ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Ensayo Análisis de Riesgos Informáticos


Enviado por   •  3 de Octubre de 2014  •  Ensayo  •  411 Palabras (2 Páginas)  •  338 Visitas

Página 1 de 2

Asignatura:

Informática Empresarial

Título del trabajo

Mini ensayo unidad IV

Presenta

Paula Fernanda Guzmán Castaño

Docente: Aristóbulo Hernández

Fresno - Tolima. Octubre, 03 de 2014

Ensayo Análisis de Riesgos Informáticos

Toda organización independiente de cual sea su actividad debe estar en relación con los posibles riesgos que se puedan ocasionar.

Para un mejor entendimiento de lo dicho anteriormente definiremos que es un riesgo; un riesgo es la posibilidad de pérdida o daño, donde la probabilidad se hace evidente en un momento inesperado.

Entonces un análisis de riesgos es un proceso que comprende la identificación de activos informáticos, sus vulnerabilidades y amenazas a los que se encuentran expuestos así como su probabilidad de ocurrencia y el impacto de las mismas, a fin de determinar los controles adecuados para aceptar, disminuir, transferir o evitar la ocurrencia del riesgo.

Esto se debe realizar teniendo en cuenta que la explotación de un riesgo causaría daño o perdidas financiaras o administrativas en una empresa u organización se tiene la necesidad de poder estimar la magnitud del impacto del riesgo a que se encuentra expuesta mediante la aplicación de controles. Dichos controles, para que sean efectivos, deben ser implementados en conjunto formando una arquitectura de seguridad con la finalidad de preservar las propiedades de confidencialidad, integridad y disponibilidad de los recursos objetos de riesgo.

Hoy en día existen muchas amenazas que ponen en riesgo nuestros activos tanto humanos como no humanos, la amenaza es la posibilidad de ocurrencia de cualquier tipo de evento, acción o proceso que puede producir un daño (material o inmaterial) sobre cualquier elemento de un sistema, existen amenazas de origen externo como interno que se encargan de buscar las vulnerabilidades para así atacarlas como sea.

Por lo general se conocen tres grupos de amenazas en los cuales dentro de la criminalidad se encuentran todas aquellas acciones causadas por la intervención humana que viola la ley y están penalizadas, los sucesos de origen físico que son todos aquellos sucesos como incendio, inundación, suspensión de energía, sobrecarga entre otras, negligencia y decisiones institucionales que son aquellas decisiones, acciones por parte de las personas que tienen influencia sobre el sistema.

Cuando en una empresa se tiene conocimiento de que hay que proteger todo aquello que me genera valor (activos) se implementa un análisis de riesgos y luego después de estos resultados lo que se hace es ejecutar medidas de protección para la reducción de los riesgos existentes.

BIBLIOGRAFIA

...

Descargar como (para miembros actualizados) txt (3 Kb)
Leer 1 página más »
Disponible sólo en Clubensayos.com