Please enable JavaScript.
Coggle requires JavaScript to display documents.
Gestión de Riesgos en Seguridad de la Información, Controles del Anexo A…
Gestión de Riesgos en Seguridad de la Información
Evaluación y tratamiento
Definir riesgos aceptables vs. inaceptables
Opciones de tratamiento:
Reducir (controles)
Transferir (seguros, terceros)
Evitar (eliminar la causa)
Aceptar (asumir el riesgo)
Controles del Anexo A (ISO/IEC 27001:2022)
Organizativos: políticas, roles, cumplimiento
Humanos: capacitación, concienciación, control de accesos
Físicos: seguridad en instalaciones, control de acceso físico
Tecnológicos: cifrado, firewalls, antivirus, monitoreo
Identificación de riesgos
Reconocer activos de información (datos, sistemas, personas)
Detectar amenazas (ciberataques, errores humanos, desastres)
Analizar vulnerabilidades existentes
Análisis de riesgos
Evaluar probabilidad de ocurrencia
Medir impacto en la organización
Clasificar riesgos (alto, medio, bajo)