Análisis de riesgos
Consiste en valorar para cada activo el riesgo que existe con una amenaza. El valor del riesgo depende de la matriz de riesgo, que es lo que nos ayuda a saber el grado de la amenaza para un activo. Puede ser de forma cuantitativa o cualitativa.
Se debe valorar qué impacto tendría la amenaza en nuestro activo y luego, la probabilidad de que suceda dicha amenaza en el activo. Una vez hecho esto, multiplicamos los valores (si es cuantitativo) y el resultado es el análisis de riesgos. Para ello, se debe realizar:
RIESGO = IMPACTO x PROBABILIDAD
Se debe valorar qué impacto tendría la amenaza en nuestro activo y luego, la probabilidad de que suceda dicha amenaza en el activo. Una vez hecho esto, multiplicamos los valores (si es cuantitativo) y el resultado es el análisis de riesgos. Para ello, se debe realizar:
- Inventario de activo: ej. ordenador, mobiliario, personas, cables, Internet, etc.
- Tener un modelo de amenazas, cuales son las amenazas posibles para poder valorar (amenazas naturales, artificiales) Ej: lluvia, fuego, robo, extorsiones, estafas, fuga de información, alteración de información, corte de suministro eléctrico, etc.
Comentarios
Publicar un comentario