orm_icon

 

Gestión de riesgos operacionales

Identifica, mide, controla y monitorea fácilmente los riesgos operativos de tu organización →
isms-icon

 

Gestión de seguridad de la información

Garantizar la confidencialidad, integridad y disponibilidad de tus activos de información →
compliance_icon-16

 

Cumplimiento normativo

Lleva el control de todas las normativas y regulaciones que debe cumplir tu organización →
aml-17

 

Gestión de riesgo de lavado de activos

Identifica, establece controles y monitorea fácilmente los riesgos LAFT→

 

icono_auditoria

 

Auditoría

Mejora tus procesos de auditoría, apoya el cumplimiento normativo y genera valor a tu organización a través de la mejora continua →

Cómo implementar un SGSI

Escuela de Gestión de Riesgos
2 de septiembre de 2024

En esta sesión Jonathan Barbosa, experto en riesgos ISMS, nos enseña qué es la seguridad de la información, activos de información, qué es una matriz, qué es SGSI y su ejecución paso a paso.Usa Pirani GRATIS

Seguridad de la información

Es el proceso de identificación, evaluación y gestión de los activos de información y los riesgos asociados a los mismos, a través de una serie de medidas preventivas, que permite proteger la información.

Activos de información

Cualquier cosa que tiene valor para la organización como la información, infraestructura informática, equipos auxiliares, redes de comunicaciones, instalaciones y personas.

La matriz de riesgos

Una matriz de riesgos es una herramienta útil para toda empresa,se utiliza para evaluar y gestionar los riesgos dentro de un proyecto, organización o sistema.

Nos permite administrar un sistema:

  • Riesgos
  • Cuantificar
  • controlar
  • Transferir o mitigarlos

Características

  • Es una guía visual (la matriz o el mapa de calor)
  • Debe ser sencilla (la matriz o el mapa de calor)
  • Debe ser flexible (la matriz o el mapa de calor)
  • Que permita hacer comparaciones (la matriz o el mapa de calor)
  • Debe permitir realizar un diagnóstico(la matriz o el mapa de calor)

¡Acelera la toma de decisiones!

¿Que es un sistema de gestión de seguridad de la información? (SGSI)

Es un conjunto de políticas, procesos, procedimientos, tecnologías y controles que una organización implementa para gestionar y proteger su información confidencial. El objetivo principal de un SGSI es garantizar la confidencialidad, integridad y disponibilidad de la información, asegurando que solo las personas autorizadas tengan acceso a la información correcta en el momento adecuado.

¿Qué nos permite un SGSI?

  • Analizar y ordenar la estructura de los sistemas de información.
  • Establecer los procedimientos de trabajo para mantener su seguridad.
  • Disponer de controles para medir la eficacia de lo establecido en el punto anterior.

La idea es alcanzar un nivel de riesgo menor que el soportado por la institución, para preservar la confidencialidad, integridad y disponibilidad de la información.

guia-analisis-de-riesgos-activos-de-informacion

bg_pagina_onboarding

Inscríbete gratis a la siguiente sesión

Logo-escuela-Pirani-EGR-B

Cada jueves junto a nuestros expertos aprenderás todo lo que necesitas saber sobre la Gestión de Riesgos. Nueva clase: Cómo promover la cultura de identificación y gestión de riesgos

 icon_calendar  26de Sept. | icon_reloj 10:00 a.m. GMT-5 | icono_online_lugar_academia Live

Ver todas las clases anteriores→

Formulario de inscripción

Suscríbete aquí a Academia Pirani