Expos
DIRECCIÓN TICA
CODELCO NORTE
Integrantes: Ivan Godoy B.
Viviana Villarroel E.
INTRODUCCIÓN
El análisis de riesgo es importante realizarlo en ambientes donde se manejey se
manipule información, considerando que las amenazas siempre han existido, la
diferencia es que ahora, el enemigo es más rápido, más difícil de detectar y mucho
más atrevido. Por tal motivo sedebe sabe implementar sistemas de seguridad
basados en análisis de riesgo para evitar o minimizar las consecuencias no deseadas.
ANTEDENTES DE LA ORGANIZACIÓN
ROL NORMATIVO
• Define estándares,políticas.
• Establece Criterios de gestión de valores, de riesgo tecnológico y de
financiamiento.
• Planificar el desarrollo tecnológico de la Corporación.
ROL ASESOR
• Buscar maximizar la rentabilidad delos activos tecnológicos de la
Corporación.
• Alinear las TICA con el negocio de la Corporación
ROL PROVEEDOR DE SERVICIOS
• Realizar un outsourcing selectivo.
• Favorecer la aplicación de solucionestecnológicas.
ORGANIGRAMA
OBJETiVOS
Concienciar a los responsables de las organizaciones de información de la
existencia de riesgos y de la necesidad de gestionarlos.
Ofrecer un métodosistemático para analizar los riesgos derivados del uso de
tecnologías de la información y comunicaciones (TIC)
Ayudar a descubrir y planificar el tratamiento oportuno para mantener los
riesgos bajo controlIndirectos.
Preparar a la Organización para procesos de evaluación, auditoría, certificación o
acreditación, según corresponda en cada caso
METODOLOGIA MAGERIT
VALOR
Miden el interés de los
Sematerializan sobre
Sufren una
Permiten eliminar
el impacto
IMPACTO
ACTIVOS
Permiten eliminar
el impacto
AMENAZAS
Ocurren una cierta
DEGRADACIÓN
Causar una cierta
FRECUENCIA
Permite estimarRIESGOS
Permite estimar
Mitigan el error
Limitan el prejuicio de forma correctiva
SALVAGUARDIAS
Limitan el riesgo aun
valor
RIESGO RESIDUAL
Limitan la ocurrencia de forma preventiva...
Regístrate para leer el documento completo.