| DOMINIO DE SEG. LIGADA A LOS RECURSOS HUMANOS | PONDERACIÓN | NIVEL DE AMENAZA | PROBABILIDAD DE PROTECCIÓN | RIESGO CUBIERTO |
| INVESTIGACIÓN DE ANTECEDENTES | 15% | 5 | 0,23 | 1,15 |
| TÉRMINOS Y CONDICIONES DE CONTRATACIÓN | 15% | 4 | 0,11 | 0,44 |
| RESPONSABILIDADES DE GESTIÓN | 20% | 7 | 0,08 | 0,56 |
| CONCIENCIACIÓN, EDUCACIÓN Y CAPACITACIÓN EN SEGUR. DE LA INFORMACIÓN | 30% | 8 | 0,65 | 5,2 |
| PROCESO DISCIPLINARIO | 10% | 6 | 0,74 | 4,44 |
| CESE O CAMBIO DE PUESTO DE TRABAJO | 10% | 3 | 0,53 | 1,59 |
En primer lugar se debe llevar a cabo el análisis de riesgos que es un proceso sistemático para medir la magnitud de los riesgos a la que se exponen las organizaciones, con el objetivo de conocer la situación actual y ayudar a la toma de decisiones. Al conjunto de actividades para estudiar los activos, se le denomina Proceso de Gestión de Riesgos. Para un análisis se distinguen los siguientes pasos o fases: Paso 1 : Definir el alcance del análisis Paso 2 : La correcta identificación de lo activos Paso 3 : Identificar las amenazas Paso 4 : Qué debilidades o vulnerabilidades tienen mis activos e identificar las medidas de seguridad para atajarlos Paso 5 : Evaluar el riesgo Paso 6 : Prescribir un tratamiento Este tema es de los más interesantes dado que nos permite conocer y utilizar las matrices de riesgo, e ir ampliando el conocimiento de los análisis de riesgos, así como de la seguridad.
Comentarios
Publicar un comentario