GESTIÓN TI UTILIZANDO LA NORMA ISO/IEC 27001 PARA LA SEGURIDAD DE LA INFORMACIÓN EN EL INSTITUTO SUP

Page 25

9 cualidad o estado de la información y se tiene a disposición de personal los procesos o aplicaciones. 2.1.1.2.

Elementos de gestión de la seguridad de la información

En los procesos para la gestión de seguridad de la información existe varios tópicos involucrados, a continuación, se menciona:

Identificación de impactos

Identificación de riesgos

Identificación de vulnerabilidade Identificación s de amenazas a los activos Identificació n de activos

Gráfico 3 Elementos se seguridad de la información Fuente: (Areito Bertolin, Seguridad de la información. Redes, informática y sistemas de información. 2008).

2.1.1.3.

Riesgos dentro de la seguridad en la información

Las medidas y alternativas necesarias para manejar los posibles riesgos que un activo o bien puede tener dentro de los procesos en una empresa, esta clasificación se denomina manejo del riesgo este proceso conlleva una estructura bien definida con controles adecuados e identificando y priorizando las decisiones factibles para un buen trabajo. De acuerdo a la investigación de Godoy Lemus (2014) menciona técnicas del manejo de riesgo:


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.