Gestion Del Riesgo
Gestion Del Riesgo
Gestion Del Riesgo
ESTÁNDARES DE
SEGURIDAD DE LA
INFORMACIÓN
aceptar
• Descartar proyectos
El propósito de la gestión del riesgo
● No es certificable
● Establece el alcance de la gestión del riesgo
● Es una metodología para evaluar el riesgo
● Genera un Plan de tratamiento: establece actividades, responsables,
metas y fechas de cumplimiento para dar respuesta a los riesgos
encontrados.
● Permite el seguimiento y revisión: monitoreo de los resultados y
establecimiento de nuevos planes de tratamiento de ser necesario.
PRINCIPIOS
• Ayuda a la creación y la
protección del valor
• Mejora el desempeño
• Fomenta la innovación
• Contribuye al logro de los
objetivos
Marco de Referencia
Liderazgo y compromiso en la Gestión de
Riesgos
Integración de la Gestión de Riesgos
Integración de la Gestión de Riesgos
Diseño de la Gestión de Riesgos
Entendimiento de la Organización (interno)
Entendimiento de la Organización (externo)
PESTLE
Articulación de la Gestión de Riesgos
Roles y responsabilidades
Recursos de la Gestión de Riesgos
Comunicación y consulta en la Gestión de Riesgos
Planificación de la Gestión de Riesgos
Mejora
Proceso de la Gestión de Riesgos
Identificación del Riesgo
Valoración del riesgo
Elementos de una matriz de riesgo
Tratamiento del riesgo
En resumen - Norma Iso 310010
Norma Iso 310010
HERRAMIENTAS PARA LA GESTIÓN DEL
RIESGO
• Brainstorming
• Analisis DOFA
• Diagrama de causa y efecto (Ishikawa o espina de pescado)
Tormenta de ideas
ANÁLISIS DOFA
y nuevos proyectos,
Método Delphi
5 Por qué
Taller
Conformar equipo de trabajo de tres (3) compañeros para realizar el proceso de
discusión y diálogo alrededor de la siguiente situación:
• Van a determinar un problema una de las empresas relacionado con el área de TI, a
las cuales pertenezca y van a buscar las causas y subcausas raíz utilizando el
diagrama de Ishikawa, utilizando los 5 porque