14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

La aceptación del riesgo residual tiene en cuenta:<br />

La política de la organización.<br />

La identificación y medición de los riesgos.<br />

La incertidumbre inherente al enfoque de evaluación de los riesgos.<br />

El coste y la efectividad de implement<strong>ar</strong> medidas de seguridad y controles.<br />

La cobertura de los seguros <strong>com</strong>pensa el riesgo residual.<br />

Evaluación de la suficiencia:<br />

• Probando que:<br />

Se cumple con el m<strong>ar</strong>co de referencia de evaluación de los riesgos en cuanto a<br />

que las evaluaciones de los mismos son actualizadas regul<strong>ar</strong>mente p<strong>ar</strong>a<br />

reducir el riesgo a un nivel aceptable.<br />

La documentación de evaluación de los riesgos cumple con el m<strong>ar</strong>co de<br />

referencia de evaluación de los mismos y se mantiene y prep<strong>ar</strong>a<br />

apropiadamente.<br />

La dirección y el personal de los servicios de información tienen conocimiento<br />

y concienciación y están involucrados en el proceso de evaluación de los<br />

riesgos.<br />

La dirección <strong>com</strong>prende los factores relacionados con los riesgos y la<br />

probabilidad de amenazas<br />

El personal relevante <strong>com</strong>prende y acepta formalmente el riesgo residual.<br />

Los informes emitidos a la Dirección p<strong>ar</strong>a su revisión y acuerdo, con los riesgos<br />

identificados y utilización del seguimiento de actividades, de reducción de los<br />

riesgos, son oportunos<br />

El enfoque utilizado p<strong>ar</strong>a analiz<strong>ar</strong> los riesgos tiene <strong>com</strong>o resultado una medida<br />

cuantitativa o cualitativa (o ambas) de la exposición al riesgo.<br />

Los riesgos, amenazas y exposiciones identificados por la dirección y los<br />

atributos relacionados con ellos son utilizados p<strong>ar</strong>a detect<strong>ar</strong> cualquier amenaza<br />

específica.<br />

El plan de acción contra riesgos esta actualizado e incluye controles<br />

económicos y medidas de seguridad p<strong>ar</strong>a mitig<strong>ar</strong> la exposición al mismo.<br />

338<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!