Ensayo Análisis de Riesgos Informáticos
Enviado por paula178 • 3 de Octubre de 2014 • Ensayo • 411 Palabras (2 Páginas) • 338 Visitas
Asignatura:
Informática Empresarial
Título del trabajo
Mini ensayo unidad IV
Presenta
Paula Fernanda Guzmán Castaño
Docente: Aristóbulo Hernández
Fresno - Tolima. Octubre, 03 de 2014
Ensayo Análisis de Riesgos Informáticos
Toda organización independiente de cual sea su actividad debe estar en relación con los posibles riesgos que se puedan ocasionar.
Para un mejor entendimiento de lo dicho anteriormente definiremos que es un riesgo; un riesgo es la posibilidad de pérdida o daño, donde la probabilidad se hace evidente en un momento inesperado.
Entonces un análisis de riesgos es un proceso que comprende la identificación de activos informáticos, sus vulnerabilidades y amenazas a los que se encuentran expuestos así como su probabilidad de ocurrencia y el impacto de las mismas, a fin de determinar los controles adecuados para aceptar, disminuir, transferir o evitar la ocurrencia del riesgo.
Esto se debe realizar teniendo en cuenta que la explotación de un riesgo causaría daño o perdidas financiaras o administrativas en una empresa u organización se tiene la necesidad de poder estimar la magnitud del impacto del riesgo a que se encuentra expuesta mediante la aplicación de controles. Dichos controles, para que sean efectivos, deben ser implementados en conjunto formando una arquitectura de seguridad con la finalidad de preservar las propiedades de confidencialidad, integridad y disponibilidad de los recursos objetos de riesgo.
Hoy en día existen muchas amenazas que ponen en riesgo nuestros activos tanto humanos como no humanos, la amenaza es la posibilidad de ocurrencia de cualquier tipo de evento, acción o proceso que puede producir un daño (material o inmaterial) sobre cualquier elemento de un sistema, existen amenazas de origen externo como interno que se encargan de buscar las vulnerabilidades para así atacarlas como sea.
Por lo general se conocen tres grupos de amenazas en los cuales dentro de la criminalidad se encuentran todas aquellas acciones causadas por la intervención humana que viola la ley y están penalizadas, los sucesos de origen físico que son todos aquellos sucesos como incendio, inundación, suspensión de energía, sobrecarga entre otras, negligencia y decisiones institucionales que son aquellas decisiones, acciones por parte de las personas que tienen influencia sobre el sistema.
Cuando en una empresa se tiene conocimiento de que hay que proteger todo aquello que me genera valor (activos) se implementa un análisis de riesgos y luego después de estos resultados lo que se hace es ejecutar medidas de protección para la reducción de los riesgos existentes.
BIBLIOGRAFIA
...