Amenaza, riesgo y respuesta
Metodologías de evaluación de riesgos informáticos
El presente libro tiene como objetivo conocer las principales metodologías de evaluación de riesgos informáticos, presentar su aplicación en situación real de una institución pública, proponiendo un plan de mejora de la seguridad del área de sistemas; a fin de garantizar la mejora de la de la seguridad respecto evaluación de riesgos informáticos, se debe tener en cuenta la identificación de los activos para pasar a realizar su valoración, de igual forma las amenazas a las que están expuestos los activos fueron valoradas, lo que permitió determinar las principales salvaguardas según MAGERIT como uno de los principales aportes al campo de la seguridad. Se ha identificado los principales riesgos a los que está expuesta la organización en general. Se ha considerado tener en cuenta lo referente a equipos informáticos, software, datos/información, instalaciones, personal, equipamiento auxiliar como elementos comunes a las diferentes organizaciones tanto privadas como públicas, ya que estas no están ajenas de ser amenazadas o vulneradas tanto por personal externo o interno de estas, lo que amerita medidas de solución inmediata.