Historia de la Arquitectura II, 1era actividad..pdf
Bow tie server informacion
1. BowTieServer resuelve algunos de los
problemas más difíciles en la gestión de
riesgos, tales como la agregación útil de
datos de riesgo, el seguimiento del
desempeño de la barrera en el tiempo y la
obtención de información crítica de
seguridad fuera de la plataforma y en la
organización.
BowTieServer también tiene como objetivo
cerrar la brecha entre la gestión y la fuerza
de trabajo. Todos los datos se basan en el
modelo de evaluación de riesgos de BowTie,
que brinda una visión visual y barrera de sus
riesgos. Esto permite a BowTieServer crear
una visión general de alta calidad para la
gestión y orientación contextual para la
fuerza de trabajo.
BowTieServer complementa la rica y bien
establecida funcionalidad de los productos
de escritorio existentes BowTieXP,
IncidentXP y AuditXP. También es la base
para un enfoque innovador de la gestión de
barreras con una visión moderna de las
metodologías existentes (por ejemplo,
HAZID) y una exploración de nuevos
conceptos.
Centralizar la información de
riesgo
BowTieServer centraliza toda la información
de BowTie, incidentes y auditoría dentro de
una organización en una sola base de datos.
BowTieServer mantiene estándares
consistentes de la compañía, conduciendo a
un acercamiento coherente a la gerencia de
riesgo a través de la organización. Esto
facilita la comunicación de riesgos y la
comparación del riesgo.
Conciencia contextual del riesgo
en todos los niveles
BowTieServer mejora la gestión de riesgos
basada en barreras en todos los niveles de su
organización. Los gerentes y la fuerza de
trabajo tienen diferentes necesidades de
información, a las que BowTieServer se
adapta. Entiende quién está conectado y
ajusta la información en consecuencia; Sólo
presenta la información relevante que el
usuario está autorizado a ver. Permitir a la
organización compartir la información crítica
de riesgo con la fuerza de trabajo y
proporcionar a los gerentes línea de visión
para comparar sitios, activos y ubicaciones.
Monitorizar el rendimiento de la
barrera
BowTieServer monitorea el desempeño de la
barrera con el tiempo, lo que le permite
rastrear la degradación de la barrera y las
tendencias de riesgo emergentes.
BowTieServer se mueve de una imagen
estática a un marco en vivo con una visión
general actualizada sobre la salud de sus
barreras. Esto se hace a través de un
enfoque integrado con auditorías, incidentes
y otras fuentes de datos para obtener
2. información significativa de esta información
crítica de riesgo.
Riesgo agregado
Las descripciones de rendimiento se crean en
BowTieServer, utilizando por ejemplo los
resultados de auditoría. Esto nos permite ver
si hay debilidades generales en la
organización, o cuellos de botella en
ubicaciones específicas o barreras
individuales. Tener un repositorio central con
el lenguaje de barrera compartida hace que
sea mucho más fácil agregar el riesgo en
diferentes ubicaciones. BowTieServer ofrece
una visión global de la compañía de todos los
riesgos y profundizaciones rápidas en áreas
problemáticas específicas. El objetivo de la
agregación de riesgos es solucionar cualquier
deficiencia con recomendaciones específicas.
Módulos
Página de aterrizaje personal
La página de destino personal sólo muestra
la información relevante para el usuario,
como encuestas de auditoría, informes de
incidentes, barreras y actividades relevantes.
Vaya fácilmente a una encuesta de auditoría
en línea.
Cuadros de mandos e informes
Filtre los datos en los informes según sus
propias necesidades y busque rápidamente
la información que desea ver. Tener una
perspectiva actualizada sobre la información
crítica de riesgo.
Identificación de Peligros
(HAZID)
Establezca un registro de riesgos completo
que contenga los peligros específicos de su
organización. Convertir la entrada de HAZID
a los diagramas de BowTie kick start análisis
de riesgo.
Visualizador de BowTie
Vea los diagramas de BowTie e información
asociada. No hay cambios no deseados o
versiones en conflicto porque los BowTies en
el Visor son de sólo lectura. Los BowTies se
pueden ver en línea en cualquier navegador
web moderno.
3. Wiki Gestión de la Información
Integrar la documentación en la gestión de
riesgos. Guarde los casos o procedimientos
de seguridad, o vincule secciones específicas
a los BowTies, auditorías y actividades.
Trabajo Bowties
El módulo Work BowTie está diseñado para
soportar la Evaluación del Riesgo de Tareas por
operaciones, basado en un conjunto de Tareas
estándar por tipo de trabajo.
Gestión de Auditoría
Complete audit surveys online via the user-
friendly web interface. Audit results are
automatically stored in the system allowing you
to make targeted improvements with up-to-date
information. Audit distribution is easy with
scheduled audits and automatic emails.
Administración de incidentes
Reporta y analiza los incidentes. Incidente
basado en escenarios Registro (SIR) guía a los
usuarios a través del análisis de incidentes.
Para cuestionar las barreras de manera
estructurada. Las preguntas. En el formulario
de registro de incidentes y en la parte.
Adaptable. Analizar un informe en
profundidad con IncidentXP.
4. Supervisión del rendimiento de
la barrera
Obtenga más información sobre la salud de las
barreras en su organización con los datos de
estado de auditoría, incidente y sistema en vivo.
Compare las barreras para ver cómo se
desempeñan en varios
lugares.
Próximas funciones
Seguimiento de acciones
En el módulo de seguimiento de acciones de
BowTieServer podrá administrar, subdividir y
realizar un seguimiento de todas sus acciones y
recomendaciones. El BowTieServer hace posible
dirigir acciones a personas específicas en la
organización. La acción (sub) aparecerá en la
página de destino personal del usuario y se le
enviará una notificación por correo electrónico
una vez que se haya asignado la (sub) acción. El
Seguimiento de Acciones proporcionará claras
descripciones sobre el progreso del estado de
acciones y sub-acciones. Esto le da al gestor de
acciones la posibilidad de intervenir
oportunamente si algo no va de acuerdo al plan.
Integración de datos de
mantenimiento
En el módulo de seguimiento de acciones de
BowTieServer podrá administrar, subdividir y
realizar un seguimiento de todas sus
acciones y recomendaciones. El
BowTieServer hace posible dirigir acciones a
personas específicas en la organización. La
acción (sub) aparecerá en la página de
destino personal del usuario y se le enviará
una notificación por correo electrónico una
vez que se haya asignado la (sub) acción. El
Seguimiento de Acciones proporcionará
claras descripciones sobre el progreso del
estado de acciones y sub-acciones. Esto le da
al gestor de acciones la posibilidad de
intervenir oportunamente si algo no va de
acuerdo al plan.
Cómo funciona
Listo para la Web
BowTieServer se presenta en un navegador
web para que las prácticas de gestión de
riesgos sean más útiles y accesibles para la
fuerza de trabajo y la administración.
Cualquier PC, tablet o dispositivo móvil
puede acceder a él.
5. Control de acceso avanzado
BowTie Server combina el control de
permisos de acceso y datos para crear una
línea de visión transparente con la
información adecuada. Esto permite a la
organización controlar la difusión de la
información, a la vez que crea conciencia de
riesgo proporcionando la información precisa
que el usuario necesita en toda la
organización. De esta manera, las personas
sólo pueden acceder a la información que
están autorizados a ver.
En la premisa o en la nube
BowTie Server se basa en una base de datos
SQL. BowTie Server se puede instalar en
premisa (en su entorno de red) o como un
servicio en la nube (una solución alojada).
Integración con herramientas de
terceros
Es más fácil integrarse con la herramienta de
terceros ya que toda la información se
almacena en conjunto y porque BowTie
Server tiene una API estandarizada. Esto abre
la puerta a las integraciones con
herramientas de gestión que ya existen en su
empresa. Puede usarse para rellenar paneles
de control de riesgos, software de gestión de
competencias, sistemas de permisos de
trabajo, portales de gestión de incidentes,
herramientas de seguimiento de acciones y
mucho más.
Empezando
Soporte de implementación
La introducción de BowTieServer en una
organización siempre es parte de un
programa. Debe encajar en un panorama
más amplio y requiere un conjunto de
actividades para que funcione. Una sesión de
determinación de alcance identifica todos los
elementos importantes de la
implementación de BowTieServer
comenzando con los resultados finales. Una
vez que los objetivos son claros, trabajamos
nuestro camino de regreso para discutir y
planear lo que hay que hacer para alcanzar
los objetivos que se han establecido. Un
equipo de especialistas de CGE está
disponible para apoyar a socios y clientes con
la introducción, puesta en marcha e
implementación de BowTieServer,
incluyendo entrenamiento y soporte
funcional.
¿Desea saber más sobre el impacto que
BowTieServer puede tener en su
organización? Póngase en contacto con
nosotros en:
¿Quiere saber más?
Soluciones de Gestión de Riesgos de CGE
Vlietweg 17v 2266 KA Leidschendam Países
Bajos
Teléfono: +31 (0) 88 100 1350 Sitio web:
www.cgerisk.com Correo electrónico:
support@cgerisk.com YouTube.com/CGErisk