-----------------------Análisis de riesgos-----------------------
Es el estudio de las causas de las posibles amenazas y
probables eventos no deseados y los daños y consecuencias que éstas puedan
producir.
El primer paso del análisis es…
Identificar los activos a proteger o evaluar. La evaluación
de riesgos involucra comparar el nivel de riesgo detectado durante el proceso
de análisis con criterios de riesgo establecidos previamente.
La función de la evaluación consiste en ayudar a alcanzar un
nivel razonable de consenso en torno a los objetivos en cuestión, y asegurar un
nivel mínimo que permita desarrollar indicadores operacionales a partir de los
cuales medir y evaluar.
Los resultados del análisis:
Van a permitir aplicar alguno de los métodos para el
tratamiento de los riesgos, que involucra identificar el conjunto de opciones
que existen para tratar los riesgos, evaluarlas, preparar planes para este
tratamiento y ejecutarlos.
-----------------------Impacto de negocio-----------------------
Pasos para determinar el Impacto de negocio:..
LISTADO PRELIMINAR DE RIESGOS.- Su objetivo es determinar
las principales consecuencias y conocer los orígenes de los riesgos.
DETERMINACIÓN DE LAS CONSECUENCIAS.- Para cada riesgo
identificado se le determinarán las consecuencias que entrañan. Las
consecuencias pueden ser estimadas como catastróficas, grande, normal o
insignificantes.
CLASIFICACIÓN DE LOS RIESGOS Y RESUMEN DE RIESGOS POR
CATEGORÍAS.- Esta tarea debe estar apoyada en mapas de riesgo. Asignación de un
peso o valor según la naturaleza del riesgo y otro a sus consecuencias,
determinar un valor de riesgo que permita su clasificación.
-----------------------Estrategias de recuperación-----------------------
La estrategia de recuperación es un proceso que cubre los datos, el hardware y el software critico, para que un negocio pueda comenzar de nuevo sus operaciones en caso de un desastre (BACKUPS).
Una estrategia es una serie de métodos previamente planeados
y/o comprobados con la finalidad de lograr uno o varios objetivos.
En la
recuperación de información, las estrategias son de vital importancia, pues es en
base a ellas que se puede seguir un patrón para reducir los tiempos en que se obtiene
la respuesta a la demanda de información.
Para que una estrategia funcione
correctamente es necesario que exista una coordinación entre todos los elementos
involucrados en la misma, así como un conocimiento amplio del espacio en donde
se aplicara, o en su caso un estudio previo del campo en donde se pretenda
implementar.
Comentarios
Publicar un comentario