Está en la página 1de 8

Las Claves del Éxito

para la
Gestión de Riesgos
Un e-book editado por ISOTools Excellence
RIESGOS Y SEGURIDAD

RIESGOS Y SEGURIDAD

Las claves del Éxito


para la Gestión de Riesgos
La ISO 27001 establece un Sistema de Gestión de Seguridad
de la Información, cuyo elemento más importante es la Ges-
tión de los Riesgos.

Gestión de
Riesgos
Análisis y Tratamiento

Análisis Tratamiento

Contacta con ISOTools Excellence Ver agenda ISOTools Excellence


RIESGOS Y SEGURIDAD

• Impresora:

• Pendrives:

• Aplicaciones:

• Servidores:

• Empleados:

-
-

Contacta con ISOTools Excellence Ver agenda ISOTools Excellence


RIESGOS Y SEGURIDAD

Una situación de
-
vulnerabilidad en la
¿Qué es una amenaza? Organización favorece
que las amenazas se
¿Qué es una vulnerabilidad?
materialicen

-
-

Contacta con ISOTools Excellence Ver agenda ISOTools Excellence


RIESGOS Y SEGURIDAD

Cálculo del nivel de riesgo


Impacto Probabilidad

0% 50% 100% 0% 50% 100%

daño materialice

• Impacto:
Los controles de seguridad
son fundamentales, ya
• Probabilidad:
que sin ellos los riesgos
que están por encima del
nivel aceptable supondrán
un gran peligro para el
• Probabilidad de que una amenaza se materialice e
impacto en la Organización en caso de que se mate-
negocio y la Organización.
rialice.
-

-
-
¿Qué es el nivel de riesgo aceptable?

-
- -

Contacta con ISOTools Excellence Ver agenda ISOTools Excellence


RIESGOS Y SEGURIDAD

El Plan de Tratamiento
de riesgos se encarga
de implantar de

los controles que se


aplican a los riesgos
que superan el nivel
aceptable.

• Responsable del control: -

• Recursos:
¿Qué ocurre si el nivel de riesgo, reducido por la im-
plantación de los controles de seguridad, sigue estando
por encima del nivel de riesgo aceptable?
• Acciones a llevar a cabo: -
-
• Prioridad: -

- -

• Asumir el riesgo:

• Transferirlo a otra parte:


¿Qué es el riesgo residual? -

Contacta con ISOTools Excellence Ver agenda ISOTools Excellence


RIESGOS Y SEGURIDAD

1 2 3

- -

- -
-

4 5 6

- -
-
-

Contacta con ISOTools Excellence Ver agenda ISOTools Excellence


RIESGOS Y SEGURIDAD

La Plataforma
Tecnológica
ISOTools le ayuda
a automatizar
la Gestión de
Riesgos

-
-

ISOTools Excellence

Contacta con ISOTools Excellence Ver agenda ISOTools Excellence

También podría gustarte