Meycor Coso Web
Enviado por yisuspc2 • 1 de Junio de 2015 • 221 Palabras (1 Páginas) • 228 Visitas
Meycor Coso Web permite configurar la metodología de riesgos de su organización, de modo de administrar los riesgos en forma completa y segura.
Esta herramienta incluye la evaluación cualitativa o cuantitativa de riesgos y el seguimiento de los tratamientos y planes de acción. Contempla un rol de auditor para verificar las evaluaciones en forma independiente.
Se alinea con la norma ISO 31000: 2009 actualmente la referencia más importante en Gestión de riesgos.
PILAR
Las herramientas EAR soportan el análisis y la gestión de riesgos de un sistema de información siguiendo la metodología Magerit,
Los activos están expuestos a amenazas que, cuando se materializan, degradan el activo, produciendo un impacto. Si estimamos la frecuencia con que se materializan las amenazas, podemos deducir el riesgo al que está expuesto el sistema. Degradación y frecuencia califican la vulnerabilidad del sistema.
El gestor del sistema de información dispone de salvaguardas, que o bien reducen la frecuencia de ocurrencia, o bien reducen o limitan el impacto. Dependiendo del grado de implantación de estas salvaguardas, el sistema pasa a una nueva estimación de riesgo que se denomina riesgo residual.
PILAR dispone de una biblioteca estándar de propósito general, y es capaz de realizar calificaciones de seguridad respecto de normas ampliamente conocidas como son:
• ISO/IEC 27002 (2005, 2013)- Código de buenas prácticas para la Gestión de la Seguridad de la Información
• ENS - Esquema Nacional de Seguridad
...