Seguridad en Computación e InformáticaGestión de RiesgosUniversidad Nacional Federico VillarrealFacultad de Ingeniería Industrial y de SistemasEscuela de Ingeniería de Sistemas
BENITEZ PEREYRA, PAUL FRANCISCO E.CASACHAHUA MEDINA, JOSÉ RODOLFO ALBERTOGARCÍA MORAUSKY, CESAR RICARDOIntegrantesFLORIAN ARTEAGA, EDUARDO MIGUELGONZALES BERNAL, JAIR ANTONIO
La realidad empresarial nos dice que la mayoría de las compañías, administraciones autonómicas o locales y ciudadanos apenas conocen los riesgos que corren sus sistemas informáticos.No explotan en su totalidad la amplia gama de herramientas que existen para gestionar dichas situaciones, y tampoco han comenzado a implementar los conocimientos y los procesos necesarios para gestionar este tipo de riesgos. Las corporaciones suelen tener un conocimiento muy limitado del impacto que puede tener la pérdida de los bienes informáticos o la imposibilidad para acceder a sus aplicaciones o información.INTRODUCCIÓN
¿Qué es un riesgo?El riesgo es la probabilidad de que una amenaza se convierta en un desastre. La vulnerabilidad o las amenazas por separado no representan un peligro pero si se juntan se convierten en un riesgo.¿Qué es la Gestión de Riesgos?Es un enfoque estructurado para manejar la incertidumbrerelativa a una amenaza, a través de una secuencia de actividades humanas que incluyen:Evaluación de riesgo
Estrategias de desarrollo para manejarlo
Mitigación del riesgo utilizando recursos gerenciales. CONTENIDO
1 CASO:Cuando el servidor de Base de datos de una empresa sufre:Daños por desastres naturales
Ataques de hackers
Sabotajes Por parte de empleados y los daños son incorregibles, la gestión de riesgos ha de haber elaborado un plan de prevención y recuperación, haciendo los back-ups de la BD en los periodos definidos según las políticas de back-ups de un plan de prevención de riesgos y posteriormente a este desastre ejecutar los procedimientos del plan de recuperación.CASOS PRÁCTICOS DE GESTIÓN DE RIESGOS
Plan de prevención:
Políticas de back-ups.Plan de recuperación:Asignación de personal y recursos.
Instalaciones y hardware alternativos.
Procedimientos de recuperación de datos.
Contratos de colaboración con otras organizaciones.PLANEAR LA EJECUCIÓN DE UN BACK-UP
ESQUEMA DE LA ARQUITECTURA
2 CASO:  Gestión de Riesgos y Web 2.0La Web 2.0 se refiere a una nueva generación de Webs basadas en la creación de páginas Web donde los contenidos son compartidos y producidos por los propios usuarios del portal.CASOS PRÁCTICOS DE GESTIÓN DE RIEGOS
Gestión de riesgo
Gestión de riesgo
Gestión de riesgo
Gestión de riesgo
BackupBackup
 3 CASO:  Empresa distribuidora de gas  PEMEX GASCASOS PRÁCTICOS DE GESTIÓN DE RIEGOSPara la inclusión de PEMEX al programa general de ductos, se realizó un análisis de los riesgos que presentan; específicamente, analizando los daños que pueden tener los ductos de transporte de gas.
Gracias a estas evaluaciones, y a la implementación de IAP (Programa de evaluación de Integridad), PEMEX obtiene al programa general de ductos.PROCESOEn la evaluación de riesgos  se obtuvo el ROF (Riesgo de Fallas).
Se tomaron factores como: corrosión interna, daño de terceros, movilidad del suelo así como el impacto que se puede tener  sobre los suelos, el negocio y el medio).UN PROBLEMAUn ducto de gas de 12’’ y 18 km de largo, el cual data de los años 1961 presentaba 3km en un riesgo preventivo, equivalente a un ROF de  23.
Se identificó que los mayores riesgos eran causados por valores altos de consecuencias de falla. En cambio, los valores de probabilidad de falla eran muy bajos, por lo que se entendía que la integridad mecánica era adecuada. SOLUCIÓN APLICADATras un programa de implementación de reforzamiento de las estructuras, eliminación de interferencias técnicas, y en conjunto con la rehabilitación y modernización de equipos, e incremento de las campañas de concientización, prevención y simulacros con los vecinos, al igual que al manejo de masas.
Con todos los cambios implementados, el ROF es reducido ahora a 11.54 CASO: Uso de la plataforma de gestión de riesgo SCACS¿Cuál es el problema actual?En un entorno cada vez más competitivo para las entidades financieras, entre las empresas más conocidas mencionaré:Banco Falabella
BBVA
BPN
Mapfre
SantanderEntonces se hace imprescindible contar con elementos que permitan minimizar los riesgos, optimizar los costes y maximizar los beneficios.CASOS PRÁCTICOS DE GESTIÓN DE RIEGOS
El diseño definitivo de la plataforma de gestión de riesgos SCACS ha sido elaborado combinando la amplia experiencia de AIS en todos los aspectos vinculados con el riesgo de crédito y las posibilidades ofrecidas por las actuales tecnologías de la información. SCACS integra en una única plataforma la gestión del riesgo de todos los segmentos de negocio de la entidad, desde particulares a grandes corporaciones, pasando por los segmentos intermedios como trabajadores autónomos o pequeñas y medianas empresas.¿CUÁL ES LA SOLUCIÓN?

Más contenido relacionado

PPT
Gestión de riesgos
PDF
Curso: Control de acceso y seguridad: 03 Análisis de riesgos 2
PDF
Análisis y gestion de riesgos
PPTX
Riesgos...
PPT
Diplomado seg física
PPSX
análisis y gestión del riesgo
PPTX
Sistema de comando de incidentes
PPTX
plan contingencia en gestión de proyectos
Gestión de riesgos
Curso: Control de acceso y seguridad: 03 Análisis de riesgos 2
Análisis y gestion de riesgos
Riesgos...
Diplomado seg física
análisis y gestión del riesgo
Sistema de comando de incidentes
plan contingencia en gestión de proyectos

Destacado (18)

PPTX
Virus y vacunas informáticas
PPTX
Elementos de la computadora Ivan Aracena
PDF
PPTX
Seguridad de informática
PPTX
Integridad de informacion
PPT
Normas de seguridad informatica
PPTX
Riesgos informaticos
PPT
Introducción a Administración de riegos
PPTX
Riesgos informáticos
PPTX
Riesgos informaticos
PPTX
Riesgos informaticos
PPTX
Riesgos informaticos
PPT
Seguridad Informatica
PPT
Seguridad informatica
PPT
Conceptos Basicos De PrevencióN De Riesgos
PPTX
Seguridad en los sistemas informaticos@ (2)
PPTX
La segurida en la web
DOCX
íNdice de temas
Virus y vacunas informáticas
Elementos de la computadora Ivan Aracena
Seguridad de informática
Integridad de informacion
Normas de seguridad informatica
Riesgos informaticos
Introducción a Administración de riegos
Riesgos informáticos
Riesgos informaticos
Riesgos informaticos
Riesgos informaticos
Seguridad Informatica
Seguridad informatica
Conceptos Basicos De PrevencióN De Riesgos
Seguridad en los sistemas informaticos@ (2)
La segurida en la web
íNdice de temas

Similar a Gestión de riesgo (20)

PPTX
Analisis de riesgos parcial
PPTX
Análisis de riesgos
DOCX
Administración de Riesgos Informáticos
PDF
Plan de continuidad
PDF
Plan de continuidad
PPTX
ADQUISICION E IMPLEMENTACION
PDF
Gestión de riesgos de software
PPT
Riesgosprocesosppt383 2477 1239 1790
PPTX
TEMA 6 EXPO GESTION DE RIESGO de software.pptx
PDF
Riesgosinformatica
PPT
PLANES DE EMERGENCIA Y CONTINGENCIAS EN SALUD
PPT
contingencia.ppt
PPT
contingencia.pptjhgjgjhjhgghjgjhgjghgjhj
PPT
contingencia.ppt
PDF
Guiaavanzadadegestionderiesgos 131014210238-phpapp02
PDF
Guia avanzada de_gestion_de_riesgos
PDF
Guia avanzada de_gestion_de_riesgos
PPT
Plan de contingencias a empressas de todos los sectores
Analisis de riesgos parcial
Análisis de riesgos
Administración de Riesgos Informáticos
Plan de continuidad
Plan de continuidad
ADQUISICION E IMPLEMENTACION
Gestión de riesgos de software
Riesgosprocesosppt383 2477 1239 1790
TEMA 6 EXPO GESTION DE RIESGO de software.pptx
Riesgosinformatica
PLANES DE EMERGENCIA Y CONTINGENCIAS EN SALUD
contingencia.ppt
contingencia.pptjhgjgjhjhgghjgjhgjghgjhj
contingencia.ppt
Guiaavanzadadegestionderiesgos 131014210238-phpapp02
Guia avanzada de_gestion_de_riesgos
Guia avanzada de_gestion_de_riesgos
Plan de contingencias a empressas de todos los sectores

Más de Alexander Velasque Rimac (20)

PDF
Presentacion TED 2019
PPTX
Auditoría de sistemas controles
PPTX
Auditoría de sistemas controles
PPTX
Controles final
PPTX
Comision nro 6 as- fiis- controles
PPTX
Presentación101
PPTX
Presentación101
PPTX
Controles de auditoria
PPT
Controle scomisión1
PPTX
Medidas de control
PPT
PPTX
Is auditing standars
PPTX
Comision nro 6 as- fiis- iiasac
PPTX
Dti auditoria de sistemas
PPTX
PPT
Organigramas 1- exposicion
PPT
Auditoria trabajo empresa
PPTX
Empresas con auditorías de sistemas
Presentacion TED 2019
Auditoría de sistemas controles
Auditoría de sistemas controles
Controles final
Comision nro 6 as- fiis- controles
Presentación101
Presentación101
Controles de auditoria
Controle scomisión1
Medidas de control
Is auditing standars
Comision nro 6 as- fiis- iiasac
Dti auditoria de sistemas
Organigramas 1- exposicion
Auditoria trabajo empresa
Empresas con auditorías de sistemas

Último (20)

PPTX
Presentación final ingenieria de metodos
PPTX
Curso de generación de energía mediante sistemas solares
DOCX
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
PPTX
Mecanismos-de-Propagacion de ondas electromagneticas
PPT
Protocolos de seguridad y mecanismos encriptación
PDF
Distribucion de frecuencia exel (1).pdf
PDF
Taller tecnológico Michelle lobo Velasquez
PDF
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
PPTX
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
PDF
MANUAL de recursos humanos para ODOO.pdf
PPTX
El uso de las TIC en la vida cotidiana..
PPTX
Uso responsable de la tecnología - EEST N°1
PDF
Estrategia de Apoyo de Daylin Castaño (5).pdf
PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
PDF
0007_PPT_DefinicionesDeDataMining_201_v1-0.pdf
PPTX
Tema 1 Taller de tecnologia y proceso tecnologico.pptx
PDF
informe_fichas1y2_corregido.docx (2) (1).pdf
PDF
Guía_de_implementación_Marco_de_gobierno_y_gestión_de_TI_Universidades.pdf
PPTX
Formato de texto, párrafo, documentos, columnas periodísticas, referencias.
DOCX
Trabajo informatica joel torres 10-.....................
Presentación final ingenieria de metodos
Curso de generación de energía mediante sistemas solares
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
Mecanismos-de-Propagacion de ondas electromagneticas
Protocolos de seguridad y mecanismos encriptación
Distribucion de frecuencia exel (1).pdf
Taller tecnológico Michelle lobo Velasquez
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
MANUAL de recursos humanos para ODOO.pdf
El uso de las TIC en la vida cotidiana..
Uso responsable de la tecnología - EEST N°1
Estrategia de Apoyo de Daylin Castaño (5).pdf
Documental Beyond the Code (Dossier Presentación - 2.0)
0007_PPT_DefinicionesDeDataMining_201_v1-0.pdf
Tema 1 Taller de tecnologia y proceso tecnologico.pptx
informe_fichas1y2_corregido.docx (2) (1).pdf
Guía_de_implementación_Marco_de_gobierno_y_gestión_de_TI_Universidades.pdf
Formato de texto, párrafo, documentos, columnas periodísticas, referencias.
Trabajo informatica joel torres 10-.....................

Gestión de riesgo

  • 1. Seguridad en Computación e InformáticaGestión de RiesgosUniversidad Nacional Federico VillarrealFacultad de Ingeniería Industrial y de SistemasEscuela de Ingeniería de Sistemas
  • 2. BENITEZ PEREYRA, PAUL FRANCISCO E.CASACHAHUA MEDINA, JOSÉ RODOLFO ALBERTOGARCÍA MORAUSKY, CESAR RICARDOIntegrantesFLORIAN ARTEAGA, EDUARDO MIGUELGONZALES BERNAL, JAIR ANTONIO
  • 3. La realidad empresarial nos dice que la mayoría de las compañías, administraciones autonómicas o locales y ciudadanos apenas conocen los riesgos que corren sus sistemas informáticos.No explotan en su totalidad la amplia gama de herramientas que existen para gestionar dichas situaciones, y tampoco han comenzado a implementar los conocimientos y los procesos necesarios para gestionar este tipo de riesgos. Las corporaciones suelen tener un conocimiento muy limitado del impacto que puede tener la pérdida de los bienes informáticos o la imposibilidad para acceder a sus aplicaciones o información.INTRODUCCIÓN
  • 4. ¿Qué es un riesgo?El riesgo es la probabilidad de que una amenaza se convierta en un desastre. La vulnerabilidad o las amenazas por separado no representan un peligro pero si se juntan se convierten en un riesgo.¿Qué es la Gestión de Riesgos?Es un enfoque estructurado para manejar la incertidumbrerelativa a una amenaza, a través de una secuencia de actividades humanas que incluyen:Evaluación de riesgo
  • 6. Mitigación del riesgo utilizando recursos gerenciales. CONTENIDO
  • 7. 1 CASO:Cuando el servidor de Base de datos de una empresa sufre:Daños por desastres naturales
  • 9. Sabotajes Por parte de empleados y los daños son incorregibles, la gestión de riesgos ha de haber elaborado un plan de prevención y recuperación, haciendo los back-ups de la BD en los periodos definidos según las políticas de back-ups de un plan de prevención de riesgos y posteriormente a este desastre ejecutar los procedimientos del plan de recuperación.CASOS PRÁCTICOS DE GESTIÓN DE RIESGOS
  • 11. Políticas de back-ups.Plan de recuperación:Asignación de personal y recursos.
  • 12. Instalaciones y hardware alternativos.
  • 14. Contratos de colaboración con otras organizaciones.PLANEAR LA EJECUCIÓN DE UN BACK-UP
  • 15. ESQUEMA DE LA ARQUITECTURA
  • 16. 2 CASO: Gestión de Riesgos y Web 2.0La Web 2.0 se refiere a una nueva generación de Webs basadas en la creación de páginas Web donde los contenidos son compartidos y producidos por los propios usuarios del portal.CASOS PRÁCTICOS DE GESTIÓN DE RIEGOS
  • 22. 3 CASO: Empresa distribuidora de gas PEMEX GASCASOS PRÁCTICOS DE GESTIÓN DE RIEGOSPara la inclusión de PEMEX al programa general de ductos, se realizó un análisis de los riesgos que presentan; específicamente, analizando los daños que pueden tener los ductos de transporte de gas.
  • 23. Gracias a estas evaluaciones, y a la implementación de IAP (Programa de evaluación de Integridad), PEMEX obtiene al programa general de ductos.PROCESOEn la evaluación de riesgos se obtuvo el ROF (Riesgo de Fallas).
  • 24. Se tomaron factores como: corrosión interna, daño de terceros, movilidad del suelo así como el impacto que se puede tener sobre los suelos, el negocio y el medio).UN PROBLEMAUn ducto de gas de 12’’ y 18 km de largo, el cual data de los años 1961 presentaba 3km en un riesgo preventivo, equivalente a un ROF de 23.
  • 25. Se identificó que los mayores riesgos eran causados por valores altos de consecuencias de falla. En cambio, los valores de probabilidad de falla eran muy bajos, por lo que se entendía que la integridad mecánica era adecuada. SOLUCIÓN APLICADATras un programa de implementación de reforzamiento de las estructuras, eliminación de interferencias técnicas, y en conjunto con la rehabilitación y modernización de equipos, e incremento de las campañas de concientización, prevención y simulacros con los vecinos, al igual que al manejo de masas.
  • 26. Con todos los cambios implementados, el ROF es reducido ahora a 11.54 CASO: Uso de la plataforma de gestión de riesgo SCACS¿Cuál es el problema actual?En un entorno cada vez más competitivo para las entidades financieras, entre las empresas más conocidas mencionaré:Banco Falabella
  • 27. BBVA
  • 28. BPN
  • 30. SantanderEntonces se hace imprescindible contar con elementos que permitan minimizar los riesgos, optimizar los costes y maximizar los beneficios.CASOS PRÁCTICOS DE GESTIÓN DE RIEGOS
  • 31. El diseño definitivo de la plataforma de gestión de riesgos SCACS ha sido elaborado combinando la amplia experiencia de AIS en todos los aspectos vinculados con el riesgo de crédito y las posibilidades ofrecidas por las actuales tecnologías de la información. SCACS integra en una única plataforma la gestión del riesgo de todos los segmentos de negocio de la entidad, desde particulares a grandes corporaciones, pasando por los segmentos intermedios como trabajadores autónomos o pequeñas y medianas empresas.¿CUÁL ES LA SOLUCIÓN?
  • 33. CARACTERISTICASUtilizando un sistema de workflow que permite organizar la gestión mediante la definición explícita de los caminos a seguir por las solicitudes, controlando las facultades de los empleados y organizando la agenda de trabajo, de tal forma que las intervenciones sean coordinadas y eficaces.
  • 34. A entornos variados y situaciones cambiantes5 CASOLa Comisión Nacional de Investigación y Desarrollo Aeroespacial, CONIDA