Ir directamente al contenido
Español
  • No hay sugerencias porque el campo de búsqueda está vacío.

Identifica los riesgos de seguridad de la información.

Estos es fundamental para reconocer las amenazas y vulnerabilidades que pueden comprometer la confidencialidad, integridad y disponibilidad de los datos. Este proceso permite priorizar controles y tomar decisiones informadas antes de que ocurran incidentes. Estos riesgos los puedes asociar a los activos de información creados.

Tiempo estimado de lectura: 1 minuto

Ruta: Seguridad de la información + Identificación de riesgos

  1. Haz clic en el botón Insertar y selecciona el tipo de riesgo.
  2. Seleccione de la lista el factor.
  3. Realiza una descripción del riesgo y selecciona los procesos afectados 👇
  4. Selecciona el dueño del riesgo por usuarios o cargos según como lo hayas configurado en permisos de esta solución.
  5. Selecciona qué activos están relacionados con el riesgo, salen los activos parametrizados.
  6. Evalúa el riesgo calificando la probabilidad y el impacto. Automáticamente el sistema mostrará en qué Nivel de riesgo  y el color, según lo parametrizado y quedara en la matriz de riesgos de seguridad. 
  7. Si agregaste campos adicionales diligéncialos en Información adicional, estos se verán reflejados en la matriz de riesgos.
  8. Haz clic en el botón Guardar.
  9. El sistema abrirá nuevamente el formulario y se activarán dos links: Vulnerabilidades y amenazas(+) y Controles aplicables(+)
  10. Vulnerabilidades y amenazas(+) haz clic en el link, el sistema abrirá un formulario para chequear las vulnerabilidades y amenazas relacionadas con el riesgo; la información de este cuadro es la parametrizada en Configuración pestañas Vulnerabilidades y Amenazas
  11. Controles aplicables(+), haz clic en este link y el sistema abrirá un formulario para que chequees qué controles están relacionados con el riesgo, aparecen los controles que aceptaste en la declaración de aplicabilidad y aprobó el gerente ⬇️
  12. Haz clic el botón Guardar

Ya puedes 👉crear los planes de tratamiento a los riesgos identificados.