Riesgo de la información (ISACA) tarea #6
Enviado por Aracely Chantaka • 25 de Agosto de 2016 • Documentos de Investigación • 546 Palabras (3 Páginas) • 84 Visitas
[pic 1][pic 2]
Universidad Autónoma
De Nuevo León
Facultad de Contaduría Pública y Administración
Materia: Tecnologías ll
Tema: Riesgo de la información (ISACA) tarea #6
Maestro: LIA. Aldo Loredo
[pic 3]
Alumno:
Francisco Osvaldo Soto Garza
M: 1601012
Grupo: 53
ISACA
[pic 4]Isaca es un líder global como proveedor del conocimiento, certificaciones, comunidad, apoyo y educación en aseguramiento, seguridad en sistemas de información (SI), Gobierno de TI de la empresa, y riesgos y cumplimiento relacionados con TI. Desarrolla estándares de control y auditoria en sistemas de información aparte de actualizar el marco de los riesgos de TI, COBIT y Val IT que ayudan a cumplir de manera óptima las TI.
Riesgo de la información
ISACA maneja que hay peligros por los que se puede ver dañada la información:
Riesgo tecnológico: Implica pérdidas ante posibles fallos de los sistemas de información, fraudes externos e internos y riesgo legal así como pérdida de la reputación por fallas de seguridad y no disponibilidad.
Análisis de riesgos
Cuando la información puede ser atacada hay que tener una respuesta inmediata es por eso la importancia de ser capaz de hacer rápidamente un análisis de las consecuencia de este ataque.
Primeramente es necesario conocer los activos de la empresa y tratar de protegerlos por consecuente viene el segundo paso la cual es la evaluación de la amenaza en el que se encuentra el evento que pone en riesgo la integridad de los activos.
Para poder evaluar de manera óptima una amenaza hay que conocer bien la organización, ubicación, sistema y procesos que realizan.
Tipos de amenazas
Hay diferentes consecuencias por la que la organización puede estar en riesgo y en ocasiones no es solamente por ataques también se puede presentar por naturaleza, errores o accidentes.
Tratamiento contra amenazas
Para que las amenazas que posiblemente se presenten a la organización existen formas de contraatacar para eso es muy importante una serie de puntos en los que están: encontrar un equilibrio, aceptar el riesgo, transferir el riesgo, reducir el riesgo
Gráfico probabilidad de amenazas
[pic 5]
...