UNEG-AS 2012-Pres2: El riesgo

11
UNEG-AS 2012 Tema 2: EL RIESGO Riesgo Informático. Gestión del Riesgo. Metodología del Riesgo Universidad Nacional Experimental de Guayana Proyecto de Carrera: Ingeniería Informática Cátedra: Auditoría y Evaluación de Sistemas Profesor: Carlos Guevara Laura Espinoza Heilin Castillo Regulo Sarmiento Ponentes:

Transcript of UNEG-AS 2012-Pres2: El riesgo

Page 1: UNEG-AS 2012-Pres2: El riesgo

UNEG-AS 2012Tema 2: EL RIESGO

Riesgo Informático. Gestión del Riesgo. Metodología del Riesgo

Universidad Nacional Experimental de Guayana

Proyecto de Carrera: Ingeniería Informática

Cátedra: Auditoría y Evaluación de Sistemas

Profesor: Carlos GuevaraLaura EspinozaHeilin CastilloRegulo Sarmiento

Ponentes:

Page 2: UNEG-AS 2012-Pres2: El riesgo

Contenido

• Riesgos• Riesgos en Auditoria• Riesgos Informático• Tipos de riesgos informático• Gestión de riesgos• Etapas de la gestión de riesgos• Metodología de la gestión de riesgos

Page 3: UNEG-AS 2012-Pres2: El riesgo

Definición de Riesgo

Ponente: Laura Espinoza

Eventualidad que imposibilita el cumplimiento de un objetivo.

Page 4: UNEG-AS 2012-Pres2: El riesgo

Riesgos en Auditoria

Inherentes De Control

DetecciónPonente: Laura Espinoza

Page 5: UNEG-AS 2012-Pres2: El riesgo

Riesgo Empresarial

Es la amenaza o probabilidad de que una acción o evento afectará

de forma adversa o benéfica la habilidad de una empresa para

cumplir sus objetivos. Contabilidad errónea o inapropiada

Pérdida o destrucción de activos fijos o recursos financieros

Costos excesivos

Sanciones legales

Fraude o robo

Decisiones erróneas de la gerencia

Deficiencia en el logro de metas

Ponente: Laura Espinoza

Page 6: UNEG-AS 2012-Pres2: El riesgo

Riesgo Informático

Ponente: Heilin Castillo

Riesgo tecnológico

• La Organización Internacional por la Normalización (ISO), La probabilidad de que una amenaza se materialice

Riesgo informátic

o

• Incertidumbre existente por la realización de un suceso relacionado con la amenaza de daño a los bienes o servicios informáticos

Ataques

• Los spam, los virus, los gusanos, Adware y Spyware

• Software que se maneja como código malicioso

Page 7: UNEG-AS 2012-Pres2: El riesgo

Tipos de Riesgos Informáticos

Ponente: Heilin Castillo

Riesgos de Integridad

Riesgos de Relación

Riesgos de Acceso

Riesgos de Utilidad

Riesgos de Infraestructura

Riesgos de Seguridad General

Page 8: UNEG-AS 2012-Pres2: El riesgo

Gestión de Riesgos

Ponente: Regulo Sarmiento

IdentIfIcacIón

evaluacIón

gestIón

RevIsIón

Page 9: UNEG-AS 2012-Pres2: El riesgo

Metodología de la gestion de riesgo

Ponente: Regulo Sarmiento

Finalización

Controles

Transferencia

Contingencias

Tomar mas Riesgos

Page 10: UNEG-AS 2012-Pres2: El riesgo

Metodología de la gestion de riesgo

Ponente: Regulo Sarmiento

Comunicación

Tolerancia

Comisión de Investigación

Apoyo Externo

Revisión de Controles

Page 11: UNEG-AS 2012-Pres2: El riesgo

Muchas Gracias por su Atención.!!!

Grupo del tema del Riesgo