SlideShare uma empresa Scribd logo
1 de 6
MATRIZ DE RIESGO
Es un proceso que ayuda a la identificación de activos informáticos, sus
vulnerabilidades y amenazas a los que se encuentran expuestos así como su
probabilidad de ocurrencia y el impacto que pueden causar de las mismas
en las redes u organizaciones, a fin de definir o planear
los controles adecuados para aceptar, disminuir, transferir o evitar la
ocurrencia del riesgo.
¿PARA QUÉ SIRVE?
Sirve para analizar el nivel de riesgo presente
en las redes o trabajos,
* para comparar por nivel de riesgo
diferentes tareas,
* para proponer acciones concretas para
disminuir los riesgos
* para estimar el impacto que estas acciones
tendrán sobre el nivel de riesgo de las redes
o sistemas.
PARA TENER EN CUENTA:
* Teniendo en cuenta que la explotación de un riesgo causaría daños o pérdidas
financieras o administrativas a una empresa, se tiene la necesidad de poder
estimar la magnitud del impacto del riesgo a que se encuentra expuesta
mediante la aplicación de controles.
* También hay que tener en cuenta que el análisis de riesgo detallado, es un
trabajo muy extenso y bastante tiempo , porque requiere que se compruebe
todos los posibles daños de cada recurso de una institución contra todas las
posibles amenazas.
* Conocer los riesgos generales de los componentes de los sistemas de
información, permite a la organización definir los controles clave para el éxito de
su funcionamiento.
¿QUÉ SE PRETENDE CON UNA MATRIZ?
 Lo que se pretende con la Matriz es localizar y visualizar los recursos de una
Organización o red, que tienen mas peligro de sufrir un daño por algún impacto
negativo, para posteriormente ser capaz de tomar las decisiones y medidas
adecuadas para la superación de las vulnerabilidades y minimizar las amenazas.
 La matriz debe ser una herramienta flexible que documente los procesos y
evalúe de manera global el riesgo de una institución.
EJEMPLO DE MATRIZ:
EJEMPLO DE MATRIZ EN REDES:
 *
https://www.google.com.co

Mais conteúdo relacionado

Mais procurados

PPT capacitacion trabajo en altura
PPT capacitacion trabajo en alturaPPT capacitacion trabajo en altura
PPT capacitacion trabajo en alturaJavier carcamo
 
Matriz de riesgos clase
Matriz de riesgos claseMatriz de riesgos clase
Matriz de riesgos clasejuanca94co
 
Guia para elaboracion de presupuesto del sgsst
Guia para elaboracion de presupuesto del sgsstGuia para elaboracion de presupuesto del sgsst
Guia para elaboracion de presupuesto del sgsstHoracio Salas Olivares
 
Análisis de Riesgos
Análisis de RiesgosAnálisis de Riesgos
Análisis de RiesgosRamiro Cid
 
Riesgos químicos en los hoteles
Riesgos químicos en los hotelesRiesgos químicos en los hoteles
Riesgos químicos en los hotelesCindy
 
Trabajo en altura
Trabajo en alturaTrabajo en altura
Trabajo en alturaIvo Costa
 
Permisos de trabajo de alto riesgo
Permisos de trabajo de alto riesgo Permisos de trabajo de alto riesgo
Permisos de trabajo de alto riesgo SST Asesores SAC
 
Diapositivas riesgo laboral
Diapositivas riesgo laboralDiapositivas riesgo laboral
Diapositivas riesgo laboralcheox69x1
 
Inspecciones de seguridad
Inspecciones de seguridad Inspecciones de seguridad
Inspecciones de seguridad SST Asesores SAC
 
Investigación de accidentes e incidentes
Investigación de accidentes e incidentesInvestigación de accidentes e incidentes
Investigación de accidentes e incidentesOverallhealth En Salud
 

Mais procurados (20)

Riesgo publico
Riesgo publicoRiesgo publico
Riesgo publico
 
PPT capacitacion trabajo en altura
PPT capacitacion trabajo en alturaPPT capacitacion trabajo en altura
PPT capacitacion trabajo en altura
 
Matriz de riesgos clase
Matriz de riesgos claseMatriz de riesgos clase
Matriz de riesgos clase
 
Gtc 45-sura
Gtc 45-suraGtc 45-sura
Gtc 45-sura
 
Capacitacion actos y_condiciones_insegur
Capacitacion actos y_condiciones_insegurCapacitacion actos y_condiciones_insegur
Capacitacion actos y_condiciones_insegur
 
Iso 12 b norma iso 45001 presentacion
Iso 12 b norma iso 45001 presentacionIso 12 b norma iso 45001 presentacion
Iso 12 b norma iso 45001 presentacion
 
Guia para elaboracion de presupuesto del sgsst
Guia para elaboracion de presupuesto del sgsstGuia para elaboracion de presupuesto del sgsst
Guia para elaboracion de presupuesto del sgsst
 
Análisis de Riesgos
Análisis de RiesgosAnálisis de Riesgos
Análisis de Riesgos
 
Estándares de Seguridad
Estándares de SeguridadEstándares de Seguridad
Estándares de Seguridad
 
Riesgos químicos en los hoteles
Riesgos químicos en los hotelesRiesgos químicos en los hoteles
Riesgos químicos en los hoteles
 
Trabajo en altura
Trabajo en alturaTrabajo en altura
Trabajo en altura
 
Permisos de trabajo de alto riesgo
Permisos de trabajo de alto riesgo Permisos de trabajo de alto riesgo
Permisos de trabajo de alto riesgo
 
ISO 31000: GESTIÓN DE RIESGOS
ISO 31000: GESTIÓN DE RIESGOSISO 31000: GESTIÓN DE RIESGOS
ISO 31000: GESTIÓN DE RIESGOS
 
2023 - USO DE EPP - ppt.pptx
2023 - USO DE EPP - ppt.pptx2023 - USO DE EPP - ppt.pptx
2023 - USO DE EPP - ppt.pptx
 
Diferencia entre peligro y riesgo
Diferencia entre peligro y riesgo Diferencia entre peligro y riesgo
Diferencia entre peligro y riesgo
 
Capacitación orden y limpieza
Capacitación orden y limpiezaCapacitación orden y limpieza
Capacitación orden y limpieza
 
Diapositivas riesgo laboral
Diapositivas riesgo laboralDiapositivas riesgo laboral
Diapositivas riesgo laboral
 
Matriz de riesgo
Matriz de riesgoMatriz de riesgo
Matriz de riesgo
 
Inspecciones de seguridad
Inspecciones de seguridad Inspecciones de seguridad
Inspecciones de seguridad
 
Investigación de accidentes e incidentes
Investigación de accidentes e incidentesInvestigación de accidentes e incidentes
Investigación de accidentes e incidentes
 

Semelhante a Matriz de riesgo

METODOLOGIA MAGERIT - INFORMATION TECHNOLOGY.pptx
METODOLOGIA MAGERIT - INFORMATION TECHNOLOGY.pptxMETODOLOGIA MAGERIT - INFORMATION TECHNOLOGY.pptx
METODOLOGIA MAGERIT - INFORMATION TECHNOLOGY.pptxMICHELCARLOSCUEVASSA
 
ADQUISICION E IMPLEMENTACION
ADQUISICION E IMPLEMENTACIONADQUISICION E IMPLEMENTACION
ADQUISICION E IMPLEMENTACIONAny López
 
SEGURIDAD TÉCNICA INFORMATICA
SEGURIDAD TÉCNICA INFORMATICASEGURIDAD TÉCNICA INFORMATICA
SEGURIDAD TÉCNICA INFORMATICACecilia_unab
 
Presentación gx sgsi
Presentación gx sgsiPresentación gx sgsi
Presentación gx sgsimaruanbenali
 
Presentacion2
Presentacion2Presentacion2
Presentacion2AGCR22
 
Unidad 3 riesgos-contingencias
Unidad 3 riesgos-contingenciasUnidad 3 riesgos-contingencias
Unidad 3 riesgos-contingenciasgarivas2006
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticaEli Castro
 
Riesgos y glosario
Riesgos y glosarioRiesgos y glosario
Riesgos y glosariocromerovarg
 
Metodologia para detectar vulnerabilidades de los activos
Metodologia para detectar vulnerabilidades de los activosMetodologia para detectar vulnerabilidades de los activos
Metodologia para detectar vulnerabilidades de los activosAlexander Velasque Rimac
 
Seguridad informatica
Seguridad informatica Seguridad informatica
Seguridad informatica lore_vaskez
 
Tema 6 planes de seguridad informatica
Tema 6 planes de seguridad informaticaTema 6 planes de seguridad informatica
Tema 6 planes de seguridad informaticaMariano Galvez
 
Principales problemas de seguridad en redes corporativas e institucionales
Principales problemas de seguridad en redes corporativas e institucionalesPrincipales problemas de seguridad en redes corporativas e institucionales
Principales problemas de seguridad en redes corporativas e institucionalesPablo
 

Semelhante a Matriz de riesgo (20)

METODOLOGIA MAGERIT - INFORMATION TECHNOLOGY.pptx
METODOLOGIA MAGERIT - INFORMATION TECHNOLOGY.pptxMETODOLOGIA MAGERIT - INFORMATION TECHNOLOGY.pptx
METODOLOGIA MAGERIT - INFORMATION TECHNOLOGY.pptx
 
ADQUISICION E IMPLEMENTACION
ADQUISICION E IMPLEMENTACIONADQUISICION E IMPLEMENTACION
ADQUISICION E IMPLEMENTACION
 
Preparación -Seguridad Informática
Preparación -Seguridad Informática Preparación -Seguridad Informática
Preparación -Seguridad Informática
 
SEGURIDAD TÉCNICA INFORMATICA
SEGURIDAD TÉCNICA INFORMATICASEGURIDAD TÉCNICA INFORMATICA
SEGURIDAD TÉCNICA INFORMATICA
 
Presentación gx sgsi
Presentación gx sgsiPresentación gx sgsi
Presentación gx sgsi
 
Presentacion2
Presentacion2Presentacion2
Presentacion2
 
Magerit Metodologia
Magerit MetodologiaMagerit Metodologia
Magerit Metodologia
 
procesos de la auditoria
procesos de la auditoriaprocesos de la auditoria
procesos de la auditoria
 
Análisis de riesgos informáticos
Análisis de riesgos informáticosAnálisis de riesgos informáticos
Análisis de riesgos informáticos
 
Unidad 3 riesgos-contingencias
Unidad 3 riesgos-contingenciasUnidad 3 riesgos-contingencias
Unidad 3 riesgos-contingencias
 
Análisis y gestion de riesgos
Análisis y gestion de riesgosAnálisis y gestion de riesgos
Análisis y gestion de riesgos
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Riesgos y glosario
Riesgos y glosarioRiesgos y glosario
Riesgos y glosario
 
Metodologia para detectar vulnerabilidades de los activos
Metodologia para detectar vulnerabilidades de los activosMetodologia para detectar vulnerabilidades de los activos
Metodologia para detectar vulnerabilidades de los activos
 
Seguridad informatica
Seguridad informatica Seguridad informatica
Seguridad informatica
 
Tema 6 planes de seguridad informatica
Tema 6 planes de seguridad informaticaTema 6 planes de seguridad informatica
Tema 6 planes de seguridad informatica
 
Trabajo 2
Trabajo 2Trabajo 2
Trabajo 2
 
Principales problemas de seguridad en redes corporativas e institucionales
Principales problemas de seguridad en redes corporativas e institucionalesPrincipales problemas de seguridad en redes corporativas e institucionales
Principales problemas de seguridad en redes corporativas e institucionales
 
Gestion de Riesgos
Gestion de RiesgosGestion de Riesgos
Gestion de Riesgos
 
Cap3
Cap3Cap3
Cap3
 

Último

La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxc3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxMartín Ramírez
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfAlfredoRamirez953210
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxdanalikcruz2000
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressionsConsueloSantana3
 
Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadJonathanCovena1
 
DETALLES EN EL DISEÑO DE INTERIOR
DETALLES EN EL DISEÑO DE INTERIORDETALLES EN EL DISEÑO DE INTERIOR
DETALLES EN EL DISEÑO DE INTERIORGonella
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxJUANSIMONPACHIN
 
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfLA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfNataliaMalky1
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDUgustavorojas179704
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxOscarEduardoSanchezC
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...fcastellanos3
 
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOTUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOweislaco
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docxAgustinaNuez21
 

Último (20)

La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxc3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressions
 
Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la Sostenibilidad
 
DETALLES EN EL DISEÑO DE INTERIOR
DETALLES EN EL DISEÑO DE INTERIORDETALLES EN EL DISEÑO DE INTERIOR
DETALLES EN EL DISEÑO DE INTERIOR
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
 
VISITA À PROTEÇÃO CIVIL _
VISITA À PROTEÇÃO CIVIL                  _VISITA À PROTEÇÃO CIVIL                  _
VISITA À PROTEÇÃO CIVIL _
 
PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfLA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
 
TL/CNL – 2.ª FASE .
TL/CNL – 2.ª FASE                       .TL/CNL – 2.ª FASE                       .
TL/CNL – 2.ª FASE .
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
 
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOTUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docx
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 

Matriz de riesgo

  • 1. MATRIZ DE RIESGO Es un proceso que ayuda a la identificación de activos informáticos, sus vulnerabilidades y amenazas a los que se encuentran expuestos así como su probabilidad de ocurrencia y el impacto que pueden causar de las mismas en las redes u organizaciones, a fin de definir o planear los controles adecuados para aceptar, disminuir, transferir o evitar la ocurrencia del riesgo.
  • 2. ¿PARA QUÉ SIRVE? Sirve para analizar el nivel de riesgo presente en las redes o trabajos, * para comparar por nivel de riesgo diferentes tareas, * para proponer acciones concretas para disminuir los riesgos * para estimar el impacto que estas acciones tendrán sobre el nivel de riesgo de las redes o sistemas.
  • 3. PARA TENER EN CUENTA: * Teniendo en cuenta que la explotación de un riesgo causaría daños o pérdidas financieras o administrativas a una empresa, se tiene la necesidad de poder estimar la magnitud del impacto del riesgo a que se encuentra expuesta mediante la aplicación de controles. * También hay que tener en cuenta que el análisis de riesgo detallado, es un trabajo muy extenso y bastante tiempo , porque requiere que se compruebe todos los posibles daños de cada recurso de una institución contra todas las posibles amenazas. * Conocer los riesgos generales de los componentes de los sistemas de información, permite a la organización definir los controles clave para el éxito de su funcionamiento.
  • 4. ¿QUÉ SE PRETENDE CON UNA MATRIZ?  Lo que se pretende con la Matriz es localizar y visualizar los recursos de una Organización o red, que tienen mas peligro de sufrir un daño por algún impacto negativo, para posteriormente ser capaz de tomar las decisiones y medidas adecuadas para la superación de las vulnerabilidades y minimizar las amenazas.  La matriz debe ser una herramienta flexible que documente los procesos y evalúe de manera global el riesgo de una institución.
  • 6. EJEMPLO DE MATRIZ EN REDES:  * https://www.google.com.co