SlideShare una empresa de Scribd logo
1 de 58
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
SEGURIDAD
AVANZADA
Análisis de Riesgos
Presentado por:
GUILLERMO PEDRAZA C, CPP
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
QUÉ ES ANALISIS DE RIESGOS
Es una herramienta de gestión cuyos patrones para
medir están determinados por lo que la gerencia estima
aceptable con respeto a pérdidas incurridas. Para
proceder de forma lógica para realizar un análisis del
riesgo, es necesario llevar a cabo de Algunas tareas
básicas:
1. Identificar los bienes que necesitan protección.
2. Identificar los tipos de riesgos que pueden afectar los
bienes involucrados.
3. Determinar la probabilidad de incidencia del riesgo.
4. Determinar el impacto o el efecto si ocurriera una
pérdida determinada.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
VULNERABILIDAD
ADMINISTRACION
DE RIESGOS
REVENCIÓN DE
PÉRDIDAS
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identificación y examen de alternativas)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa seleccionada
4. ADMINISTRACION DE RIESGOS
INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS:
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Vulnerabilidad
Riesgos/Amenazas
Activos Probabilidad Criticalidad
Analisis de Amenaza
Contramedidas
Análisis Costo/Beneficio
Sistema de Medidas
Ningún
Plan de
seguridad o
programa
puede ser
efectivo si
no…
está basado en
un claro
entendimiento
de los actuales
riesgos y sus
fases.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identif. y examen de alternat)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa selec.
4. ADMINISTRACION DE RIESGOS
INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS:
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
PERFIL DEL EVENTO DE
PERDIDA
• Riesgo convencional o especulativo
• Riesgo Puro
Define las clases o tipos de amenazas o riesgos que
afectan los activos.
Es el primer paso en la evaluación de vulnerabilidad
• Activos
• Amenazas
• Riesgos
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
PERFIL DEL EVENTO DE
PERDIDA
Guerra Nuclear
Catástrofe Natural
Desastre Industrial
Disturbios Civiles
Crimen
Conflictos internos
Violencia en el sitio de Trabajo
Terrorismo
Secuestro
Extorsión
Riego Puro
• Activos
• Amenazas
• Riesgos
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
PERFIL DEL EVENTO DE
PERDIDA
1. EL evento producirá una pérdida actual.
2. La pérdida es medible por algún medio
standard como: dinero
3. La pédida no es especulativa en el sentido
que la no ocurrencia del evento resultaría
en una ganancia
UNA CONTRAMEDIDA DEBE SER PLANEADA
SI EL EVENTO DE PERDIDA TIENE LAS
SIGUIENTES CARACTERÍSTICAS
• Activos
• Amenazas
• Riesgos
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identif. y examen de alternat)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa selec.
4. ADMINISTRACION DE RIESGOS
INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS:
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
La probabilidad que las amenazas se conviertan en
pérdida. SEGUNDO PASO
Los eventos de pérdida no se pueden predecir usando una
formula probabilística standard por que:
• No todos los eventos simultáneos son igualmente probables;
• Algunos eventos pueden ocurrir más de una vez.
Entre más formas haya de que un evento en
particular pueda ocurrir en unas circunstancias
dadas, mayor será la probabilidad que este ocurra.
A MAYOR FRECUENCIA, MAYOR PROBABILIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
La probabilidad o frecuencia es el número de formas en las cuales un
evento en particular puede resultar de cierta actividad, dividida por el
número total de eventos que podrían ocurrir en esa actividad.
P F
n
=
P =Probabilidad que un evento dado ocurra
F =Número de resultados favorables a la
ocurrencia
n=Número total de resultados posibles
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
Ejercicio:
Sí lanzamos dos (2) monedas al tiempo hay cuatro
posibles resultados (n = 4). Tres (3) resultados
podrían producir al menos una cara (f = 3) en el
lanzamiento. La posibilidad de obtener una cara
en el lanzamiento es (P=3/4) o sea 0,75. Entonces
cuales serían los cuatro resultados posibles de ese
lanzamiento?
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
FACTORES DE PROBABILIDAD:
• Medio ambiente físico
• Medio ambiente social
• Medio ambiente politico
• Experiencia histórica
• Situación de criminalidad
Para una efectiva evaluación de la probabilidad, varios
factores incrementarán la posiblidad y la exposición de
los activos al riesgo de pérdida.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
• Composición: Masa, Peso
• Clima: Temperatura, humedad relativa
• Geografía: latitud, longitud, elevación
• Localización: exposición al vecindario
• Condiciones de uso
Factores de medio ambiente físico
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
• Identidad étnica
• Grupos de edad
• Nivel de ingresos
• Vecindario
• Historia Social
• Planeación
• Criminalidad
Factores de medio ambiente social
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
• Unidad de gobierno
• Tono general de la población
• Actitudes políticas de la población
• Area política
Factores de medio ambiente politico
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
Una colección y organización de datos de incidentes
sobre pérdidas pasadas o sospecha de pérdidas.
Suficiente información permitirá pronosticar futuras
ocurrencias
Problema – Usualmente no se lleva o no se hace bien.
Tipico – Sólo pérdidas aseguradas y reclamadas.
Una precisa información histórica sobre las
pérdidas o eventos de pérdidas es la información
más util que tenga una empresa.
Experiencia histórica
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
(Frecuencia)
• Virtualmente Cierto (A) 0,85 x K del evento
• Altamente Probable (B) 0,65 x K del evento
• Moderadamente Probable (C) 0,50 x K del evento
• Improbable (D) 0,20 x K del evento
• Probabilidad desconocida (E)
Clasificación de la probailidad del evento de pérdida
Factor probabilístico
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
• Virtualmente Cierto: que dado ningún cambio en los
factores el evento ocurrirá.
• Altamente Probable: la probabilidad de la ocurrencia
es mucho más grande que la no ocurrencia.
• Moderadamente Probable: Es más probable que el
evento ocurra a que no ocurra.
• Improbable: Es menos probable que el evento
ocurra a que no ocurra. No implica imposibilidad,
sólo improbabilidad.
• Probabilidad desconocida: Los datos disponibles son
insuficientes para hacer una evaluación.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Probabilidad del evento de pérdida
Una práctica aceptada en seguridad, dentro de la
evaluación de la probabilidad, es que ante la ausencia
de datos, entre dos (2) calificaciones posibles, se asigne
la más alta.
La Probabilidad desconocida debe tom arse como una
clasificación temporal mientras se desarrollan y se
obtienen más datos.
Desde el punto de vista probabilístico SEGURIDAD es
definida como un paquete de procedimietos y
procesos que tomados como un todo, que tienen
el efecto de alterar la razón de eventos
indeseables en el total de eventos.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identif. y examen de alternat)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa selec.
4. ADMINISTRACION DE RIESGOS
INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS:
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
Evaluar el impacto o efecto sobre los activos en caso que
la pérdida ocurra. También llamada severidad.
El impacto debe ser medido en dinero porque este es el
común denominador en todos los negocios.
Eventos altamente probables pueden no requerir
contramedidas sí el daño neto que en ellos producirán es
pequeño. Pero riesgos moderadamente probables
requerirán atención sí el tamaño de la pérdida que
producirán es grande.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
La única forma útil de evaluar las
contramedidas de seguridad es
comparar el costo estimado de
las pérdidas con el costo de la
protección.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
• Fatal (1)
• Muy Serio (2)
• Moderadamente Serio (3)
• Relativamente sin importancia (4)
• Severidad desconocida (5)
Clasificación de la Criticalidad (Ratings)
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
Costos de las pérdidas
COSTOS DIRECTOS COSTOS INDIRECTOS
• Moneda
• Instrumentos
negociables
• Propiedades
• Información
• Propiedad Intelectual
• Reputación
• Goodwill
• Pérdida de
empleados
• Moral de empleados
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
Costos de las pérdidas
COSTOS
DIRECTOS
COSTOS
INDIRECTOS
COSTOS
REALES
PERDIDA DE
ACTIVOS
PERDIDA DE
INGRESOS
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
COSTOS REALES DE LA PERDIDA
REEMPLAZO
PERMANENT
E
SUSTITUCION
TEMPORAL
COSTOS
RELATIVOS
COSTOS DE
INGRESOS
PERDIDOS
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
FORMULA COSTO TOTAL DE LA PERDIDA
K = (Cp + Ct + Cr + Ci) – (I – a)
SE CALCULA PARA UNA PÉRDIDA INDIVIDUAL Y SOBRE UNA BASE ANUAL
K = Criticalidad o costo total de pérdidas
Cp = Costo del reemplazo permanente
Ct = Costo del reemplazo temporal
Cr = Costo relativo
Ci = Costo ingresos perdidos
I = Indemnización por seguros
a = Monto de la prima de seguro
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
K = (Cp + Ct + Cr + Ci) – (I – a)
Cp = El Costo del reemplazo permanente
se compone de:
1. Precio de compra o costo de manofactura
2. Fletes y cargos de transporte y envío
3. Costos de instalación y puesta en marcha
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
K = (Cp + Ct + Cr + Ci) – (I – a)
Ct = El Costo de la sustitución temporal se compone de:
1. Costo de alquiler
2. Trabajo extra para compensar la producción perdida.
Una sustitución puede ser necesaria para mantener activa la estructura
de la empresa mientras llega el reemplazo permanente porque minimiza
las pérdidas de ingresos y ventas, evitando tambíén las multas por
incumplimiento de contratos.
Es aconsajable gastar en una sustitución temporal (Ct) de activos
cuando el costo de la sustitución permanente (Cp) de los activos excede
el costo de cerrar el negocio.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
K = (Cp + Ct + Cr + Ci) – (I – a)
Cr = El Costo relativo o consecuente se asimila al
lucro cesante generado por la pérdida.
LUCRO CESANTE: COSTO DEJADO DE
GANAR O PERCIBIR POR EL NO
FUNCIONAMIENTO DE UNA MAQUINA
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
K = (Cp + Ct + Cr + Ci) – (I – a)
Ci = El Costo de ingresos perdidos, es el ingreso que pudiera
haber sido obtenido de haber invertido el dinero que se ha
gastado en las sustituciones permanentes y/o temporales.
i = Tasa de interés efectivo anual
P = Monto disponible para la inversión P= Cp + Ct
t = Tiempo en días durante el cual P está disponible para la
inversión
Ci =
i
365
P x t
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
K = (Cp + Ct + Cr + Ci) – (I – a)
EJERCICIO:
Calcular el Costo de ingresos perdios (Ci) y el costo total
de la pérdida (K) de un computador servidor que ha
sido robado de la oficina financiera, dados los siguientes
valores:
Cp = U$ 5.000 Ct = U$ 2.000 Cr = U$ 2.000
I = U$ 4.000 a = U$ 500 t = 90 días
Respuesta: Ci = U$ 20.790 K = U$ 26,290
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
K = (Cp + Ct + Cr + Ci) – (I – a)
La indemnización de pérdidas, vía seguro, no debe ser
considerada como el único factor de protección contra
pérdidas porque la cobertura es limitada. La mejor
aproximación a un manejo intyegrado del riesgo es la
Administración de Riesgos (RM).
Administración de Riesgos (RisK Management) es un
concepto aplicado a las funciones combinadas de:
1. Prevención de pérdidas.
2. Control de pérdidas
3. Indemnización de pérdidas
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
El cuarto paso en la evaluación de la vulnerabilidad es
poner los riesgos en una secuencia de prioridad para
aplicar contramedidas. Cuando los riesgos ya han sido
“rankeados” mediante una combinación de probabilidad y
severidad. Ejemplo: A1, B3, C5 y D4, la tarea formal de la
evaluación de vulnerabilidad ha sido completada. La
siguiente etapa es la preparación de la solución.
Probabilidad
• Virtualmente Cierto (A)
• Altamente Probable (B)
• Moderadamente Probable (C)
• Improbable (D)
• Probabilidad desconocida (E)
Criticalidad
• Fatal (1)
• Muy Serio (2)
• Moderadamente Serio (3)
• Relativamente sin importancia (4)
• Severidad desconocida (5)
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Criticalidad del evento de pérdida
Severidad de
Pérdida
Alta Media Baja
Alta
Evitar Prevención de
Pérdidas
y evitar
Transferencia
por medio de
seguro
Media
Evitar y
Prevención de
Pérdidas
Prevención de
Pérdidas
y transferencia
por medio de
seguro
Asumir y
repartir
Baja
Prevención de
Pérdidas
Prevención de
Pérdida
y Asumir
Asumir
Matriz de decisión
Frecuencia de pérdida
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identif. y examen de alternatativas)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa selec.
4. ADMINISTRACION DE RIESGOS
INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS:
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Planeación de la solución
Analisis de la Amenaza
El análisis de la amenaza indicará que aunque varios
riesgos estén separadamente identificados es posible que
una simple contramedida pueda neutralizarlos a todos o
detectar que un número de riesgos dependen de una
misma causa común o condición precedente.
Estas conexidades producen un patrón de amenaza
lógica el cual sugiere no sólo la interrelación entre
riesgos sino el punto de partida más apropiado para
interponer o aplicar la contramedida. La tarea de planear
ese patrón lógico es lo que se denomina análisis de la
amenaza.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Arbol de Amenaza Lógica
Modelo de
Amenaza: ROBO DE PROD. TERMINADO
Piso de
Manofactura
Cuarto Control
Calidad
Almacén
y desembarque
Obtener
Acceso
Durante
Producción
Ingresar al
Area
Permanecer
sin ser
observado
O
Y
Y
O
Diseño de red: Disponer u ordenar los
riesgos, las amenazas y las vulnerabilidades
para encontrar una común inter-relación y
organizar las contramedidas.
Planeación de la solución
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Principio de Apalancamiento
(Leverage)
Consiste en que la aplicación de una
simple contramedida en el lugar
apropiado puede neutralizar varias
amenazas. Cada punto de
apalancamiento indica una posibilidad
para una contramedida.
Planeación de la solución
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Principio de Apalancamiento
(Leverage)
Las contramedidas pueden ser
desarrolladas en puntos de unión o
puntos apalancamiento en el
modelo de amenaza lógica.
Planeación de la solución
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identif. y examen de alternat)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa selec.
4. ADMINISTRACION DE RIESGOS
INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS:
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Diseño de Red
El último paso en la planeación se
denomina Diseño de Red y consiste en
organizar la interrelación de los
riesgos, las amenazas y las
vulnerabilidades con las
contramedidas. Pero el verdadero
hecho final es la ocurrencia del evento
de pérdida
Planeación de la solución
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identif. y examen de alternat)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa seleccionada.
4. ADMINISTRACION DE RIESGOS
INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS:
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Selección de una alternativa de admon del riesgo.
Implementación de la alternativa seleccionada.
Monitoreo y mejoramiento de la alternativa
seleccionada
RESOLUCION DEL PROBLEMA
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
• Grado de confiabilidad
• Costo
• Tiempo en
implementación
Hay 3 principales razones para
que ocurran las pérdidas en
seguridad.
• Falla en el recocimiento de las
vulnerabilities
• Contramedidas equivocadas o
no efectivas
• Falla al considerar un cambio
Para cada contramedida
en un programa de seg.
tres criterios deben ser
determinados:
RESOLUCION DEL PROBLEMA
El cambio puede estar en la
vulnerabilidad o en la relevencia
de la contramedida. La
vulnerabilidad cambia cuando
hay cambios en la probabilidad o
en la severidad.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identif. y examen de alternat)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa seleccionada.
4. ADMINISTRACION DE RIESGOS
INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS:
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Administracion de Riesgos
La tendencia de hoy es hacia una interección más cercana
entre las tres funciones de la Administración de riesgos:
1. PREVENCION DE PERDIDAS Antes del evento de pérdida
2. CONTROL DE PÉRDIDAS Durante o después del evento
de pérdida.
3. INDEMNIZACION DE PERDIDAS Después del evento
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Administracion de Riesgos
Los gastos de seguridad deben ser costo-justificados
porque ellos implican desviación de recursos o la aplicación
de activos de la empresa hacia actividades que no
pertenecen a la esencia del negocio (Core business).
Seguridad debe demostrar cuantitativamente que está
retornando la suma invertida en sus programas de
contramedidas en forma de:
1. Pérdidas evitadas o minimizadas
2. Activos recuperados
Justificación económica de un proyecto o
programa de seguridad
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Administracion de Riesgos
Los costos del programa deben ser menores que los costos de las
pérdidas que ocurrirían sin el programa.
Los costos totales que son relevantes para la administración de
riesgos incluyen:
1. Costos de las pérdidas que ocurren a pesar del
programa y que no serán indemnizadas vía seguro.
2. Costos del programa de prevención o control de
pérdidas al lado de los costos de los seguros.
3. Costos de las primas de seguro y la administración
de reclamos.
Justificación económica
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Administracion de Riesgos
Sí tomados juntos los anteriores costos (calculados en un año), son
menores que los costos de las pérdidas que probablemente
hubieran ocurrido sin el programa de prevención y control de
pérdidas; entonces los esfuerzos de la Adminsitración de riesgos
son exitosos.
El control de pérdidas, la prevención o minimización de las pérdidas,
son las funciones específicas de un programa de seguridad y
protección de activos.
Cuando las contramedidas son propuestas o implementada, debe
hacerse un segundo estimado de las pérdidas que ocurrirían no
obsdtante las contramedidas.
Justificación económica
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
Administracion de Riesgos
El primer elemento en el ejercicio de justificación económica son las
perdidas evitadas, que son la diferencia entre las pérdidas
estimadas sin el programa y las que probablemente ocurran con el
programa. Esta cantidad se usará en la llamada ecuación ROE
(Return of Expenditures) para justificar el gasto de seguridad.
Las tareas de seguridad bien desempeñadas y una contramedidas
de seguridad funcionando apropiadamente, tendrán consecuencias
financieras directas.
Un segundo elemento en el ejercicio de justificación económica es
la recuperación de activos. En este sentido sólo deben sere
tenidas en cuenta las recuperaciones hechas unicamente como
resultado de la aplicación del programa de seguridad.
Justificación económica
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ECUACION ROE
AL = Pérdidas evitadas (avoided losses)
R = Recuperaciones hechas (recoveries made)
CSP = Costo del programa de seguridad (cost of the security program
ROE =Retorno de gastos (return on expenditures)
AL + R
= ROE
CSP
Administracion de Riesgos
Para representar los costos del programa de seguridad (CSP) es necesario
incluir: 1. Gastos de personal; 2. Costos de capital aplicado; 3. Todos los
gastos generales administrativos
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ANALISIS DE RIESGOS
1. DEFINICION DEL PROBLEMA
1.1. Perfil del evento de pérdida
1.2. Probabilidad del evento de pérdida
1.3. Criticalidad del evento de pérdida
2. PLANEACION DE LA SOLUCION
2.1. Arbol lógico de amenaza
2.3. Diseño de Redes (Identif. y examen de alternat)
3. RESOLUCION DEL PROBLEMA
3.1. Selección de una alternativa de admon del riesgo
3.2. Implementación de la alternativa seleccionada
3.3. Monitoreo y mejoramiento de la alternativa seleccionada.
4. ADMINISTRACION DE RIESGOS
4.1. Prevención de pérdidas
4.2. Control de pérdidas
4.3. Indemnización de pérdidas
5. ESTUDIO DE SEGURIDAD
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ESTUDIO DE SEGURIDAD
Un examen y análisis crítico, en situ, de una
planta industrial, negocio, hogar, institución
pública o privada para determinar el estado actual
de seguridad, identificar deficiencias o excesos,
determinar la necesidad de protección y hacer
recomendaciones para mejorar la seguridad de
conjunto.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
ESTUDIO DE SEGURIDAD
Es un examen y análisis crítico, en situ, de una
planta industrial, negocio, hogar, institución
pública o privada para determinar el estado actual
de seguridad, identificar deficiencias o excesos,
determinar la necesidad de protección y hacer
recomendaciones para mejorar la seguridad de
conjunto.
GUILLERMO PEDRAZA C, CPP Cero Incidentes
Ф
CPP STUDY COURSE
Discussion
Presentado por:
William Ramírez C, CPP

Más contenido relacionado

La actualidad más candente

Seguridad fisica Agentes de Seguridad Privada
Seguridad fisica   Agentes de Seguridad PrivadaSeguridad fisica   Agentes de Seguridad Privada
Seguridad fisica Agentes de Seguridad PrivadaJulio Diaz Estica
 
MANUAL SEGURIDAD DE DIGNATARIOS 2013
MANUAL SEGURIDAD DE DIGNATARIOS 2013MANUAL SEGURIDAD DE DIGNATARIOS 2013
MANUAL SEGURIDAD DE DIGNATARIOS 2013VILCAÑAUPA NEGOCIOS
 
Escoltas comportamiento preventivo en seguridad
Escoltas comportamiento preventivo en seguridadEscoltas comportamiento preventivo en seguridad
Escoltas comportamiento preventivo en seguridadoswaldo chomba
 
Auditoría del segundo componente en la Seguridad Patrimonial
Auditoría del segundo componente en la Seguridad PatrimonialAuditoría del segundo componente en la Seguridad Patrimonial
Auditoría del segundo componente en la Seguridad PatrimonialCarlos Enrique Pajuelo Rojas
 
Seguridad fisica simulacros en operaciones mineras
Seguridad fisica   simulacros en operaciones minerasSeguridad fisica   simulacros en operaciones mineras
Seguridad fisica simulacros en operaciones minerasoswaldo chomba
 
TEMA 3 NORMAS DE SEGURIDAD.pdf
TEMA 3 NORMAS DE SEGURIDAD.pdfTEMA 3 NORMAS DE SEGURIDAD.pdf
TEMA 3 NORMAS DE SEGURIDAD.pdfLuisSolizVillegas
 
La curva de bradley en el sector minero
La curva de bradley en el sector mineroLa curva de bradley en el sector minero
La curva de bradley en el sector mineroPrevencionar
 
Seguridad de Personas VIP - inteligencia Protectiva
Seguridad de Personas VIP - inteligencia ProtectivaSeguridad de Personas VIP - inteligencia Protectiva
Seguridad de Personas VIP - inteligencia Protectivaoswaldo chomba
 
Seguridad de edificios control de acccesos
Seguridad de edificios  control de acccesosSeguridad de edificios  control de acccesos
Seguridad de edificios control de acccesososwaldo chomba
 
08 normas de seguridad en el manejo de las armas.
08 normas de seguridad en el manejo de las armas.08 normas de seguridad en el manejo de las armas.
08 normas de seguridad en el manejo de las armas.Jose Martin Sosa Granados
 
Primera actividad como responsable de la seguridad patrimonial
Primera actividad como responsable de la seguridad patrimonialPrimera actividad como responsable de la seguridad patrimonial
Primera actividad como responsable de la seguridad patrimonialCarlos Enrique Pajuelo Rojas
 
Charla Identificación de Riesgos
Charla Identificación de RiesgosCharla Identificación de Riesgos
Charla Identificación de RiesgosJavier Guarin Pinto
 

La actualidad más candente (20)

Seguridad fisica Agentes de Seguridad Privada
Seguridad fisica   Agentes de Seguridad PrivadaSeguridad fisica   Agentes de Seguridad Privada
Seguridad fisica Agentes de Seguridad Privada
 
MANUAL SEGURIDAD DE DIGNATARIOS 2013
MANUAL SEGURIDAD DE DIGNATARIOS 2013MANUAL SEGURIDAD DE DIGNATARIOS 2013
MANUAL SEGURIDAD DE DIGNATARIOS 2013
 
Escoltas comportamiento preventivo en seguridad
Escoltas comportamiento preventivo en seguridadEscoltas comportamiento preventivo en seguridad
Escoltas comportamiento preventivo en seguridad
 
Auditoría del segundo componente en la Seguridad Patrimonial
Auditoría del segundo componente en la Seguridad PatrimonialAuditoría del segundo componente en la Seguridad Patrimonial
Auditoría del segundo componente en la Seguridad Patrimonial
 
Seguridad fisica simulacros en operaciones mineras
Seguridad fisica   simulacros en operaciones minerasSeguridad fisica   simulacros en operaciones mineras
Seguridad fisica simulacros en operaciones mineras
 
TEMA 3 NORMAS DE SEGURIDAD.pdf
TEMA 3 NORMAS DE SEGURIDAD.pdfTEMA 3 NORMAS DE SEGURIDAD.pdf
TEMA 3 NORMAS DE SEGURIDAD.pdf
 
Guardias de Seguridad
Guardias de SeguridadGuardias de Seguridad
Guardias de Seguridad
 
Seguridad privada
Seguridad privadaSeguridad privada
Seguridad privada
 
Tecnicas de Patrullaje (1).pptx
Tecnicas de Patrullaje (1).pptxTecnicas de Patrullaje (1).pptx
Tecnicas de Patrullaje (1).pptx
 
La curva de bradley en el sector minero
La curva de bradley en el sector mineroLa curva de bradley en el sector minero
La curva de bradley en el sector minero
 
Contravigilancia
ContravigilanciaContravigilancia
Contravigilancia
 
Seguridad de Personas VIP - inteligencia Protectiva
Seguridad de Personas VIP - inteligencia ProtectivaSeguridad de Personas VIP - inteligencia Protectiva
Seguridad de Personas VIP - inteligencia Protectiva
 
Capacitacion induccion seguridad 2012
Capacitacion induccion seguridad 2012Capacitacion induccion seguridad 2012
Capacitacion induccion seguridad 2012
 
Definición de Seguridad Patrimonial
Definición de Seguridad Patrimonial Definición de Seguridad Patrimonial
Definición de Seguridad Patrimonial
 
Seguridad de edificios control de acccesos
Seguridad de edificios  control de acccesosSeguridad de edificios  control de acccesos
Seguridad de edificios control de acccesos
 
Curso de vigilantes 1
Curso de vigilantes 1Curso de vigilantes 1
Curso de vigilantes 1
 
08 normas de seguridad en el manejo de las armas.
08 normas de seguridad en el manejo de las armas.08 normas de seguridad en el manejo de las armas.
08 normas de seguridad en el manejo de las armas.
 
06 técnicas de empleo de la defensa.
06 técnicas de empleo de la defensa.06 técnicas de empleo de la defensa.
06 técnicas de empleo de la defensa.
 
Primera actividad como responsable de la seguridad patrimonial
Primera actividad como responsable de la seguridad patrimonialPrimera actividad como responsable de la seguridad patrimonial
Primera actividad como responsable de la seguridad patrimonial
 
Charla Identificación de Riesgos
Charla Identificación de RiesgosCharla Identificación de Riesgos
Charla Identificación de Riesgos
 

Similar a Análisis de riesgos y estudio de seguridad (WR).ppt

Analisis de riesgos 2011
Analisis de riesgos 2011Analisis de riesgos 2011
Analisis de riesgos 2011OSCARCASTROM
 
Métodos para la evaluación integral de riesgos
Métodos para la evaluación integral de riesgosMétodos para la evaluación integral de riesgos
Métodos para la evaluación integral de riesgosJenny Li
 
M3-S1 IDENTIFICACION DE PELIGROS Y EVALUACION DE RIESGOS IPERC.pdf
M3-S1 IDENTIFICACION DE PELIGROS Y EVALUACION DE RIESGOS IPERC.pdfM3-S1 IDENTIFICACION DE PELIGROS Y EVALUACION DE RIESGOS IPERC.pdf
M3-S1 IDENTIFICACION DE PELIGROS Y EVALUACION DE RIESGOS IPERC.pdfcesaralcidespezoborr1
 
Análisis cuantitativo de riesgos
Análisis cuantitativo de riesgosAnálisis cuantitativo de riesgos
Análisis cuantitativo de riesgoswinder hernandez
 
INVESTIGACIÓN DE ACCIDENTES ACTUAL (3).PPTX
INVESTIGACIÓN DE ACCIDENTES ACTUAL (3).PPTXINVESTIGACIÓN DE ACCIDENTES ACTUAL (3).PPTX
INVESTIGACIÓN DE ACCIDENTES ACTUAL (3).PPTXHugoIldefonsoParinan
 
Metodos para evaluar riesgo
Metodos para evaluar riesgoMetodos para evaluar riesgo
Metodos para evaluar riesgoMariaOlaya12
 
gestion seguridad informatica
 gestion seguridad informatica gestion seguridad informatica
gestion seguridad informaticaG Hoyos A
 
PUCP_Lecture_5_riesgo, decisiones y juicio
PUCP_Lecture_5_riesgo, decisiones y juicioPUCP_Lecture_5_riesgo, decisiones y juicio
PUCP_Lecture_5_riesgo, decisiones y juicioRICHARDSEBASTIANCHAV1
 
Investigación Accidentes Kcm Consultores
Investigación Accidentes Kcm ConsultoresInvestigación Accidentes Kcm Consultores
Investigación Accidentes Kcm Consultoresocashk
 
Unidad 2 actividad_1_metodos de evaluacion
Unidad 2 actividad_1_metodos de evaluacionUnidad 2 actividad_1_metodos de evaluacion
Unidad 2 actividad_1_metodos de evaluacionALEJANDRO SALAS
 
CURSO Identificación de peligros y medidas de control
CURSO Identificación de peligros y medidas de controlCURSO Identificación de peligros y medidas de control
CURSO Identificación de peligros y medidas de controlCristianRonaldGonzal
 
Clase complementaria diplomado_udd_2012
Clase complementaria diplomado_udd_2012Clase complementaria diplomado_udd_2012
Clase complementaria diplomado_udd_2012GOPPASUDD
 

Similar a Análisis de riesgos y estudio de seguridad (WR).ppt (20)

Analisis de riesgos 2011
Analisis de riesgos 2011Analisis de riesgos 2011
Analisis de riesgos 2011
 
Gestión del riesgo conceptos básicos
Gestión del riesgo   conceptos básicosGestión del riesgo   conceptos básicos
Gestión del riesgo conceptos básicos
 
033
033033
033
 
Seguridad fisica
Seguridad fisicaSeguridad fisica
Seguridad fisica
 
Charla evaluación_de_riesgo_cime_gs
 Charla evaluación_de_riesgo_cime_gs Charla evaluación_de_riesgo_cime_gs
Charla evaluación_de_riesgo_cime_gs
 
Piramide control
Piramide controlPiramide control
Piramide control
 
Métodos para la evaluación integral de riesgos
Métodos para la evaluación integral de riesgosMétodos para la evaluación integral de riesgos
Métodos para la evaluación integral de riesgos
 
M3-S1 IDENTIFICACION DE PELIGROS Y EVALUACION DE RIESGOS IPERC.pdf
M3-S1 IDENTIFICACION DE PELIGROS Y EVALUACION DE RIESGOS IPERC.pdfM3-S1 IDENTIFICACION DE PELIGROS Y EVALUACION DE RIESGOS IPERC.pdf
M3-S1 IDENTIFICACION DE PELIGROS Y EVALUACION DE RIESGOS IPERC.pdf
 
Análisis cuantitativo de riesgos
Análisis cuantitativo de riesgosAnálisis cuantitativo de riesgos
Análisis cuantitativo de riesgos
 
INVESTIGACIÓN DE ACCIDENTES ACTUAL (3).PPTX
INVESTIGACIÓN DE ACCIDENTES ACTUAL (3).PPTXINVESTIGACIÓN DE ACCIDENTES ACTUAL (3).PPTX
INVESTIGACIÓN DE ACCIDENTES ACTUAL (3).PPTX
 
Metodos para evaluar riesgo
Metodos para evaluar riesgoMetodos para evaluar riesgo
Metodos para evaluar riesgo
 
gestion seguridad informatica
 gestion seguridad informatica gestion seguridad informatica
gestion seguridad informatica
 
IPERC - Comprimido - separata.ppt
IPERC - Comprimido - separata.pptIPERC - Comprimido - separata.ppt
IPERC - Comprimido - separata.ppt
 
Nivel de integridad de seguridad
Nivel de integridad de seguridadNivel de integridad de seguridad
Nivel de integridad de seguridad
 
PUCP_Lecture_5_riesgo, decisiones y juicio
PUCP_Lecture_5_riesgo, decisiones y juicioPUCP_Lecture_5_riesgo, decisiones y juicio
PUCP_Lecture_5_riesgo, decisiones y juicio
 
Investigación Accidentes Kcm Consultores
Investigación Accidentes Kcm ConsultoresInvestigación Accidentes Kcm Consultores
Investigación Accidentes Kcm Consultores
 
Curso de iper ciro
Curso de iper   ciroCurso de iper   ciro
Curso de iper ciro
 
Unidad 2 actividad_1_metodos de evaluacion
Unidad 2 actividad_1_metodos de evaluacionUnidad 2 actividad_1_metodos de evaluacion
Unidad 2 actividad_1_metodos de evaluacion
 
CURSO Identificación de peligros y medidas de control
CURSO Identificación de peligros y medidas de controlCURSO Identificación de peligros y medidas de control
CURSO Identificación de peligros y medidas de control
 
Clase complementaria diplomado_udd_2012
Clase complementaria diplomado_udd_2012Clase complementaria diplomado_udd_2012
Clase complementaria diplomado_udd_2012
 

Análisis de riesgos y estudio de seguridad (WR).ppt

  • 1. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф SEGURIDAD AVANZADA Análisis de Riesgos Presentado por: GUILLERMO PEDRAZA C, CPP
  • 2. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф QUÉ ES ANALISIS DE RIESGOS Es una herramienta de gestión cuyos patrones para medir están determinados por lo que la gerencia estima aceptable con respeto a pérdidas incurridas. Para proceder de forma lógica para realizar un análisis del riesgo, es necesario llevar a cabo de Algunas tareas básicas: 1. Identificar los bienes que necesitan protección. 2. Identificar los tipos de riesgos que pueden afectar los bienes involucrados. 3. Determinar la probabilidad de incidencia del riesgo. 4. Determinar el impacto o el efecto si ocurriera una pérdida determinada.
  • 3. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф VULNERABILIDAD ADMINISTRACION DE RIESGOS REVENCIÓN DE PÉRDIDAS
  • 4. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identificación y examen de alternativas) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa seleccionada 4. ADMINISTRACION DE RIESGOS INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS: 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 5. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Vulnerabilidad Riesgos/Amenazas Activos Probabilidad Criticalidad Analisis de Amenaza Contramedidas Análisis Costo/Beneficio Sistema de Medidas Ningún Plan de seguridad o programa puede ser efectivo si no… está basado en un claro entendimiento de los actuales riesgos y sus fases.
  • 6. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identif. y examen de alternat) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa selec. 4. ADMINISTRACION DE RIESGOS INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS: 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 7. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф PERFIL DEL EVENTO DE PERDIDA • Riesgo convencional o especulativo • Riesgo Puro Define las clases o tipos de amenazas o riesgos que afectan los activos. Es el primer paso en la evaluación de vulnerabilidad • Activos • Amenazas • Riesgos
  • 8. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф PERFIL DEL EVENTO DE PERDIDA Guerra Nuclear Catástrofe Natural Desastre Industrial Disturbios Civiles Crimen Conflictos internos Violencia en el sitio de Trabajo Terrorismo Secuestro Extorsión Riego Puro • Activos • Amenazas • Riesgos
  • 9. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф PERFIL DEL EVENTO DE PERDIDA 1. EL evento producirá una pérdida actual. 2. La pérdida es medible por algún medio standard como: dinero 3. La pédida no es especulativa en el sentido que la no ocurrencia del evento resultaría en una ganancia UNA CONTRAMEDIDA DEBE SER PLANEADA SI EL EVENTO DE PERDIDA TIENE LAS SIGUIENTES CARACTERÍSTICAS • Activos • Amenazas • Riesgos
  • 10. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identif. y examen de alternat) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa selec. 4. ADMINISTRACION DE RIESGOS INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS: 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 11. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) La probabilidad que las amenazas se conviertan en pérdida. SEGUNDO PASO Los eventos de pérdida no se pueden predecir usando una formula probabilística standard por que: • No todos los eventos simultáneos son igualmente probables; • Algunos eventos pueden ocurrir más de una vez. Entre más formas haya de que un evento en particular pueda ocurrir en unas circunstancias dadas, mayor será la probabilidad que este ocurra. A MAYOR FRECUENCIA, MAYOR PROBABILIDAD
  • 12. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) La probabilidad o frecuencia es el número de formas en las cuales un evento en particular puede resultar de cierta actividad, dividida por el número total de eventos que podrían ocurrir en esa actividad. P F n = P =Probabilidad que un evento dado ocurra F =Número de resultados favorables a la ocurrencia n=Número total de resultados posibles
  • 13. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) Ejercicio: Sí lanzamos dos (2) monedas al tiempo hay cuatro posibles resultados (n = 4). Tres (3) resultados podrían producir al menos una cara (f = 3) en el lanzamiento. La posibilidad de obtener una cara en el lanzamiento es (P=3/4) o sea 0,75. Entonces cuales serían los cuatro resultados posibles de ese lanzamiento?
  • 14. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) FACTORES DE PROBABILIDAD: • Medio ambiente físico • Medio ambiente social • Medio ambiente politico • Experiencia histórica • Situación de criminalidad Para una efectiva evaluación de la probabilidad, varios factores incrementarán la posiblidad y la exposición de los activos al riesgo de pérdida.
  • 15. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) • Composición: Masa, Peso • Clima: Temperatura, humedad relativa • Geografía: latitud, longitud, elevación • Localización: exposición al vecindario • Condiciones de uso Factores de medio ambiente físico
  • 16. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) • Identidad étnica • Grupos de edad • Nivel de ingresos • Vecindario • Historia Social • Planeación • Criminalidad Factores de medio ambiente social
  • 17. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) • Unidad de gobierno • Tono general de la población • Actitudes políticas de la población • Area política Factores de medio ambiente politico
  • 18. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) Una colección y organización de datos de incidentes sobre pérdidas pasadas o sospecha de pérdidas. Suficiente información permitirá pronosticar futuras ocurrencias Problema – Usualmente no se lleva o no se hace bien. Tipico – Sólo pérdidas aseguradas y reclamadas. Una precisa información histórica sobre las pérdidas o eventos de pérdidas es la información más util que tenga una empresa. Experiencia histórica
  • 19. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida (Frecuencia) • Virtualmente Cierto (A) 0,85 x K del evento • Altamente Probable (B) 0,65 x K del evento • Moderadamente Probable (C) 0,50 x K del evento • Improbable (D) 0,20 x K del evento • Probabilidad desconocida (E) Clasificación de la probailidad del evento de pérdida Factor probabilístico
  • 20. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida • Virtualmente Cierto: que dado ningún cambio en los factores el evento ocurrirá. • Altamente Probable: la probabilidad de la ocurrencia es mucho más grande que la no ocurrencia. • Moderadamente Probable: Es más probable que el evento ocurra a que no ocurra. • Improbable: Es menos probable que el evento ocurra a que no ocurra. No implica imposibilidad, sólo improbabilidad. • Probabilidad desconocida: Los datos disponibles son insuficientes para hacer una evaluación.
  • 21. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Probabilidad del evento de pérdida Una práctica aceptada en seguridad, dentro de la evaluación de la probabilidad, es que ante la ausencia de datos, entre dos (2) calificaciones posibles, se asigne la más alta. La Probabilidad desconocida debe tom arse como una clasificación temporal mientras se desarrollan y se obtienen más datos. Desde el punto de vista probabilístico SEGURIDAD es definida como un paquete de procedimietos y procesos que tomados como un todo, que tienen el efecto de alterar la razón de eventos indeseables en el total de eventos.
  • 22. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identif. y examen de alternat) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa selec. 4. ADMINISTRACION DE RIESGOS INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS: 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 23. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida Evaluar el impacto o efecto sobre los activos en caso que la pérdida ocurra. También llamada severidad. El impacto debe ser medido en dinero porque este es el común denominador en todos los negocios. Eventos altamente probables pueden no requerir contramedidas sí el daño neto que en ellos producirán es pequeño. Pero riesgos moderadamente probables requerirán atención sí el tamaño de la pérdida que producirán es grande.
  • 24. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida La única forma útil de evaluar las contramedidas de seguridad es comparar el costo estimado de las pérdidas con el costo de la protección.
  • 25. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida • Fatal (1) • Muy Serio (2) • Moderadamente Serio (3) • Relativamente sin importancia (4) • Severidad desconocida (5) Clasificación de la Criticalidad (Ratings)
  • 26. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida Costos de las pérdidas COSTOS DIRECTOS COSTOS INDIRECTOS • Moneda • Instrumentos negociables • Propiedades • Información • Propiedad Intelectual • Reputación • Goodwill • Pérdida de empleados • Moral de empleados
  • 27. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida Costos de las pérdidas COSTOS DIRECTOS COSTOS INDIRECTOS COSTOS REALES PERDIDA DE ACTIVOS PERDIDA DE INGRESOS
  • 28. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida COSTOS REALES DE LA PERDIDA REEMPLAZO PERMANENT E SUSTITUCION TEMPORAL COSTOS RELATIVOS COSTOS DE INGRESOS PERDIDOS
  • 29. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida FORMULA COSTO TOTAL DE LA PERDIDA K = (Cp + Ct + Cr + Ci) – (I – a) SE CALCULA PARA UNA PÉRDIDA INDIVIDUAL Y SOBRE UNA BASE ANUAL K = Criticalidad o costo total de pérdidas Cp = Costo del reemplazo permanente Ct = Costo del reemplazo temporal Cr = Costo relativo Ci = Costo ingresos perdidos I = Indemnización por seguros a = Monto de la prima de seguro
  • 30. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida K = (Cp + Ct + Cr + Ci) – (I – a) Cp = El Costo del reemplazo permanente se compone de: 1. Precio de compra o costo de manofactura 2. Fletes y cargos de transporte y envío 3. Costos de instalación y puesta en marcha
  • 31. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida K = (Cp + Ct + Cr + Ci) – (I – a) Ct = El Costo de la sustitución temporal se compone de: 1. Costo de alquiler 2. Trabajo extra para compensar la producción perdida. Una sustitución puede ser necesaria para mantener activa la estructura de la empresa mientras llega el reemplazo permanente porque minimiza las pérdidas de ingresos y ventas, evitando tambíén las multas por incumplimiento de contratos. Es aconsajable gastar en una sustitución temporal (Ct) de activos cuando el costo de la sustitución permanente (Cp) de los activos excede el costo de cerrar el negocio.
  • 32. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida K = (Cp + Ct + Cr + Ci) – (I – a) Cr = El Costo relativo o consecuente se asimila al lucro cesante generado por la pérdida. LUCRO CESANTE: COSTO DEJADO DE GANAR O PERCIBIR POR EL NO FUNCIONAMIENTO DE UNA MAQUINA
  • 33. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida K = (Cp + Ct + Cr + Ci) – (I – a) Ci = El Costo de ingresos perdidos, es el ingreso que pudiera haber sido obtenido de haber invertido el dinero que se ha gastado en las sustituciones permanentes y/o temporales. i = Tasa de interés efectivo anual P = Monto disponible para la inversión P= Cp + Ct t = Tiempo en días durante el cual P está disponible para la inversión Ci = i 365 P x t
  • 34. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida K = (Cp + Ct + Cr + Ci) – (I – a) EJERCICIO: Calcular el Costo de ingresos perdios (Ci) y el costo total de la pérdida (K) de un computador servidor que ha sido robado de la oficina financiera, dados los siguientes valores: Cp = U$ 5.000 Ct = U$ 2.000 Cr = U$ 2.000 I = U$ 4.000 a = U$ 500 t = 90 días Respuesta: Ci = U$ 20.790 K = U$ 26,290
  • 35. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida K = (Cp + Ct + Cr + Ci) – (I – a) La indemnización de pérdidas, vía seguro, no debe ser considerada como el único factor de protección contra pérdidas porque la cobertura es limitada. La mejor aproximación a un manejo intyegrado del riesgo es la Administración de Riesgos (RM). Administración de Riesgos (RisK Management) es un concepto aplicado a las funciones combinadas de: 1. Prevención de pérdidas. 2. Control de pérdidas 3. Indemnización de pérdidas
  • 36. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida El cuarto paso en la evaluación de la vulnerabilidad es poner los riesgos en una secuencia de prioridad para aplicar contramedidas. Cuando los riesgos ya han sido “rankeados” mediante una combinación de probabilidad y severidad. Ejemplo: A1, B3, C5 y D4, la tarea formal de la evaluación de vulnerabilidad ha sido completada. La siguiente etapa es la preparación de la solución. Probabilidad • Virtualmente Cierto (A) • Altamente Probable (B) • Moderadamente Probable (C) • Improbable (D) • Probabilidad desconocida (E) Criticalidad • Fatal (1) • Muy Serio (2) • Moderadamente Serio (3) • Relativamente sin importancia (4) • Severidad desconocida (5)
  • 37. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Criticalidad del evento de pérdida Severidad de Pérdida Alta Media Baja Alta Evitar Prevención de Pérdidas y evitar Transferencia por medio de seguro Media Evitar y Prevención de Pérdidas Prevención de Pérdidas y transferencia por medio de seguro Asumir y repartir Baja Prevención de Pérdidas Prevención de Pérdida y Asumir Asumir Matriz de decisión Frecuencia de pérdida
  • 38. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identif. y examen de alternatativas) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa selec. 4. ADMINISTRACION DE RIESGOS INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS: 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 39. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Planeación de la solución Analisis de la Amenaza El análisis de la amenaza indicará que aunque varios riesgos estén separadamente identificados es posible que una simple contramedida pueda neutralizarlos a todos o detectar que un número de riesgos dependen de una misma causa común o condición precedente. Estas conexidades producen un patrón de amenaza lógica el cual sugiere no sólo la interrelación entre riesgos sino el punto de partida más apropiado para interponer o aplicar la contramedida. La tarea de planear ese patrón lógico es lo que se denomina análisis de la amenaza.
  • 40. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Arbol de Amenaza Lógica Modelo de Amenaza: ROBO DE PROD. TERMINADO Piso de Manofactura Cuarto Control Calidad Almacén y desembarque Obtener Acceso Durante Producción Ingresar al Area Permanecer sin ser observado O Y Y O Diseño de red: Disponer u ordenar los riesgos, las amenazas y las vulnerabilidades para encontrar una común inter-relación y organizar las contramedidas. Planeación de la solución
  • 41. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Principio de Apalancamiento (Leverage) Consiste en que la aplicación de una simple contramedida en el lugar apropiado puede neutralizar varias amenazas. Cada punto de apalancamiento indica una posibilidad para una contramedida. Planeación de la solución
  • 42. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Principio de Apalancamiento (Leverage) Las contramedidas pueden ser desarrolladas en puntos de unión o puntos apalancamiento en el modelo de amenaza lógica. Planeación de la solución
  • 43. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identif. y examen de alternat) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa selec. 4. ADMINISTRACION DE RIESGOS INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS: 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 44. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Diseño de Red El último paso en la planeación se denomina Diseño de Red y consiste en organizar la interrelación de los riesgos, las amenazas y las vulnerabilidades con las contramedidas. Pero el verdadero hecho final es la ocurrencia del evento de pérdida Planeación de la solución
  • 45. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identif. y examen de alternat) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa seleccionada. 4. ADMINISTRACION DE RIESGOS INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS: 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 46. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Selección de una alternativa de admon del riesgo. Implementación de la alternativa seleccionada. Monitoreo y mejoramiento de la alternativa seleccionada RESOLUCION DEL PROBLEMA
  • 47. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф • Grado de confiabilidad • Costo • Tiempo en implementación Hay 3 principales razones para que ocurran las pérdidas en seguridad. • Falla en el recocimiento de las vulnerabilities • Contramedidas equivocadas o no efectivas • Falla al considerar un cambio Para cada contramedida en un programa de seg. tres criterios deben ser determinados: RESOLUCION DEL PROBLEMA El cambio puede estar en la vulnerabilidad o en la relevencia de la contramedida. La vulnerabilidad cambia cuando hay cambios en la probabilidad o en la severidad.
  • 48. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identif. y examen de alternat) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa seleccionada. 4. ADMINISTRACION DE RIESGOS INTERACCION ENTRE LAS 3 FUNCIONES DE LA ADMON DE RIESGOS: 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 49. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Administracion de Riesgos La tendencia de hoy es hacia una interección más cercana entre las tres funciones de la Administración de riesgos: 1. PREVENCION DE PERDIDAS Antes del evento de pérdida 2. CONTROL DE PÉRDIDAS Durante o después del evento de pérdida. 3. INDEMNIZACION DE PERDIDAS Después del evento
  • 50. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Administracion de Riesgos Los gastos de seguridad deben ser costo-justificados porque ellos implican desviación de recursos o la aplicación de activos de la empresa hacia actividades que no pertenecen a la esencia del negocio (Core business). Seguridad debe demostrar cuantitativamente que está retornando la suma invertida en sus programas de contramedidas en forma de: 1. Pérdidas evitadas o minimizadas 2. Activos recuperados Justificación económica de un proyecto o programa de seguridad
  • 51. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Administracion de Riesgos Los costos del programa deben ser menores que los costos de las pérdidas que ocurrirían sin el programa. Los costos totales que son relevantes para la administración de riesgos incluyen: 1. Costos de las pérdidas que ocurren a pesar del programa y que no serán indemnizadas vía seguro. 2. Costos del programa de prevención o control de pérdidas al lado de los costos de los seguros. 3. Costos de las primas de seguro y la administración de reclamos. Justificación económica
  • 52. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Administracion de Riesgos Sí tomados juntos los anteriores costos (calculados en un año), son menores que los costos de las pérdidas que probablemente hubieran ocurrido sin el programa de prevención y control de pérdidas; entonces los esfuerzos de la Adminsitración de riesgos son exitosos. El control de pérdidas, la prevención o minimización de las pérdidas, son las funciones específicas de un programa de seguridad y protección de activos. Cuando las contramedidas son propuestas o implementada, debe hacerse un segundo estimado de las pérdidas que ocurrirían no obsdtante las contramedidas. Justificación económica
  • 53. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф Administracion de Riesgos El primer elemento en el ejercicio de justificación económica son las perdidas evitadas, que son la diferencia entre las pérdidas estimadas sin el programa y las que probablemente ocurran con el programa. Esta cantidad se usará en la llamada ecuación ROE (Return of Expenditures) para justificar el gasto de seguridad. Las tareas de seguridad bien desempeñadas y una contramedidas de seguridad funcionando apropiadamente, tendrán consecuencias financieras directas. Un segundo elemento en el ejercicio de justificación económica es la recuperación de activos. En este sentido sólo deben sere tenidas en cuenta las recuperaciones hechas unicamente como resultado de la aplicación del programa de seguridad. Justificación económica
  • 54. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ECUACION ROE AL = Pérdidas evitadas (avoided losses) R = Recuperaciones hechas (recoveries made) CSP = Costo del programa de seguridad (cost of the security program ROE =Retorno de gastos (return on expenditures) AL + R = ROE CSP Administracion de Riesgos Para representar los costos del programa de seguridad (CSP) es necesario incluir: 1. Gastos de personal; 2. Costos de capital aplicado; 3. Todos los gastos generales administrativos
  • 55. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ANALISIS DE RIESGOS 1. DEFINICION DEL PROBLEMA 1.1. Perfil del evento de pérdida 1.2. Probabilidad del evento de pérdida 1.3. Criticalidad del evento de pérdida 2. PLANEACION DE LA SOLUCION 2.1. Arbol lógico de amenaza 2.3. Diseño de Redes (Identif. y examen de alternat) 3. RESOLUCION DEL PROBLEMA 3.1. Selección de una alternativa de admon del riesgo 3.2. Implementación de la alternativa seleccionada 3.3. Monitoreo y mejoramiento de la alternativa seleccionada. 4. ADMINISTRACION DE RIESGOS 4.1. Prevención de pérdidas 4.2. Control de pérdidas 4.3. Indemnización de pérdidas 5. ESTUDIO DE SEGURIDAD
  • 56. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ESTUDIO DE SEGURIDAD Un examen y análisis crítico, en situ, de una planta industrial, negocio, hogar, institución pública o privada para determinar el estado actual de seguridad, identificar deficiencias o excesos, determinar la necesidad de protección y hacer recomendaciones para mejorar la seguridad de conjunto.
  • 57. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф ESTUDIO DE SEGURIDAD Es un examen y análisis crítico, en situ, de una planta industrial, negocio, hogar, institución pública o privada para determinar el estado actual de seguridad, identificar deficiencias o excesos, determinar la necesidad de protección y hacer recomendaciones para mejorar la seguridad de conjunto.
  • 58. GUILLERMO PEDRAZA C, CPP Cero Incidentes Ф CPP STUDY COURSE Discussion Presentado por: William Ramírez C, CPP