3.310 cursos gratis
6.276.356 alumnos
Publica tu curso gratis
Busca cursos gratis:
Estás aquí: mailxmail > Cursos de Informática > Seguridad informática > Gestión de riesgos de los sistemas de información > Conceptos previos de gestión de seguridad y riesgos

Gestión de riesgos de los sistemas de información

Autor: Toni Puig
Curso: 5/5 5/5 (1 opinión) |641 alumnos|Fecha publicación: 20/05/2008

Capítulo 2:

 Conceptos previos de gestión de seguridad y riesgos

Gestión global de seguridad

La gestión  global de seguridad es el conjunto de acciones efectuadas sobre un sistema y su entorno para garantizar la integridad de los activos del mismo. Tal gestión debería ser permanente, cíclica y recurrente, pudiendo ser dividida en las siguientes fases:

· Análisis y gestión de riesgos
· Determinación de objetivos, estrategia y política de seguridad
· Establecimiento de la planificación de seguridad
· Determinación de la organización de la seguridad
· Implantación de salvaguardas y otras medidas de seguridad
· Sensibilización de personas
· Seguimiento
· Mantenimiento

Conceptos básicos de análisis y gestión de riesgos

· Activos

Son recursos del sistema de información o relacionados con él, necesarios  para el correcto funcionamiento de la organización. 

· Mecanismo de salvaguarda

Procedimiento o dispositivo, físico o lógico que reduce el riesgo.

· Amenaza

Evento que puede desencadenar un incidente en la organización, produciendo daños materiales o pérdidas inmateriales en sus activos.

· Vulnerabilidad

Potencialidad o posibilidad de ocurrencia de la materialización de una amenaza sobre un activo.

· Impacto

Consecuencia sobre un activo de la materialización de una amenaza

· Riesgo

Posibilidad de que se produzca un impacto dado en un activo, dominio o en toda la organización.

· Riesgo intrínseco

Riesgo definido antes de aplicar salvaguardas

· Riesgo residual

Riesgo que se da tras la aplicación de salvaguardas dispuestas en un escenario de simulación o en el mundo real

· Umbral de riesgo

Valor establecido como base para decidir por comparación si el riesgo calculado es asumible o aceptable

· Función de salvaguarda

Es una acción  de tipo actuación que reduce el riesgo. Dicha actuación se materializa en el correspondiente mecanismo de salvaguarda.

Recibe nuestras novedades
Al presionar "Recibir" estás dándote de alta y aceptas las condiciones legales de mailxmail

Información de los programas con certificado

Hay 1 opinión. Opina sobre este curso.


Cursos similares a Gestión de riesgos de los sistemas de información


Cursos Valoración Alumnos Vídeo
Virus y ataques externos: prevención y eliminación
En muchas ocasiones, los problemas que surgen durante el uso de PC se originan o se deben a factores externos al hardware y al software utilizado. Los mas conoci... [14/07/04]
 4,46/5 11.566  
Seguridad electrónica
En este curso podrás conocer el proyecto e instalación de equipos y sistemas electrónicos aplicados a la seguridad de bienes y personas. Aprende sobre clasificaci... [31/07/08]
 3,57/5 1.302  
Seguridad Informática. Norma ISO 17799
Seguridad Informática. Norma ISO 17799, este curso tiene por objeto analizar brevemente la seguridad informática y sus vulnerabilidad... [24/11/09]
5/5 39  


Publicar en   del.icio.us    digg    meneame

¿Qué es mailxmail.com?|ISSN: 1699-4914|Recomiéndanos|Ayuda
Condiciones legales de mailxmail