Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el...

43
Pablo Caneo G. ISACA - CHILE Cobit 5 para riesgos. Metodología. Una visión general

Transcript of Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el...

Page 1: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Pablo Caneo G.

ISACA - CHILE

Cobit 5 para riesgos.

Metodología. Una visión general

Page 2: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

• Pablo Caneo Gutiérrez

• Oficial de Seguridad (CISO) de Grupo Ultramar

• MBA en Gestión de Negocios

• Postítulo Docencia Universitaria

• Diplomado en RSE (Responsabilidad Social Empresarial)

• Diplomado en Seguridad de la Información

• Posee las certificaciones CISA, CGEIT, CRISC, COBIT 5, ITIL

• Presidente Isaca Capítulo Santiago de Chile

• Docente en Postgrados Universidad de Chile y Universidad Adolfo

Ibañez

Datos del Relator

Page 3: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Satisfacer las Necesidades de las Partes Interesadas

Principio 1. Satisfacer las Necesidades de las Partes Interesadas

Las empresas existen para crear valor para sus accionistas.

3 Source: COBIT® 5, figure 3. © 2012 ISACA® All rights reserved.

Page 4: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Satisfacer las Necesidades de las Partes Interesadas (cont.)

Principio 1. Satisfacer las Necesidades de las Partes Interesadas:

• Las empresas tienen muchas partes interesadas, y ‘crear valor’

significa cosas diferentes — y a veces contradictorias —para cada

uno de ellos.

• Las actividades de gobierno tratan sobre negociar y decidir entre los

diferentes intereses en el valor de las partes interesadas.

• En consecuencia, el sistema de gobierno debe considerar a todas

las partes interesadas al tomar decisiones sobre beneficios,

evaluación de riesgos y recursos.

• Para cada decisión, las siguientes preguntas pueden y deben

hacerse: - ¿Para quién son los beneficios? - ¿Quién asume el riesgo? - ¿Qué recursos se requieren?

4

Page 5: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Satisfacer las Necesidades de las Partes Interesadas (cont.)

Principio 1. Satisfacer las Necesidades de las Partes

Interesadas:

•Las necesidades de las partes

interesadas deben transformarse en una

estrategia corporativa factible.

•La cascada de metas de COBIT 5 es el

mecanismo para traducir las

necesidades de las partes interesadas

en metas corporativas, metas

relacionadas con las TI y metas

catalizadoras específicas, útiles y a

medida.

5 Source: COBIT® 5, figure 4. © 2012 ISACA® All rights reserved.

Page 6: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Riesgos de TI

Page 7: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Dualidad del Riesgo

Page 8: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Tipos de Riesgos

Page 9: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Perspectivas • COBIT 5 para Riesgos presenta dos perspectivas en el uso de

COBIT en un contexto de riesgo:

– la función de riesgo y

– la gestión de riesgos.

• La perspectiva de la función de riesgo se centra en lo que se

necesita para construir y mantener la función de riesgo en la

empresa.

• La perspectiva de la gestión de riesgos se centra en los

procesos básicos de gobierno y gestión del riesgo para optimizar el

riesgo y en cómo identificar, analizar, responder y reportar sobre el

riesgo a diario

Page 10: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Perspectivas sobre Riesgos

Page 11: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Perspectivas sobre Riesgos

Page 12: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Perspectivas sobre Riesgos

Page 13: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Perspectivas sobre Riesgos

Page 14: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Alcance de Cobit 5 para Riesgos

Page 15: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Principios para la Gestión de Riesgos

Page 16: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Políticas de Riesgos

Page 17: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Políticas de Riesgos

Page 18: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Políticas de Riesgos

Page 19: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Políticas de Riesgos

Page 20: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Procesos de Soporte de la Función de

Riesgos

Page 21: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Procesos Claves de Soporte de la Función

de Riesgos

Page 22: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Procesos Claves de Soporte de la Función

de Riesgos

Page 23: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Otros Procesos de Soporte para la Función

de Riesgos

Page 24: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Otros Procesos de Soporte para la Función

de Riesgos

Page 25: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Otros Procesos de Soporte para la Función

de Riesgos

Page 26: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Líneas de Defensa contra el Riesgo

Page 27: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Cultura y Conducta Conducta General

Page 28: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Cultura y Conducta Conducta del Profesional de Riesgo

Page 29: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Cultura y Conducta Conducta de la Gerencia

Page 30: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Habilidades y Competencias

Page 31: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Habilidades y Competencias

Page 32: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Procesos Principales de Gestión

del Riesgo

Page 33: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Panorama de Escenarios de Riesgos

Page 34: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Factores de Riesgo

Page 35: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Estructura de Escenario de Riesgos

Page 36: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Ejemplo de Escenario de Riesgos

Page 37: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Flujo de Respuesta al Riesgo

Page 38: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Ejemplo de Escenarios de Riesgos Código Malicioso

Page 39: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Escenario Nro. 15 Código Malicioso

Page 40: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Proceso Habilitador para alcanzar el Objetivo

Page 41: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Habilitadores Código Malicioso

Page 42: Cobit 5 para riesgos. Metodología. Una visión general€¢La cascada de metas de COBIT 5 es el mecanismo para traducir las necesidades de las partes interesadas en metas corporativas,

Habilitadores Código Malicioso