Está en la página 1de 1

1.

Objetivo, alcance y usuarios


La evaluacin de Riesgos para la Continuidad de Negocio se define como, el anlisis y la
evaluacin del conjunto de riesgos asociados a la Continuidad de Negocios sobre el conjunto de
procesos crticos identificados por la empresa.
El objetivo del presente documento es definir la metodologa para evaluar y tratar los riesgos de
la informacin en la Empresa y definir el nivel aceptable de riesgo segn.

La evaluacin y tratamiento de riesgos se aplica a todos los activos de informacin que se


utilizan dentro de la organizacin o que pueden tener un impacto sobre la seguridad de la
informacin.

El proceso utilizado para la recopilacin de la informacin sujeta al Anlisis de Riesgo, se bas en


entrevistar al encargado dcada rea de la empresa con el objetivo de comprender el modelo
operativo, procesos principales, funciones, personal e informacin clave, as como los aspectos
tecnolgicos que resultan indispensables para el funcionamiento del negocio.

2. Metodologa de evaluacin y tratamiento de riesgos


Conforme a la Poltica de Continuidad de Negocio vigente, el coordinador del CoB debe llevar a
cabo un ejercicio de evaluacin de los riesgos asociados a los procesos de las Unidades de
Negocio y en cada uno de los edificios en donde residan las operaciones crticas de la Empresa.
Los resultados de este ejercicio debern reflejar un perfil definido de cada una de las Unidades
de Negocio y debern ser lo suficientemente claras para que los niveles de direccin de la
empresa para tomar decisiones de tipo estratgico para la misma.
Tomando como base que el modelo de negocio de la plataforma Transfer requiere funcionar los
365 das del ao de manera ininterrumpida, el alcance del presenta Anlisis de Riesgo se limit a
identificar los requerimientos operativos de la misma a fin de mitigar o eliminar cualquier riesgo
identificado que pudiera afectar la prestacin del servicio.
El proceso utilizado para la recopilacin de la informacin sujeta al Anlisis de Riesgo, se bas en
entrevistar al encargado del rea de Operaciones

con el objetivo de comprender el modelo

operativo, procesos principales, funciones, personal e informacin clave, as como los aspectos
tecnolgicos que resultan indispensables para el funcionamiento del negocio.

También podría gustarte