Evaluacion de riesgos y fuentes a utilizar

Páginas: 3 (656 palabras) Publicado: 13 de octubre de 2014
Evaluacion de riesgos y fuentes a utilizar.
La evaluación de riesgos identifica las amenazas, vulnerabilidades y riesgos de la información, sobre la plataforma tecnológica de una organización,con el fin de generar un plan de implementación de los controles que aseguren un ambiente informático seguro, bajo los criterios de disponibilidad, confidencialidad e integridad de la información.Los dos puntos importantes a considerar son:
* La probabilidad de una amenaza
* La magnitud del impacto sobre el sistema, la cual se mide por el nivel de degradación de uno o combinación de algunode los siguientes elementos: confidencialidad, disponibilidad, integridad
Fuentes a utilizar.
Políticas, normas y planes sobre seguridad
Auditorias anteriores, generales y parciales, referentes ala seguridad física
Contratos de seguros, de proveedores y mantenimiento
Entrevistas con el personal de seguridad, personal informático y de otras actividades
Actas e informes de técnicos yconsultores
Plan de contingencia y valoración de las pruebas
Informes sobre acceso y visitas
Informes sobre pruebas de evacuación ante diferentes tipos de amenazas: incendio, catástrofe natural,terrorismo, etc.
Informe sobre evacuaciones reales
Políticas de personal
Inventario de soportes
Auditoria de servicios de subcontratacion.
Subcontratacion. Se refiere a la contratación de una empresaexterna e independiente para realizar una función de negocios que los empleados internos podrían realizar. Muchas organizaciones subcontratan trabajos a empresas de servicios especializados, que amenudo operan en el extranjero.
Subcontratacion de TI. Incluye las operaciones de centros de datos, equipos de escritorio y soporte técnico, desarrollo de software, subcontratación de comercioelectrónico, servicios de aplicaciones de software, operaciones de red y recuperación de desastres.
Ventajas. La subcontratación permite a la gestión diferir los detalles a una empresa especializada, La...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Fuentes de riesgo
  • Fuentes de riesgo
  • Evaluacion De Riesgos
  • evaluacion de riesgos
  • Evaluacion de Riesgos
  • Evaluacion de riesgos
  • evaluacion de riesgos
  • Evaluación de riesgos

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS