecer medidas y patrones técnicos de administración y organización de tecnologías de información y comunicación TIC´s del personal comprometido en el uso de servicios proporcionados por el Área de Sistemas.
Se convierte en una herramienta de difusión sobre políticas y estándares de infraestructura, facilitando una mayor integridad, confidencialidad y confiabilidad de la información del Área de Sistemas al personal, manejo de datos y bienes informáticos de hardware y software minimizando riesgos en el uso de tecnologías.
Las políticas de seguridad son lineamientos a nivel general para seguir en una empresa, institución, entre otras para asegurar información valiosa, así como programas, hardware y áreas físicas.

Comentarios
Publicar un comentario