- Universidad Piloto de Colombia
- Trabajos de grado - Posgrado
- Facultad de Ingenierías
- Especialización en Seguridad Informática
- View Item
Análisis de riesgo de activos de la información para área de infraestructura de una compañía de servicios financieros

View/ Open
Date
2013-05-20Author
Álvarez González, Marco Andrés
Sánchez Torrecillas, Luisa Fernanda
Metadata
Show full item recordAbstract
El presente documento desarrolla una metodología para la valoración de activos de información por medio de su identificación, clasificación y documentación en una matriz de riesgo del área de infraestructura de una compañía que tiene como actividad comercial, servicios financieros. Se enuncian y desarrollan lógicamente los pasos que integran el desarrollo de la metodología usada como referencia. Inicialmente se realiza una caracterización de los sistemas, luego se realiza una identificación de las amenazas existentes, se procede a realizar una identificación de vulnerabilidades asociadas. Luego se pasa a una fase de análisis de los controles existentes, lo que conlleva a la determinación de las probabilidades de ocurrencia o materialización de las amenazas identificadas, esto se establece con un análisis de impacto asociado a la interrupción total o parcial de la actividad comercial de la organización. La última parte de la metodología, desarrolla la determinación de los riesgos con sus respectivas recomendaciones y consideraciones que permitan realizar controles de mitigación. Como estado final, se realiza la documentación de los resultados obtenidos luego de la ejecución del plan descrito.