Tipos de riesgos y amenazas
RIESGOS INFORMATICOS
Es importante en toda organización contar con una herramienta, que
garantice la correcta evaluación de los riesgos, a los cuales están
sometidos los procesos y actividades que participan en el área
informática; y por medio de procedimientos de control que puedan
evaluar el desempeño del entorno informático.
¿QUE SON LOS RIESGOS?
El riesgo es una condición del mundo real, en el cual hay una exposición
a la adversidad conformada por una combinación de circunstancias del
entorno donde hay posibilidad de pérdidas. Los riesgos informáticos son
exposiciones tales como atentados y amenazas a los sistemas de
información.
“La probabilidad de que una amenaza se materialice, utilizando la
vulnerabilidad existentes de un activo o grupos de activos, generándoles
pérdidas o daños”.
VALORACIÓN DE RIESGOS
METODO A (Scoring): SISTEMA DE CALIFICACIONES: Prioriza las revisiones con base en una evaluación de los factores de riesgo que consideran variables como: Complejidad técnica, extensión del sistema, el cambio en el proceso y la materialización. Estas variables pueden estar ponderadas.
METODO B: Con base en juicios: Se toma decisión independiente con base en :
• Directivas del máximo nivel ejecutivo
• Perspectivas históricas
• Ambiente del negocio.
SISTEMA DE CALIFICACIONES
Priorización de las revisiones con base en una evaluación de factores de
riesgo que tienen en cuenta variables (ponderadas o no) como:
complejidad técnica, la extensión del sistema, el cambio en el proceso y
la materialización. Estas revisiones se programan de acuerdo con el plan
de auditoría anual de auditoría de sistemas.
TIPOS DE RIESGOS
1. RIESGOS DE INTEGRIDAD
• Interface del usuario
• Procesamiento
• Procesamiento de errores
• Interface
• Administración de cambios
• Información
2. RIESGOS DE RELACION
Los riesgos de relación se refieren al uso oportuno de la información
creada por una aplicación. Estos riesgos se relacionan directamente a la
información de toma de decisiones.
3. RIESGOS DE ACCESO
• Procesos de negocio
• Aplicación
• Administración de la información
• Entorno de procesamiento
• Redes
• Nivel físico
4. RIESGOS DE UTILIDAD
• Los riesgos pueden ser enfrentados por el direccionamiento de
sistemas antes de que los problemas ocurran.
• Técnicas de recuperación/restauración usadas para minimizar la
ruptura de los sistemas.
• Backups y planes de contingencia controlan desastres en el
procesamiento de la información.
5. RIESGOS EN LA INFRAESTRUCTURA
• Planeación organizacional
• Definición de las aplicaciones
• Administración de seguridad
• Operaciones de red y computacionales
• Administración de sistemas de bases de datos
• Información / Negocio
6. RIESGOS DE SEGURIDAD GENERAL
• Riesgos de choque de eléctrico
• Riesgos de incendio
• Riesgos de niveles inadecuados de energía eléctrica.
• Riesgos de radiaciones
• Riesgos mecánicos
Comentarios
Publicar un comentario