SlideShare une entreprise Scribd logo
1  sur  17
Télécharger pour lire hors ligne
Detalles del Servicio                                                Herramientas Metodológicas




              Análisis y Control de Riesgos de Negocio
                                           Metodología y Servicios



                                                  itverx, c.a.


                                                    2009




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                            Herramientas Metodológicas



Agenda



       1 Detalles del Servicio
                Manejo del Riesgo


       2 Herramientas Metodológicas
                Clasificación de la Información
                Gobierno Corporativo




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                            Herramientas Metodológicas



Agenda



       1 Detalles del Servicio
                Manejo del Riesgo


       2 Herramientas Metodológicas
                Clasificación de la Información
                Gobierno Corporativo




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                                 Herramientas Metodológicas



Manejo del Riesgo

       Garantice bienestar, satisfacción e ingresos de clientes y
       accionistas. Asegure la preparación de su empresa ante los riesgos
       tecnológicos que amenazan su negocio.

                                           Establecimiento de objetivos de
                                           protección claros.
                                           Modelaje inteligente de riesgos.
                                           Análisis de riesgos específicos a su
                                           negocio.

       Riesgo: Contingencia o proximidad de un daño.
                                                    DRAE, 23a Edición


Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                       Herramientas Metodológicas



Factores de Éxito en el Manejo de Riesgos

       Asegura la continuidad operacional al manejar amenazas y riesgos
       críticos mediante una estrategia de protección coherente.
       Seguridad Informática Preserva los activos y los mantiene
                   operativos.
       Modelaje de Riesgos Basado en variables cuantificables que
                  miden disponibilidad, integridad, confidencialidad,
                  privacidad, autenticidad, no repudio y control de
                  acceso.
       Análisis de Riesgos Identificar oportunamente las amenazas y
                    debilidades para generar los controles apropiados:
                    Operacionales, Tecnológicos, Estratégicos,
                    Comerciales, Regulatorios y Financieros.


Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                                                   Herramientas Metodológicas



Metodología de Control de Riesgos del Negocio

                        Flujo de Actividades

                         Clasificación                       Identificación     Resolución.        Control del
        Riesgo           Priorización          Quick        y Análisis        Control de
        Potencial        del Riesgo            Wins                                                Riesgo
                                                            Causa Raíz        Causa Raíz


                                        Punto de       Punto de       Cuantificación
                                        Decisión       Decisión         de Riesgo



                                                             Prevención
                                                              de Fugas


                                        Medición                  Recuperación y
                                                                  Maximización de
                                        de Resultados                Ingresos




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                            Herramientas Metodológicas



Agenda



       1 Detalles del Servicio
                Manejo del Riesgo


       2 Herramientas Metodológicas
                Clasificación de la Información
                Gobierno Corporativo




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                          Herramientas Metodológicas



Clasificación de la Información


       Un instrumento metodológico que permite definir el tratamiento de
       la información, en términos objetivos y atados a las necesidades del
       negocio.
               Permite establecer qué información debe ser protegida.
               Racionaliza los costos de protección.
               Focaliza los controles.
               Simplifica la operación.




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                       Herramientas Metodológicas



Dimensiones de la Clasificación


                                           Debemos pensar en la
                                           clasificación como un espacio
                                           multi-dimensional.
                                           La clasificación de cada
                                           activo de información, es un
                                           punto en ese espacio.
                                           Las coordenadas del punto se
                                           relacionan con los controles
                                           necesarios.




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                         Herramientas Metodológicas



Confidencialidad
Dimensiones Típicas para la Clasificación de Información




                                            Sensibilidad a la Divulgación
                                            no Controlada
                                                 Alice envía a Bob una caja
                                                 de Documentos
                                                 Confidenciales
                                                 Si Charlie logra leer los
                                                 documentos, tendremos
                                                 una brecha de
                                                 confidencialidad




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                          Herramientas Metodológicas



Integridad
Dimensiones Típicas para la Clasificación de Información




                                            Sensibilidad a las
                                            Alteraciones no Controladas
                                                 Alice envía a Bob una caja
                                                 de Documentos
                                                 Si Charlie logra reemplazar
                                                 o modificar un documento,
                                                 estaremos ante una brecha
                                                 de integridad




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                        Herramientas Metodológicas



Disponibilidad
Dimensiones Típicas para la Clasificación de Información




                                            Sensibilidad a la Pérdida de
                                            la Información
                                            Alice envía una caja de
                                            documentos a Bob
                                            Si Charlie logra destruir los
                                            documentos, estaremos ante
                                            una brecha de disponibilidad




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                                  Herramientas Metodológicas



Modelo - Política - Mecanismo



               Modelo                      Modelo La conceptualización de
                                                  aquello a lo que nos
                                                  enfrentamos
                                           Política Una declaración compacta
               Política
                                                    sobre cómo debemos
                                                    manejar el riesgo
                                      Mecanismo Los controles que
            Mecanismo                           materializan las políticas




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                                                Herramientas Metodológicas



Modelo de Riesgos o Amenazas
               $
                Publicación



                                              $                        Nos permite comprender y
                Investigación         Hacking
                                                                       manejar el entorno
                                                                       Podemos ver los riesgos en
                   Malware            DoS                              contexto
                                                                       Desmitifica el riesgo – Asocia
                       spam        Spyware
                                                                       costos y dimensiones
                   $                                                   Ayuda a identificar la
                                                                       motivación, cuando aplica
                                   Phishing

                                  $
       Fuente: Notas Sobre el Modelo General de Amenazas en Internet



Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                         Herramientas Metodológicas



Políticas
Una definición aplicada a la seguridad de información




                   Una [política de seguridad] es una declaración
               suscinta sobre las propiedades de protección que un
               sistema [...] debe tener. Sus puntos principales
               típicamente pueden escribirse en una página o menos. Es
               el documento en el que los objetivos de protección del
               sistema se acuerdan por parte de una comunidad
               completa, con la gerencia o con un cliente. [...]




Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                                                          Herramientas Metodológicas



Mecanismos

            Mecanismos                                      Objetivo de Seguridad
                                                                Descripción detallada de los mecanismos de
                                                                protección
                                                                Se relaciona con los objetivos de control
              Objetivo de Seguridad


                                      Perfil de Protección


                                                                Específico a la implantación del control
                                                            Perfil de Protección
                                                                Similar al objetivo de seguridad
                                                                Se expresa en forma independinte de la
                                                                implementación
                                                                Útil para la comparación entre
                                                                implementaciones
                                                                Utiliza lenguage especializado para reducir
                                                                la ambigüedad



Análisis y Control de Riesgos de Negocio
Detalles del Servicio                                                  Herramientas Metodológicas




                                           ¡Tecnología que Funciona!


                                 Email:        info@itverx.com.ve
                                   Tel:        +58 212 9798780
                                  Web:         http://itverx.com.ve




Análisis y Control de Riesgos de Negocio

Contenu connexe

Tendances

Phi automation1
Phi automation1Phi automation1
Phi automation1sdeerman
 
Caso de negocios Calidad de Servicio
Caso de negocios Calidad de ServicioCaso de negocios Calidad de Servicio
Caso de negocios Calidad de ServicioHumberto Ramos
 
Private cloud
Private cloudPrivate cloud
Private cloudalfonsoug
 
Redes de Telecomunicaciones cap.5
Redes de Telecomunicaciones cap.5Redes de Telecomunicaciones cap.5
Redes de Telecomunicaciones cap.5Francisco Apablaza
 
Videoconferencia Avanzada y Telepresencia
Videoconferencia Avanzada y TelepresenciaVideoconferencia Avanzada y Telepresencia
Videoconferencia Avanzada y TelepresenciaMaría Bayón
 
Presentacion proyecto final_3 grabacion
Presentacion proyecto final_3 grabacionPresentacion proyecto final_3 grabacion
Presentacion proyecto final_3 grabacionJairo Granados
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicasnetbesoluciones
 
Proyecto final_3 Diseño de proyectos
 Proyecto final_3 Diseño de proyectos Proyecto final_3 Diseño de proyectos
Proyecto final_3 Diseño de proyectosJairo Granados
 
ADQ E IMP-DOMINIO INFORMATICA
ADQ E IMP-DOMINIO INFORMATICAADQ E IMP-DOMINIO INFORMATICA
ADQ E IMP-DOMINIO INFORMATICAelianitapabon
 
EastNets en.SafeWatch Profiling in Spanish - Brochure
EastNets en.SafeWatch Profiling in Spanish - BrochureEastNets en.SafeWatch Profiling in Spanish - Brochure
EastNets en.SafeWatch Profiling in Spanish - BrochureEastNets
 

Tendances (20)

Phi automation1
Phi automation1Phi automation1
Phi automation1
 
Caso de negocios Calidad de Servicio
Caso de negocios Calidad de ServicioCaso de negocios Calidad de Servicio
Caso de negocios Calidad de Servicio
 
Thalia pojota
Thalia pojotaThalia pojota
Thalia pojota
 
Private cloud
Private cloudPrivate cloud
Private cloud
 
Esquema Nacional de Seguridad, Gobierno TIC and compliance
Esquema Nacional de Seguridad, Gobierno TIC and complianceEsquema Nacional de Seguridad, Gobierno TIC and compliance
Esquema Nacional de Seguridad, Gobierno TIC and compliance
 
Case Study Panda
Case Study PandaCase Study Panda
Case Study Panda
 
Adquisición e implementación
Adquisición e implementaciónAdquisición e implementación
Adquisición e implementación
 
Redes de Telecomunicaciones cap.5
Redes de Telecomunicaciones cap.5Redes de Telecomunicaciones cap.5
Redes de Telecomunicaciones cap.5
 
Videoconferencia Avanzada y Telepresencia
Videoconferencia Avanzada y TelepresenciaVideoconferencia Avanzada y Telepresencia
Videoconferencia Avanzada y Telepresencia
 
Cuánto gastar en un erp
Cuánto gastar en un erpCuánto gastar en un erp
Cuánto gastar en un erp
 
Carpeta Informeg
Carpeta InformegCarpeta Informeg
Carpeta Informeg
 
Stone gate overview 1
Stone gate overview 1Stone gate overview 1
Stone gate overview 1
 
Presentacion proyecto final_3 grabacion
Presentacion proyecto final_3 grabacionPresentacion proyecto final_3 grabacion
Presentacion proyecto final_3 grabacion
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
 
Proyecto final_3 Diseño de proyectos
 Proyecto final_3 Diseño de proyectos Proyecto final_3 Diseño de proyectos
Proyecto final_3 Diseño de proyectos
 
Planificacion y organizacion dominio
Planificacion y organizacion   dominioPlanificacion y organizacion   dominio
Planificacion y organizacion dominio
 
ADQ E IMP-DOMINIO INFORMATICA
ADQ E IMP-DOMINIO INFORMATICAADQ E IMP-DOMINIO INFORMATICA
ADQ E IMP-DOMINIO INFORMATICA
 
Adquisición e implementación
Adquisición e implementaciónAdquisición e implementación
Adquisición e implementación
 
EastNets en.SafeWatch Profiling in Spanish - Brochure
EastNets en.SafeWatch Profiling in Spanish - BrochureEastNets en.SafeWatch Profiling in Spanish - Brochure
EastNets en.SafeWatch Profiling in Spanish - Brochure
 
Ws2008
Ws2008Ws2008
Ws2008
 

En vedette

Tecnología de Inmobiliarios.com.ve
Tecnología de Inmobiliarios.com.veTecnología de Inmobiliarios.com.ve
Tecnología de Inmobiliarios.com.veItverx C.A.
 
¿Cómo usar Perl para automatizar planes de prueba?
¿Cómo usar Perl para automatizar planes de prueba?¿Cómo usar Perl para automatizar planes de prueba?
¿Cómo usar Perl para automatizar planes de prueba?Itverx C.A.
 
Grok® Ticketing Solution
Grok® Ticketing SolutionGrok® Ticketing Solution
Grok® Ticketing SolutionItverx C.A.
 
Demostración de Técnica Avanzada de Generación de URLs para Optimización de B...
Demostración de Técnica Avanzada de Generación de URLs para Optimización de B...Demostración de Técnica Avanzada de Generación de URLs para Optimización de B...
Demostración de Técnica Avanzada de Generación de URLs para Optimización de B...Itverx C.A.
 
Problemas Clásicos de Correo Electrónico
Problemas Clásicos de Correo ElectrónicoProblemas Clásicos de Correo Electrónico
Problemas Clásicos de Correo ElectrónicoItverx C.A.
 
Prevencion y control de riesgos
Prevencion y control de riesgosPrevencion y control de riesgos
Prevencion y control de riesgosCORINPROINCA GROUP
 
Sistemas de negocios
Sistemas de negociosSistemas de negocios
Sistemas de negociosRkr Gore
 
Implementacion de un erp
Implementacion de un erpImplementacion de un erp
Implementacion de un erpIrene Garcia
 
Algo más que la implementación de un ERP
Algo más que la implementación de un ERPAlgo más que la implementación de un ERP
Algo más que la implementación de un ERPGeneXus
 
Diseño de un Marco de Referencia para el Emprendimiento de TI basado en la fi...
Diseño de un Marco de Referencia para el Emprendimiento de TI basado en la fi...Diseño de un Marco de Referencia para el Emprendimiento de TI basado en la fi...
Diseño de un Marco de Referencia para el Emprendimiento de TI basado en la fi...Johnny Ordóñez
 
Riesgos 2012
Riesgos 2012Riesgos 2012
Riesgos 2012xhagix
 
Los riesgos de negocios o riesgos operativos
Los riesgos de negocios o riesgos operativosLos riesgos de negocios o riesgos operativos
Los riesgos de negocios o riesgos operativosfantex
 
Herramientas de gestión y medidas de control de riesgos
Herramientas de gestión y medidas de control de riesgosHerramientas de gestión y medidas de control de riesgos
Herramientas de gestión y medidas de control de riesgosArturo Bandhy Paredes
 
Cómo Implementar un ERP de Manera Exitosa
Cómo Implementar un ERP de Manera ExitosaCómo Implementar un ERP de Manera Exitosa
Cómo Implementar un ERP de Manera ExitosaPepe Magaña
 
Clase 4 analisis de riesgos
Clase 4 analisis de riesgosClase 4 analisis de riesgos
Clase 4 analisis de riesgosRosaly Mendoza
 
Ensayo Riesgos Laborales
Ensayo Riesgos LaboralesEnsayo Riesgos Laborales
Ensayo Riesgos Laboralesstepfany182
 

En vedette (20)

Tecnología de Inmobiliarios.com.ve
Tecnología de Inmobiliarios.com.veTecnología de Inmobiliarios.com.ve
Tecnología de Inmobiliarios.com.ve
 
¿Cómo usar Perl para automatizar planes de prueba?
¿Cómo usar Perl para automatizar planes de prueba?¿Cómo usar Perl para automatizar planes de prueba?
¿Cómo usar Perl para automatizar planes de prueba?
 
Grok® Ticketing Solution
Grok® Ticketing SolutionGrok® Ticketing Solution
Grok® Ticketing Solution
 
Demostración de Técnica Avanzada de Generación de URLs para Optimización de B...
Demostración de Técnica Avanzada de Generación de URLs para Optimización de B...Demostración de Técnica Avanzada de Generación de URLs para Optimización de B...
Demostración de Técnica Avanzada de Generación de URLs para Optimización de B...
 
Problemas Clásicos de Correo Electrónico
Problemas Clásicos de Correo ElectrónicoProblemas Clásicos de Correo Electrónico
Problemas Clásicos de Correo Electrónico
 
Prevencion y control de riesgos
Prevencion y control de riesgosPrevencion y control de riesgos
Prevencion y control de riesgos
 
Sistemas de negocios
Sistemas de negociosSistemas de negocios
Sistemas de negocios
 
Implementacion de un erp
Implementacion de un erpImplementacion de un erp
Implementacion de un erp
 
TI en negocios de servicio
TI en negocios de servicioTI en negocios de servicio
TI en negocios de servicio
 
Algo más que la implementación de un ERP
Algo más que la implementación de un ERPAlgo más que la implementación de un ERP
Algo más que la implementación de un ERP
 
Diseño de un Marco de Referencia para el Emprendimiento de TI basado en la fi...
Diseño de un Marco de Referencia para el Emprendimiento de TI basado en la fi...Diseño de un Marco de Referencia para el Emprendimiento de TI basado en la fi...
Diseño de un Marco de Referencia para el Emprendimiento de TI basado en la fi...
 
Riesgos 2012
Riesgos 2012Riesgos 2012
Riesgos 2012
 
Los riesgos de negocios o riesgos operativos
Los riesgos de negocios o riesgos operativosLos riesgos de negocios o riesgos operativos
Los riesgos de negocios o riesgos operativos
 
Herramientas de gestión y medidas de control de riesgos
Herramientas de gestión y medidas de control de riesgosHerramientas de gestión y medidas de control de riesgos
Herramientas de gestión y medidas de control de riesgos
 
Analisis de riesgo
Analisis de riesgoAnalisis de riesgo
Analisis de riesgo
 
analisis de riesgo y rendimiento en negocios
analisis de riesgo y rendimiento en negociosanalisis de riesgo y rendimiento en negocios
analisis de riesgo y rendimiento en negocios
 
Cómo Implementar un ERP de Manera Exitosa
Cómo Implementar un ERP de Manera ExitosaCómo Implementar un ERP de Manera Exitosa
Cómo Implementar un ERP de Manera Exitosa
 
Clase 4 analisis de riesgos
Clase 4 analisis de riesgosClase 4 analisis de riesgos
Clase 4 analisis de riesgos
 
Ensayo Riesgos Laborales
Ensayo Riesgos LaboralesEnsayo Riesgos Laborales
Ensayo Riesgos Laborales
 
Tipos De Productos.
Tipos De Productos.Tipos De Productos.
Tipos De Productos.
 

Similaire à Análisis y Control de Riesgos del Negocio

Módulo adquisición e implementación
Módulo adquisición e implementaciónMódulo adquisición e implementación
Módulo adquisición e implementaciónMercyPojota
 
Rt impacto panama [modo de compatibilidad]
Rt impacto panama [modo de compatibilidad]Rt impacto panama [modo de compatibilidad]
Rt impacto panama [modo de compatibilidad]Saeta de Dios
 
Mejores Practicas de Seguridad Informatica
Mejores Practicas de Seguridad InformaticaMejores Practicas de Seguridad Informatica
Mejores Practicas de Seguridad Informaticaguest8b9e6c
 
Adquisicion e implementación
Adquisicion e implementaciónAdquisicion e implementación
Adquisicion e implementaciónEDUARKON
 
Analisis y Gestion de Riesgos
Analisis y Gestion de RiesgosAnalisis y Gestion de Riesgos
Analisis y Gestion de RiesgosConferencias FIST
 
RiskVolution Barcelona Nov 2010 - Victor Chapela
RiskVolution Barcelona Nov 2010 - Victor ChapelaRiskVolution Barcelona Nov 2010 - Victor Chapela
RiskVolution Barcelona Nov 2010 - Victor ChapelaVictor Chapela
 
Amenazas y medidas frente a ciberataques. ¿nos afecta realmente? ¿cómo proteg...
Amenazas y medidas frente a ciberataques. ¿nos afecta realmente? ¿cómo proteg...Amenazas y medidas frente a ciberataques. ¿nos afecta realmente? ¿cómo proteg...
Amenazas y medidas frente a ciberataques. ¿nos afecta realmente? ¿cómo proteg...Cluster Construction Eraikune
 
La Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la InformaciónLa Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la InformaciónPECB
 
Tablero BI presentado en Congreso INFOLAC
Tablero BI presentado en Congreso INFOLACTablero BI presentado en Congreso INFOLAC
Tablero BI presentado en Congreso INFOLACGraciela Kusa
 
Modelo Basico de Operaciones Customer Care
Modelo Basico de Operaciones Customer CareModelo Basico de Operaciones Customer Care
Modelo Basico de Operaciones Customer CareRodrigo Martin Ordieres
 
Software de administración de riesgo
Software de administración de riesgoSoftware de administración de riesgo
Software de administración de riesgosandrariveram
 
Seguridad de la información
Seguridad de la informaciónSeguridad de la información
Seguridad de la informaciónRicardo Antequera
 
Implementacion
ImplementacionImplementacion
ImplementacionEDUARKON
 
Tema 2: Análisis de Riesgos
Tema 2: Análisis de RiesgosTema 2: Análisis de Riesgos
Tema 2: Análisis de RiesgosFrancisco Medina
 
Introducción a la Gestión de Riesgo
Introducción a la Gestión de RiesgoIntroducción a la Gestión de Riesgo
Introducción a la Gestión de RiesgoMarcos Harasimowicz
 
Exposicionauditoriasistemas 110422174241-phpapp02
Exposicionauditoriasistemas 110422174241-phpapp02Exposicionauditoriasistemas 110422174241-phpapp02
Exposicionauditoriasistemas 110422174241-phpapp02alexiss17811981
 
Gestion de la seguridad con Software Libre
Gestion de la seguridad con Software LibreGestion de la seguridad con Software Libre
Gestion de la seguridad con Software LibreToni de la Fuente
 

Similaire à Análisis y Control de Riesgos del Negocio (20)

Módulo adquisición e implementación
Módulo adquisición e implementaciónMódulo adquisición e implementación
Módulo adquisición e implementación
 
Rt impacto panama [modo de compatibilidad]
Rt impacto panama [modo de compatibilidad]Rt impacto panama [modo de compatibilidad]
Rt impacto panama [modo de compatibilidad]
 
Mejores Practicas de Seguridad Informatica
Mejores Practicas de Seguridad InformaticaMejores Practicas de Seguridad Informatica
Mejores Practicas de Seguridad Informatica
 
Adquisicion e implementación
Adquisicion e implementaciónAdquisicion e implementación
Adquisicion e implementación
 
Taller_Análisis_Evaluación_Riesgos
Taller_Análisis_Evaluación_RiesgosTaller_Análisis_Evaluación_Riesgos
Taller_Análisis_Evaluación_Riesgos
 
Analisis y Gestion de Riesgos
Analisis y Gestion de RiesgosAnalisis y Gestion de Riesgos
Analisis y Gestion de Riesgos
 
RiskVolution Barcelona Nov 2010 - Victor Chapela
RiskVolution Barcelona Nov 2010 - Victor ChapelaRiskVolution Barcelona Nov 2010 - Victor Chapela
RiskVolution Barcelona Nov 2010 - Victor Chapela
 
Amenazas y medidas frente a ciberataques. ¿nos afecta realmente? ¿cómo proteg...
Amenazas y medidas frente a ciberataques. ¿nos afecta realmente? ¿cómo proteg...Amenazas y medidas frente a ciberataques. ¿nos afecta realmente? ¿cómo proteg...
Amenazas y medidas frente a ciberataques. ¿nos afecta realmente? ¿cómo proteg...
 
La Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la InformaciónLa Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la Información
 
Tablero BI presentado en Congreso INFOLAC
Tablero BI presentado en Congreso INFOLACTablero BI presentado en Congreso INFOLAC
Tablero BI presentado en Congreso INFOLAC
 
Modelo Basico de Operaciones Customer Care
Modelo Basico de Operaciones Customer CareModelo Basico de Operaciones Customer Care
Modelo Basico de Operaciones Customer Care
 
MBO
MBOMBO
MBO
 
Software de administración de riesgo
Software de administración de riesgoSoftware de administración de riesgo
Software de administración de riesgo
 
Seguridad de la información
Seguridad de la informaciónSeguridad de la información
Seguridad de la información
 
Implementacion
ImplementacionImplementacion
Implementacion
 
Tema 2: Análisis de Riesgos
Tema 2: Análisis de RiesgosTema 2: Análisis de Riesgos
Tema 2: Análisis de Riesgos
 
Introducción a la Gestión de Riesgo
Introducción a la Gestión de RiesgoIntroducción a la Gestión de Riesgo
Introducción a la Gestión de Riesgo
 
Exposicionauditoriasistemas 110422174241-phpapp02
Exposicionauditoriasistemas 110422174241-phpapp02Exposicionauditoriasistemas 110422174241-phpapp02
Exposicionauditoriasistemas 110422174241-phpapp02
 
Fundamentos De Auditoria
Fundamentos De AuditoriaFundamentos De Auditoria
Fundamentos De Auditoria
 
Gestion de la seguridad con Software Libre
Gestion de la seguridad con Software LibreGestion de la seguridad con Software Libre
Gestion de la seguridad con Software Libre
 

Dernier

HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptx
HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptxHIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptx
HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptxTecvalSAS2
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...BaleriaMaldonado1
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgdostorosmg
 
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesLas sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesPatrickSteve4
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxnathalypaolaacostasu
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfAJYSCORP
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoPsicoterapia Holística
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREdianayarelii17
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxmarlonrea6
 
Distribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreDistribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreAndresUseda3
 
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...TaniaCruzInga
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptxi7ingenieria
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableThairyAndreinaLira1
 
mapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfmapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfAndresSebastianTamay
 
EL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de socialesEL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de socialeszaidylisbethnarvaezm
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industralmaria diaz
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edxEvafabi
 
2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptxRicardo113759
 
4 Tipos de Empresa Sociedad colectiva.pptx
4 Tipos de Empresa Sociedad colectiva.pptx4 Tipos de Empresa Sociedad colectiva.pptx
4 Tipos de Empresa Sociedad colectiva.pptxRicardo113759
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(HelenDanielaGuaruaBo
 

Dernier (20)

HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptx
HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptxHIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptx
HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptx
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesLas sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercado
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
Distribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreDistribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestre
 
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
mapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfmapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdf
 
EL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de socialesEL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de sociales
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx
 
4 Tipos de Empresa Sociedad colectiva.pptx
4 Tipos de Empresa Sociedad colectiva.pptx4 Tipos de Empresa Sociedad colectiva.pptx
4 Tipos de Empresa Sociedad colectiva.pptx
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
 

Análisis y Control de Riesgos del Negocio

  • 1. Detalles del Servicio Herramientas Metodológicas Análisis y Control de Riesgos de Negocio Metodología y Servicios itverx, c.a. 2009 Análisis y Control de Riesgos de Negocio
  • 2. Detalles del Servicio Herramientas Metodológicas Agenda 1 Detalles del Servicio Manejo del Riesgo 2 Herramientas Metodológicas Clasificación de la Información Gobierno Corporativo Análisis y Control de Riesgos de Negocio
  • 3. Detalles del Servicio Herramientas Metodológicas Agenda 1 Detalles del Servicio Manejo del Riesgo 2 Herramientas Metodológicas Clasificación de la Información Gobierno Corporativo Análisis y Control de Riesgos de Negocio
  • 4. Detalles del Servicio Herramientas Metodológicas Manejo del Riesgo Garantice bienestar, satisfacción e ingresos de clientes y accionistas. Asegure la preparación de su empresa ante los riesgos tecnológicos que amenazan su negocio. Establecimiento de objetivos de protección claros. Modelaje inteligente de riesgos. Análisis de riesgos específicos a su negocio. Riesgo: Contingencia o proximidad de un daño. DRAE, 23a Edición Análisis y Control de Riesgos de Negocio
  • 5. Detalles del Servicio Herramientas Metodológicas Factores de Éxito en el Manejo de Riesgos Asegura la continuidad operacional al manejar amenazas y riesgos críticos mediante una estrategia de protección coherente. Seguridad Informática Preserva los activos y los mantiene operativos. Modelaje de Riesgos Basado en variables cuantificables que miden disponibilidad, integridad, confidencialidad, privacidad, autenticidad, no repudio y control de acceso. Análisis de Riesgos Identificar oportunamente las amenazas y debilidades para generar los controles apropiados: Operacionales, Tecnológicos, Estratégicos, Comerciales, Regulatorios y Financieros. Análisis y Control de Riesgos de Negocio
  • 6. Detalles del Servicio Herramientas Metodológicas Metodología de Control de Riesgos del Negocio Flujo de Actividades Clasificación Identificación Resolución. Control del Riesgo Priorización Quick y Análisis Control de Potencial del Riesgo Wins Riesgo Causa Raíz Causa Raíz Punto de Punto de Cuantificación Decisión Decisión de Riesgo Prevención de Fugas Medición Recuperación y Maximización de de Resultados Ingresos Análisis y Control de Riesgos de Negocio
  • 7. Detalles del Servicio Herramientas Metodológicas Agenda 1 Detalles del Servicio Manejo del Riesgo 2 Herramientas Metodológicas Clasificación de la Información Gobierno Corporativo Análisis y Control de Riesgos de Negocio
  • 8. Detalles del Servicio Herramientas Metodológicas Clasificación de la Información Un instrumento metodológico que permite definir el tratamiento de la información, en términos objetivos y atados a las necesidades del negocio. Permite establecer qué información debe ser protegida. Racionaliza los costos de protección. Focaliza los controles. Simplifica la operación. Análisis y Control de Riesgos de Negocio
  • 9. Detalles del Servicio Herramientas Metodológicas Dimensiones de la Clasificación Debemos pensar en la clasificación como un espacio multi-dimensional. La clasificación de cada activo de información, es un punto en ese espacio. Las coordenadas del punto se relacionan con los controles necesarios. Análisis y Control de Riesgos de Negocio
  • 10. Detalles del Servicio Herramientas Metodológicas Confidencialidad Dimensiones Típicas para la Clasificación de Información Sensibilidad a la Divulgación no Controlada Alice envía a Bob una caja de Documentos Confidenciales Si Charlie logra leer los documentos, tendremos una brecha de confidencialidad Análisis y Control de Riesgos de Negocio
  • 11. Detalles del Servicio Herramientas Metodológicas Integridad Dimensiones Típicas para la Clasificación de Información Sensibilidad a las Alteraciones no Controladas Alice envía a Bob una caja de Documentos Si Charlie logra reemplazar o modificar un documento, estaremos ante una brecha de integridad Análisis y Control de Riesgos de Negocio
  • 12. Detalles del Servicio Herramientas Metodológicas Disponibilidad Dimensiones Típicas para la Clasificación de Información Sensibilidad a la Pérdida de la Información Alice envía una caja de documentos a Bob Si Charlie logra destruir los documentos, estaremos ante una brecha de disponibilidad Análisis y Control de Riesgos de Negocio
  • 13. Detalles del Servicio Herramientas Metodológicas Modelo - Política - Mecanismo Modelo Modelo La conceptualización de aquello a lo que nos enfrentamos Política Una declaración compacta Política sobre cómo debemos manejar el riesgo Mecanismo Los controles que Mecanismo materializan las políticas Análisis y Control de Riesgos de Negocio
  • 14. Detalles del Servicio Herramientas Metodológicas Modelo de Riesgos o Amenazas $ Publicación $ Nos permite comprender y Investigación Hacking manejar el entorno Podemos ver los riesgos en Malware DoS contexto Desmitifica el riesgo – Asocia spam Spyware costos y dimensiones $ Ayuda a identificar la motivación, cuando aplica Phishing $ Fuente: Notas Sobre el Modelo General de Amenazas en Internet Análisis y Control de Riesgos de Negocio
  • 15. Detalles del Servicio Herramientas Metodológicas Políticas Una definición aplicada a la seguridad de información Una [política de seguridad] es una declaración suscinta sobre las propiedades de protección que un sistema [...] debe tener. Sus puntos principales típicamente pueden escribirse en una página o menos. Es el documento en el que los objetivos de protección del sistema se acuerdan por parte de una comunidad completa, con la gerencia o con un cliente. [...] Análisis y Control de Riesgos de Negocio
  • 16. Detalles del Servicio Herramientas Metodológicas Mecanismos Mecanismos Objetivo de Seguridad Descripción detallada de los mecanismos de protección Se relaciona con los objetivos de control Objetivo de Seguridad Perfil de Protección Específico a la implantación del control Perfil de Protección Similar al objetivo de seguridad Se expresa en forma independinte de la implementación Útil para la comparación entre implementaciones Utiliza lenguage especializado para reducir la ambigüedad Análisis y Control de Riesgos de Negocio
  • 17. Detalles del Servicio Herramientas Metodológicas ¡Tecnología que Funciona! Email: info@itverx.com.ve Tel: +58 212 9798780 Web: http://itverx.com.ve Análisis y Control de Riesgos de Negocio