SlideShare una empresa de Scribd logo
1 de 16
INSTITUTO TECNOLOGICO DE
TAPACHULA
ASIGNATURA
CONTINUIDAD DEL NEGOCIO Y RECUPERACION DE DESASTRES
CATEDRATICA
LIC. OLGA LUZ LOPEZ LOPEZ
ALUMNO
JAVIER ARLEY GONZALEZ ROBLERO
NO.DE CONTROL
12510615
CARRERA
INGENIERIA EN INFORMATICA
SEMESTTRE
7º
FECHA: 09 DE OCTUBRE DEL 2015
UNIDAD 2.- ADMINISTRACION DE RIESGOS
OBJETIVO
IDENTIFICAR Y CUANTIFICAR LOS RIESGOS, AMENAZAS Y
VULNERABILIDADES EN UNA ORGANIZACIÒN
TEMAS Y SUBTEMAS
2.1.- TIPOS DE AMENAZAS
2.2.- IDENTIFICAR VULNERABILIDADES
2.3.- CUALIFICAR EL RIESGO
2.4.- GESTION DEL RIESGO
INTRODUCCIÒN
La administración de Riesgos es la disciplina que combina los recursos
financieros, humanos, materiales y técnicos de una empresa, para
identificar o evaluar los riesgos potenciales y decidir cómo manejarlos con
la combinación óptima de costo –efectividad.
La administración de riesgos en un marco amplio implica que las
estrategias, procesos, personas, tecnología y conocimiento están
alineados para manejar toda la incertidumbre que una organización
enfrenta.
Por otro lado los riesgos y oportunidades van siempre de la mano,
y la clave es
determinar los beneficios potenciales de estas sobre los riesgos.
Podemos agregar que es una función empresarial cuyo objetivo es
la conservación de los activos y del poder de generación de beneficios
mediante la minimización a largo plazo del efecto financiero de las
perdidas accidentales.
2.1.- TIPOS DE AMENAZAS
Una Amenaza es la posibilidad de ocurrencia de cualquier tipo de evento o acción
que puede producir un daño (material o inmaterial) sobre los elementos de un
sistema, en el caso de la Seguridad Informática, los Elementos de Información.
Generalmente se distingue y divide tres grupos
Criminalidad: son todas las acciones, causado por la intervención humana, que
violan la ley y que están penadas por esta. Con criminalidad política se entiende
todas las acciones dirigido desde el gobierno hacia la sociedad civil.
Sucesos de origen físico: son todos los eventos naturales y técnicos, sino también
eventos indirectamente causados por la intervención humana.
Negligencia y decisiones institucionales: son todas las acciones, decisiones u
omisiones por parte de las personas que tienen poder e influencia sobre el sistema.
Al mismo tiempo son las amenazas menos predecibles porque están directamente
relacionado con el comportamiento humano.
2.2.- IDENTIFICAR VULNERABILIDADES
La Vulnerabilidad es la capacidad, las condiciones y características del sistema
mismo (incluyendo la entidad que lo maneja), que lo hace susceptible a amenazas,
con el resultado de sufrir algún daño.
Las vulnerabilidades están en directa interrelación con las amenazas porque si no
existe una amenaza, tampoco existe la vulnerabilidad o no tiene importancia,
porque no se puede ocasionar un daño.
Dependiendo del contexto de la institución, se puede agrupar las vulnerabilidades
en grupos característicos: Ambiental, Física, Económica, Social, Educativo,
Institucional y Política
2.3.- CALIFICAR EL RIESGO
Esta etapa se inicia con la evaluación de los controles existentes en la Entidad,
estableciendo su descripción, su formalidad y su efectividad (calificación en la
matriz de riesgos)para luego ser comparados con los criterios definidos en las
etapas de identificación y análisis de riesgos, de esta forma se busca escoger los
controles que permitan disminuir los valores de exposición del riesgo, y luego se
debe hacer un recalculo comparando nuevamente con los criterios establecidos y
así buscar un nivel aceptable del riesgo en cada proceso para los temas de
Seguridad.
2.4.- GESTION DEL RIESGO
La gestión del riesgo se define como el proceso de identificar, analizar y
cuantificar las probabilidades de pérdidas y efectos secundarios que se
desprenden de los desastres, así como de las acciones preventivas, correctivas
y reductivas correspondientes que deben emprenderse..
El enfoque integral de la gestión del riesgo pone énfasis en las medidas ex
-ante y ex-post y depende esencialmente de: (a) la identificación y análisis del
riesgo; (b) la concepción y aplicación de medidas de prevención y mitigación;
(c) la protección financiera mediante la transferencia o retención del riesgo; y
(d) los preparativos y acciones para las fases posteriores de atención,
rehabilitación y reconstrucción.
La Gestión del Riesgo comprende:-Planificación de la Gestión del Riesgo-
Identificación, Análisis y Evaluación del Riesgo-Respuesta operativa-
Seguimiento y control-Ajuste y actualización.
Utilidad de la gestión del riesgo
-Mejora la gestión del proceso o proyecto en todos los niveles
jerárquicos de la organización.
-Instrumento de control para minimizar los incidentes o accidentes de
seguridad.
-Ahorro de los costes empresariales, consecuencia de la mejora de la
gestión y de la reducción de los incidentes de seguridad.
ACTIVIDADES A DESARROLLAR
•INVESTIGAR LOS CONCEPTOS DE RIESGOS, AMENAZAS Y VULNERABILIDADES.
RIESGO: Es el grado de incertidumbre sobre la ocurrencia de un evento.
Amenaza: Es un fenómeno o proceso natural causado por el ser humano que puede
poner en peligro a un grupo de personas, sus cosas, y su ambiente, cuando no son
precavidos.
Vulnerabilidad: La Vulnerabilidad es la capacidad, las condiciones y características del
sistema mismo (incluyendo la entidad que lo maneja), que lo hace susceptible a
amenazas, con el resultado de sufrir algún daño.
•INVESTIGAR LOS PRINCIPALES ASPECTOS DE LA ADMINISTRACIÒN DE
RIESGOS
Se considera apropiado para una adecuada gestión de riesgos que su estructura
contemple aspectos como:
•Una comunicación fluida de la información a todos los niveles de la organización.
•Líneas de responsabilidad bien definidas, consistentes y documentada, en toda la
organización.
•Una adecuada separación de funciones.
•Definición de los deberes y responsabilidades de cada funcionario.
•Personal capacitado para ejecutar reemplazos en actividades claves de la organización.
•Criterios de prevención, gestión y separación de conflictos de interés.
•Habilidades, conocimientos y experiencia necesarias de los empleados clave de la entidad
para el adecuado desempeño de las responsabilidades.
•CALCULAR LOS IMPACTOS ECONOMICOS DE LOS RIESGOS EN UNA
ORGANIZACIÒN
•Enfocarse en los aspectos críticos del negocio
•Desarrollar anticipadamente un balance razonado entre el costo y la
tolerancia o aceptación a cierto riesgo.
•Ser monitoreada constantemente en conjunto con otras medidas
•Asegurar la estabilidad del negocio.
•Dar tranquilidad y confianza a la dirección, al Consejo y a los accionistas
identificar las fuentes de amenazas
• Revisión de bases de datos de fuentes de agencias especializadas.
•Identificar las amenazas accidentales e intencionales.
•Resultados de pruebas de seguridad
CONCLUSIONES
Después de haber realizado la siguiente investigación llegue a la siguiente
conclusión: la gestión del riesgo es un proceso social complejo que conduce
al planeamiento y aplicación de políticas, estrategias, instrumentos y
medidas orientadas a impedir, reducir, prever, y controlar los efectos
adversos de fenómenos peligrosos sobre la población, los bienes, servicios y
el ambiente. Son necesarias acciones integradas de reducción de riesgos a
través de actividades de prevención, mitigación y preparación para la
atención de emergencias y recuperación post impacto. Por esta razón se
deben de desarrollar acciones tendientes a reducir dichas amenazas para
permitir una cultura de prevención.
BIBLIOGRAFIA
https://protejete.wordpress.com/gdr_principal/amen
azas_vulnerabilidades/
http://catarina.udlap.mx/u_dl_a/tales/documentos/l
at/salgado_a_a/capitulo2.pdf
http://es.slideshare.net/revistadigital/gestin-de-
riesgos-17131591

Más contenido relacionado

La actualidad más candente

Sistema de administración de riesgo operativo
Sistema de administración de riesgo operativo  Sistema de administración de riesgo operativo
Sistema de administración de riesgo operativo mapineros
 
Sistema de administración de riesgos operativos «saro
Sistema de administración de riesgos operativos «saroSistema de administración de riesgos operativos «saro
Sistema de administración de riesgos operativos «saroLina Torrado Rueda
 
Trabajo riesgo operacional
Trabajo   riesgo operacionalTrabajo   riesgo operacional
Trabajo riesgo operacionalkvidal26
 
Perfil de un gerente de riesgo grupo 4
Perfil de un gerente de riesgo grupo 4Perfil de un gerente de riesgo grupo 4
Perfil de un gerente de riesgo grupo 4Linda Linda
 
IDENTIFICACION Y ADMINISTRACION DE RIESGOS
IDENTIFICACION Y ADMINISTRACION DE RIESGOSIDENTIFICACION Y ADMINISTRACION DE RIESGOS
IDENTIFICACION Y ADMINISTRACION DE RIESGOSpaolitasb
 
Riesgo operativo
Riesgo operativoRiesgo operativo
Riesgo operativoSECMA
 
Análisis de riesgos Edgar García
Análisis de riesgos   Edgar GarcíaAnálisis de riesgos   Edgar García
Análisis de riesgos Edgar GarcíaCarlos
 
Bases datos eventos_perdida_riesgos_operacionales
Bases datos eventos_perdida_riesgos_operacionales Bases datos eventos_perdida_riesgos_operacionales
Bases datos eventos_perdida_riesgos_operacionales IDDEA
 
Trabajo grupal semana n° 9 r. operativo
Trabajo grupal semana n° 9   r. operativoTrabajo grupal semana n° 9   r. operativo
Trabajo grupal semana n° 9 r. operativogrecias costill
 
EL PERFIL DEL GERENTE DE RIESGOS
EL PERFIL DEL GERENTE DE RIESGOSEL PERFIL DEL GERENTE DE RIESGOS
EL PERFIL DEL GERENTE DE RIESGOSUPAO
 
El Riesgo Corporativo
El Riesgo CorporativoEl Riesgo Corporativo
El Riesgo Corporativomaggie1958
 

La actualidad más candente (20)

Riesgo operativo
Riesgo operativoRiesgo operativo
Riesgo operativo
 
Sistema de administración de riesgo operativo
Sistema de administración de riesgo operativo  Sistema de administración de riesgo operativo
Sistema de administración de riesgo operativo
 
Sistema de administración de riesgos operativos «saro
Sistema de administración de riesgos operativos «saroSistema de administración de riesgos operativos «saro
Sistema de administración de riesgos operativos «saro
 
Semana 9 riesgo operativo
Semana 9  riesgo operativoSemana 9  riesgo operativo
Semana 9 riesgo operativo
 
Riesgo Operacional
Riesgo OperacionalRiesgo Operacional
Riesgo Operacional
 
Riesgo operativo
Riesgo operativoRiesgo operativo
Riesgo operativo
 
Trabajo riesgo operacional
Trabajo   riesgo operacionalTrabajo   riesgo operacional
Trabajo riesgo operacional
 
Perfil de un gerente de riesgo grupo 4
Perfil de un gerente de riesgo grupo 4Perfil de un gerente de riesgo grupo 4
Perfil de un gerente de riesgo grupo 4
 
IDENTIFICACION Y ADMINISTRACION DE RIESGOS
IDENTIFICACION Y ADMINISTRACION DE RIESGOSIDENTIFICACION Y ADMINISTRACION DE RIESGOS
IDENTIFICACION Y ADMINISTRACION DE RIESGOS
 
ADMINISTRACION RIESGO
ADMINISTRACION RIESGOADMINISTRACION RIESGO
ADMINISTRACION RIESGO
 
Riesgo operativo
Riesgo operativoRiesgo operativo
Riesgo operativo
 
Gestión de Riesgos Organizacionales
Gestión de Riesgos OrganizacionalesGestión de Riesgos Organizacionales
Gestión de Riesgos Organizacionales
 
Análisis de riesgos Edgar García
Análisis de riesgos   Edgar GarcíaAnálisis de riesgos   Edgar García
Análisis de riesgos Edgar García
 
Bases datos eventos_perdida_riesgos_operacionales
Bases datos eventos_perdida_riesgos_operacionales Bases datos eventos_perdida_riesgos_operacionales
Bases datos eventos_perdida_riesgos_operacionales
 
Trabajo grupal semana n° 9 r. operativo
Trabajo grupal semana n° 9   r. operativoTrabajo grupal semana n° 9   r. operativo
Trabajo grupal semana n° 9 r. operativo
 
EL PERFIL DEL GERENTE DE RIESGOS
EL PERFIL DEL GERENTE DE RIESGOSEL PERFIL DEL GERENTE DE RIESGOS
EL PERFIL DEL GERENTE DE RIESGOS
 
Administración de Riesgos
Administración de RiesgosAdministración de Riesgos
Administración de Riesgos
 
Gestión de Riesgos y Oportunidades
Gestión de Riesgos y OportunidadesGestión de Riesgos y Oportunidades
Gestión de Riesgos y Oportunidades
 
El Riesgo Corporativo
El Riesgo CorporativoEl Riesgo Corporativo
El Riesgo Corporativo
 
Tipos de riesgos
Tipos de riesgosTipos de riesgos
Tipos de riesgos
 

Similar a Unidad2 adminstracion-de-riesgos...javier-gonzalez

Clase 4 Administración del Rieso en la organizacion
Clase 4 Administración del Rieso en la organizacionClase 4 Administración del Rieso en la organizacion
Clase 4 Administración del Rieso en la organizacionAxelVargas47
 
Riesgos 2012
Riesgos 2012Riesgos 2012
Riesgos 2012xhagix
 
Factor Crítico de Éxito - Resumen
Factor Crítico de Éxito - ResumenFactor Crítico de Éxito - Resumen
Factor Crítico de Éxito - ResumenMikaR123
 
Clase 2 practica
Clase 2 practicaClase 2 practica
Clase 2 practicaRicardo-c
 
ADMINISTRACION INTEGRAL DE RIESGOS
ADMINISTRACION INTEGRAL DE RIESGOSADMINISTRACION INTEGRAL DE RIESGOS
ADMINISTRACION INTEGRAL DE RIESGOSAnabel Montalvo
 
ADMINISTRACION INTEGRAL DE RIESGOS
ADMINISTRACION INTEGRAL DE RIESGOSADMINISTRACION INTEGRAL DE RIESGOS
ADMINISTRACION INTEGRAL DE RIESGOSAnabel Montalvo
 
Gestion del riesgo. unidad i (1)
Gestion del riesgo. unidad i (1)Gestion del riesgo. unidad i (1)
Gestion del riesgo. unidad i (1)nestorcastro43
 
Matriz de riesgo
Matriz de riesgoMatriz de riesgo
Matriz de riesgoAlexa Y.
 
Articles 327021 archivo-pdf_dia2_1_gestion_riesgo
Articles 327021 archivo-pdf_dia2_1_gestion_riesgoArticles 327021 archivo-pdf_dia2_1_gestion_riesgo
Articles 327021 archivo-pdf_dia2_1_gestion_riesgoMarx Federico Rozo Cruz
 
Risk management original
Risk management originalRisk management original
Risk management originalCarlos Escobar
 
CONTROL INTERNO Y VALORACION DE RIESGOS
CONTROL INTERNO Y VALORACION DE RIESGOSCONTROL INTERNO Y VALORACION DE RIESGOS
CONTROL INTERNO Y VALORACION DE RIESGOS1001976388
 
27346822 mapa-de-riesgos-vep
27346822 mapa-de-riesgos-vep27346822 mapa-de-riesgos-vep
27346822 mapa-de-riesgos-vepMauricio Castro
 
Gerencia de riesgos -semana 2
Gerencia de riesgos -semana 2Gerencia de riesgos -semana 2
Gerencia de riesgos -semana 2miluska huaman
 

Similar a Unidad2 adminstracion-de-riesgos...javier-gonzalez (20)

Clase 4 Administración del Rieso en la organizacion
Clase 4 Administración del Rieso en la organizacionClase 4 Administración del Rieso en la organizacion
Clase 4 Administración del Rieso en la organizacion
 
Riesgos matriz
Riesgos   matrizRiesgos   matriz
Riesgos matriz
 
Riesgos 2012
Riesgos 2012Riesgos 2012
Riesgos 2012
 
Gestión de riesgos
Gestión de riesgosGestión de riesgos
Gestión de riesgos
 
Factor Crítico de Éxito - Resumen
Factor Crítico de Éxito - ResumenFactor Crítico de Éxito - Resumen
Factor Crítico de Éxito - Resumen
 
Clase 2 practica
Clase 2 practicaClase 2 practica
Clase 2 practica
 
ADMINISTRACION INTEGRAL DE RIESGOS
ADMINISTRACION INTEGRAL DE RIESGOSADMINISTRACION INTEGRAL DE RIESGOS
ADMINISTRACION INTEGRAL DE RIESGOS
 
ADMINISTRACION INTEGRAL DE RIESGOS
ADMINISTRACION INTEGRAL DE RIESGOSADMINISTRACION INTEGRAL DE RIESGOS
ADMINISTRACION INTEGRAL DE RIESGOS
 
Gestion del riesgo. unidad i (1)
Gestion del riesgo. unidad i (1)Gestion del riesgo. unidad i (1)
Gestion del riesgo. unidad i (1)
 
Matriz de riesgo
Matriz de riesgoMatriz de riesgo
Matriz de riesgo
 
Articles 327021 archivo-pdf_dia2_1_gestion_riesgo
Articles 327021 archivo-pdf_dia2_1_gestion_riesgoArticles 327021 archivo-pdf_dia2_1_gestion_riesgo
Articles 327021 archivo-pdf_dia2_1_gestion_riesgo
 
Risk management original
Risk management originalRisk management original
Risk management original
 
CONTROL INTERNO Y VALORACION DE RIESGOS
CONTROL INTERNO Y VALORACION DE RIESGOSCONTROL INTERNO Y VALORACION DE RIESGOS
CONTROL INTERNO Y VALORACION DE RIESGOS
 
Metodos de riesgos
Metodos de riesgosMetodos de riesgos
Metodos de riesgos
 
Coso 2
Coso 2Coso 2
Coso 2
 
Análisis y gestion de riesgos
Análisis y gestion de riesgosAnálisis y gestion de riesgos
Análisis y gestion de riesgos
 
27346822 mapa-de-riesgos-vep
27346822 mapa-de-riesgos-vep27346822 mapa-de-riesgos-vep
27346822 mapa-de-riesgos-vep
 
Anexo 10 plan_riesgos
Anexo 10 plan_riesgosAnexo 10 plan_riesgos
Anexo 10 plan_riesgos
 
Gerencia de riesgos -semana 2
Gerencia de riesgos -semana 2Gerencia de riesgos -semana 2
Gerencia de riesgos -semana 2
 
IPER
IPERIPER
IPER
 

Último

Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoFundación YOD YOD
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMarjorie Burga
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024AndreRiva2
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticosisabeltrejoros
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 

Último (20)

Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativo
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticos
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 

Unidad2 adminstracion-de-riesgos...javier-gonzalez

  • 1. INSTITUTO TECNOLOGICO DE TAPACHULA ASIGNATURA CONTINUIDAD DEL NEGOCIO Y RECUPERACION DE DESASTRES CATEDRATICA LIC. OLGA LUZ LOPEZ LOPEZ ALUMNO JAVIER ARLEY GONZALEZ ROBLERO NO.DE CONTROL 12510615 CARRERA INGENIERIA EN INFORMATICA SEMESTTRE 7º FECHA: 09 DE OCTUBRE DEL 2015
  • 2. UNIDAD 2.- ADMINISTRACION DE RIESGOS OBJETIVO IDENTIFICAR Y CUANTIFICAR LOS RIESGOS, AMENAZAS Y VULNERABILIDADES EN UNA ORGANIZACIÒN
  • 3. TEMAS Y SUBTEMAS 2.1.- TIPOS DE AMENAZAS 2.2.- IDENTIFICAR VULNERABILIDADES 2.3.- CUALIFICAR EL RIESGO 2.4.- GESTION DEL RIESGO
  • 4. INTRODUCCIÒN La administración de Riesgos es la disciplina que combina los recursos financieros, humanos, materiales y técnicos de una empresa, para identificar o evaluar los riesgos potenciales y decidir cómo manejarlos con la combinación óptima de costo –efectividad. La administración de riesgos en un marco amplio implica que las estrategias, procesos, personas, tecnología y conocimiento están alineados para manejar toda la incertidumbre que una organización enfrenta. Por otro lado los riesgos y oportunidades van siempre de la mano, y la clave es determinar los beneficios potenciales de estas sobre los riesgos. Podemos agregar que es una función empresarial cuyo objetivo es la conservación de los activos y del poder de generación de beneficios mediante la minimización a largo plazo del efecto financiero de las perdidas accidentales.
  • 5. 2.1.- TIPOS DE AMENAZAS Una Amenaza es la posibilidad de ocurrencia de cualquier tipo de evento o acción que puede producir un daño (material o inmaterial) sobre los elementos de un sistema, en el caso de la Seguridad Informática, los Elementos de Información. Generalmente se distingue y divide tres grupos Criminalidad: son todas las acciones, causado por la intervención humana, que violan la ley y que están penadas por esta. Con criminalidad política se entiende todas las acciones dirigido desde el gobierno hacia la sociedad civil. Sucesos de origen físico: son todos los eventos naturales y técnicos, sino también eventos indirectamente causados por la intervención humana. Negligencia y decisiones institucionales: son todas las acciones, decisiones u omisiones por parte de las personas que tienen poder e influencia sobre el sistema. Al mismo tiempo son las amenazas menos predecibles porque están directamente relacionado con el comportamiento humano.
  • 6.
  • 7. 2.2.- IDENTIFICAR VULNERABILIDADES La Vulnerabilidad es la capacidad, las condiciones y características del sistema mismo (incluyendo la entidad que lo maneja), que lo hace susceptible a amenazas, con el resultado de sufrir algún daño. Las vulnerabilidades están en directa interrelación con las amenazas porque si no existe una amenaza, tampoco existe la vulnerabilidad o no tiene importancia, porque no se puede ocasionar un daño. Dependiendo del contexto de la institución, se puede agrupar las vulnerabilidades en grupos característicos: Ambiental, Física, Económica, Social, Educativo, Institucional y Política
  • 8.
  • 9. 2.3.- CALIFICAR EL RIESGO Esta etapa se inicia con la evaluación de los controles existentes en la Entidad, estableciendo su descripción, su formalidad y su efectividad (calificación en la matriz de riesgos)para luego ser comparados con los criterios definidos en las etapas de identificación y análisis de riesgos, de esta forma se busca escoger los controles que permitan disminuir los valores de exposición del riesgo, y luego se debe hacer un recalculo comparando nuevamente con los criterios establecidos y así buscar un nivel aceptable del riesgo en cada proceso para los temas de Seguridad.
  • 10. 2.4.- GESTION DEL RIESGO La gestión del riesgo se define como el proceso de identificar, analizar y cuantificar las probabilidades de pérdidas y efectos secundarios que se desprenden de los desastres, así como de las acciones preventivas, correctivas y reductivas correspondientes que deben emprenderse.. El enfoque integral de la gestión del riesgo pone énfasis en las medidas ex -ante y ex-post y depende esencialmente de: (a) la identificación y análisis del riesgo; (b) la concepción y aplicación de medidas de prevención y mitigación; (c) la protección financiera mediante la transferencia o retención del riesgo; y (d) los preparativos y acciones para las fases posteriores de atención, rehabilitación y reconstrucción. La Gestión del Riesgo comprende:-Planificación de la Gestión del Riesgo- Identificación, Análisis y Evaluación del Riesgo-Respuesta operativa- Seguimiento y control-Ajuste y actualización.
  • 11. Utilidad de la gestión del riesgo -Mejora la gestión del proceso o proyecto en todos los niveles jerárquicos de la organización. -Instrumento de control para minimizar los incidentes o accidentes de seguridad. -Ahorro de los costes empresariales, consecuencia de la mejora de la gestión y de la reducción de los incidentes de seguridad.
  • 12. ACTIVIDADES A DESARROLLAR •INVESTIGAR LOS CONCEPTOS DE RIESGOS, AMENAZAS Y VULNERABILIDADES. RIESGO: Es el grado de incertidumbre sobre la ocurrencia de un evento. Amenaza: Es un fenómeno o proceso natural causado por el ser humano que puede poner en peligro a un grupo de personas, sus cosas, y su ambiente, cuando no son precavidos. Vulnerabilidad: La Vulnerabilidad es la capacidad, las condiciones y características del sistema mismo (incluyendo la entidad que lo maneja), que lo hace susceptible a amenazas, con el resultado de sufrir algún daño.
  • 13. •INVESTIGAR LOS PRINCIPALES ASPECTOS DE LA ADMINISTRACIÒN DE RIESGOS Se considera apropiado para una adecuada gestión de riesgos que su estructura contemple aspectos como: •Una comunicación fluida de la información a todos los niveles de la organización. •Líneas de responsabilidad bien definidas, consistentes y documentada, en toda la organización. •Una adecuada separación de funciones. •Definición de los deberes y responsabilidades de cada funcionario. •Personal capacitado para ejecutar reemplazos en actividades claves de la organización. •Criterios de prevención, gestión y separación de conflictos de interés. •Habilidades, conocimientos y experiencia necesarias de los empleados clave de la entidad para el adecuado desempeño de las responsabilidades.
  • 14. •CALCULAR LOS IMPACTOS ECONOMICOS DE LOS RIESGOS EN UNA ORGANIZACIÒN •Enfocarse en los aspectos críticos del negocio •Desarrollar anticipadamente un balance razonado entre el costo y la tolerancia o aceptación a cierto riesgo. •Ser monitoreada constantemente en conjunto con otras medidas •Asegurar la estabilidad del negocio. •Dar tranquilidad y confianza a la dirección, al Consejo y a los accionistas identificar las fuentes de amenazas • Revisión de bases de datos de fuentes de agencias especializadas. •Identificar las amenazas accidentales e intencionales. •Resultados de pruebas de seguridad
  • 15. CONCLUSIONES Después de haber realizado la siguiente investigación llegue a la siguiente conclusión: la gestión del riesgo es un proceso social complejo que conduce al planeamiento y aplicación de políticas, estrategias, instrumentos y medidas orientadas a impedir, reducir, prever, y controlar los efectos adversos de fenómenos peligrosos sobre la población, los bienes, servicios y el ambiente. Son necesarias acciones integradas de reducción de riesgos a través de actividades de prevención, mitigación y preparación para la atención de emergencias y recuperación post impacto. Por esta razón se deben de desarrollar acciones tendientes a reducir dichas amenazas para permitir una cultura de prevención.