Metodologias De Analisis De Riesgos
Técnicas, metodologías y herramientas para el desarrollo de un análisis de riesgos.
La seguridad en cualquier organización debe estar en consonancia con sus riesgos. Sin embargo, el proceso para determinar qué controles de seguridad son adecuados y rentables, es a menudo complejo y responde en gran medida a cuestiones subjetivas. Una de las principales funciones de análisis de riesgos de seguridad es poner este proceso en una base más objetiva brindando técnicas y herramientas que ayuden a dicho proceso. Cuando el plan de investigación utilizado permite cumplir los objetivos dentro del marco de una ciencia estamos frente una metodología. En el trabajo descripto en las siguientes páginas se definen una serie de conceptos comunes a todas las metodologías existentes para la evaluación de riesgos. También se proporciona una introducción a aquellas que han sido más utilizadas por las diferentes organizaciones a nivel mundial.
Fanny Curiman fanny_curiman@hotmail.com Gastón Toth gastontoth@hotmail.com
INDICEINTRODUCCIÓN................................................................................................................................3 ANÁLISIS DE RIESGOS ...................................................................................................................4 Consideración del riesgo..................................................................................................................5 Motivaciones para un análisis deriesgo..........................................................................................6 METODOLOGÍAS DE ANÁLISIS DE RIESGOS.............................................................................6 Conceptos generales........................................................................................................................6 Elementos delmodelo......................................................................................................................6 Métodos cualitativos........................................................................................................................8 Métodos mixtos................................................................................................................................9 ISO/IEC27005:2008.......................................................................................................................9 AS/NZS 4360:2004........................................................................................................................10 MAGERIT.....................................................................................................................................11OCTAVE........................................................................................................................................12 Otras metodologías y normas existentes........................................................................................13 Algunas herramientas para el análisis de riesgos...........................................................................14EJEMPLO...........................................................................................................................................15 CONCLUSION..................................................................................................................................19 REFERENCIAS.................................................................................................................................19GLOSARIO........................................................................................................................................20
Página 2
INTRODUCCIÓN
La información es uno de los principales activos de toda organización, necesario para el normal funcionamiento y el logro de sus objetivos. Es por ello que las organizaciones necesitan proteger su información para asegurar que esté ...
Regístrate para leer el documento completo.