DAM. 1.9.2 Administración de riesgos Institucionales
|
|
Título del Test:
![]() DAM. 1.9.2 Administración de riesgos Institucionales Descripción: Promoción 2026 |



| Comentarios |
|---|
NO HAY REGISTROS |
|
Esta fase, es la preparación para el análisis, su objetivo consiste en establecer el marco para el análisis de riesgos. Fase 1.- Planeación de Análisis de riesgos. Fase 2. Conducción de Análisis de Riesgos. Esta fase, se encuentra conformada por cuatro procesos. Fase 1.- Planeación de Análisis de riesgos. Fase 2. Conducción de Análisis de Riesgos. En esta etapa se planean y programa los análisis de riesgos a desarrollar en relación con la Misión del Mando Naval, procesos críticos y del objetivo de seguridad de las actividades pasivas de CI (Seguridad en el personal, seguridad en las instalaciones, seguridad de las comunicaciones e informática, Seguridad de los documentos, Materiales y Seguridad de las Operaciones). Detección de necesidades. Identificar el propósito. Identificar el alcance. Aplicabilidad Institucional. En esta etapa, el próposito del análisis de riesgo será establecido con sufiente detalle, en término de la información que ésta manejará contra las decisiones que intenta apoyar. Detección de necesidades. Identificar el propósito. Identificar el alcance. Aplicabilidad Institucional. Se identifica en términos de aplicabilidad en la Institución, tiempo necesario y otras consideraciones. Esta etapa determina lo que se debe tener en cuenta para el análisis. Detección de necesidades. Identificar el propósito. Identificar el alcance. Aplicabilidad Institucional. Describe la jerarquización del análisis (Estratégico, Operacional o Táctico) que será abarcada en la evaluación de riesgos, para el consecuente nivel de decisiones basadas en el riesgo resultante de la evaluación. Detección de necesidades. Identificar el propósito. Identificar el alcance. Aplicabilidad Institucional. Se debe determinar el tiempo necesario para llevar a cabo el análisis de riesgos, para que el resultado de este deba ser diseminado para la toma de decisiones basadas en el riesgo. Eficacia-Marco de tiempo. Aplicabilidad Institucional. Consideraciones de arquitectura/tecnología. Identificar el alcance. Se debe contemplar consideraciones de organización, infraestructura, arquitecturas y tecnologías para aclarar el alcance del análisis de riesgos. Eficacia-Marco de tiempo. Aplicabilidad Institucional. Consideraciones de arquitectura/tecnología. Identificar las fuentes descriptivas de información sobre amenazas, vulnerabilidades e impacto que se utilizarán en el análisis de riesgo. Identificar fuentes vulnerables. Identificar fuentes de información. Identificar fuentes internas. Estas fuentes pueden proporcionar conomientos sobre las amenazas, vulnerabilidades e impactos (informes de evaluación de riesgos, informes de incidentes de seguridad, registros reportes de problemas, y los resultados de monitoreo). Fuentes Internas. Fuentes Externas. Fuentes Informativas. Fuentes sociales. Estas fuentes aportan información sobre amenazas y pueden incluir reportes de otras organizaciones. Las Fuentes internas. Las Fuentes externas. Las Fuentes informativas. Las Fuentes sociales. La metodología ARSISM (Método para Análisis de Riesgos a la Seguridad de la Información de la Secretaría de Marina) es un Método Híbrido (enfoque cuantitativo y cualitativo). Identificar el enfoque de riesgos y modelo análitico. Aplicabilidad Institucional. Consideraciones de arquitectura/tecnología. Identificar el alcance. Es un método híbrido, ya que no se basa en ecuaciones puramente matemáticas que pudieran permitir obtener una predicción exacta de eventos probabilísticos, sino en criterios respaldados por los conocimientos y la experiencia obtenida por el personal, con base en el desempeño de sus funciones dentro de la dependencia o entidad. La metodología ARSISM Método para Análisis de Riesgos a la Seguridad de la Información de la Secretaría de Marina. La metodología ARSEMAR Método para Análisis de Riesgos a la Seguridad de la Información de la Secretaría de Marina. La metodología ARSISMA Método para Análisis de Riesgos a la Seguridad de la Información de la Secretaría de Marina. La metodología ARSICI Método para Análisis de Riesgos a la Seguridad de la Información de la Secretaría de Marina. Este proceso se orienta a la integración de un grupo de trabajo, el cual debe estar conformado por un mínimo de 5 y un máximo de 10 integrantes, lo que permitirá la interacción necesaria para consensuar las estimaciones durante el análisis de riesgos. Integración del equipo de trabajo del análisis de riesgos. Identificación de activos y procesos críticos. Identificación de amenazas. Análisis, determinación y evaluación de riesgos. Tiene el propósito de proporcionar una relación de todas aquellas amenazas posibles, las que, en caso de materializarse, tendrían efectos negativos sobre la seguridad en uno o varios de los activos de información identificados en la fase Identificación de activos y procesos críticos. Integración del equipo de trabajo del análisis de riesgos. Identificación de activos y procesos críticos. Identificación de amenazas. Análisis, determinación y evaluación de riesgos. En esta fase se requiere identificar también a los citados agentes. Integración del equipo de trabajo del análisis de riesgos. Identificación de activos y procesos críticos. Identificación de amenazas. Análisis, determinación y evaluación de riesgos. Este proceso representa la esencia de la Metodología, pues en ella se elaboran los cálculos necesarios que permiten establecer el valor relativo del riesgo para cada escenario planteado. Integración del equipo de trabajo del análisis de riesgos. Identificación de activos y procesos críticos. Identificación de amenazas. Análisis, determinación y evaluación de riesgos. Para estar en posibilidades de calcular el riesgo, es necesario utilizar una fórmula que involucre la "Probabilidad de ocurrencia de la amenaza" y el "Impacto ocasionado por la materialización de la amenaza". R=PI. R=IP. R=PA. R=PIR. ¿Cuál es la fórmula para el cálculo de "P" (Probabilidad de ocurrencia) en caso de que participe el elemento humano?. P=(e+c+v)/3. P=(e+i+c+v)/4. P=(e+c+i)/3. P=(e+i+v)/4. ¿Cuál es la fórmula para el cálculo de "P" (Probabilidad de ocurrencia) en caso de tratarse de amenzas naturales (medio ambiente), o materiales (incendio)?. P=(e+c+v)/3. P=(e+i+c+v)/4. P=(e+c+i)/3. P=(e+i+v)/4. |




