Objetiv EMPRESA

1
Evaluar el impacto en el negocio de un fallo de seguridad que suponga la pérdida de confidencialidad, integridad o disponibilidad de un activo de información. Evaluar de forma realista la probabilidad de ocurrencia de un fallo de seguridad en relación a las amenazas, vulnerabilidades, impactos en los activos y los controles que ya estén implementados. Analizar si las actividades desarrolladas por las personas y dispositivos tecnológicos para garantizar la seguridad de la información se desarrollan en relación a lo previsto. Evaluar y prevenir eventos e incidentes de seguridad mediante el uso de indicadores. Evaluar si las acciones realizadas para resolver brechas de seguridad fueron efectivas. Medir la efectividad de los controles para verificar que se cumple con los requisitos de seguridad. Evaluar que los procedimientos de seguridad de la información apoyan los requerimientos Analizar si la aplicación está correctamente en todos los controles implementados, manteniendo de esa forma la seguridad adecuada. de negocio.

description

toda empresa

Transcript of Objetiv EMPRESA

Page 1: Objetiv EMPRESA

Evaluar el impacto en el negocio de un fallo de seguridad que suponga la pérdida de confidencialidad, integridad o disponibilidad de un activo de información.

Evaluar de forma realista la probabilidad de ocurrencia de un fallo de seguridad en relación a las amenazas, vulnerabilidades, impactos en los activos y los controles que ya estén implementados.

Analizar si las actividades desarrolladas por las personas y dispositivos tecnológicos para garantizar la seguridad de la información se desarrollan en relación a lo previsto.

Evaluar y prevenir eventos e incidentes de seguridad mediante el uso de indicadores.

Evaluar si las acciones realizadas para resolver brechas de seguridad fueron efectivas.

Medir la efectividad de los controles para verificar que se cumple con los requisitos de seguridad.

Evaluar que los procedimientos de seguridad de la información apoyan los requerimientos

Analizar si la aplicación está correctamente en todos los controles implementados, manteniendo de esa forma la seguridad adecuada. de negocio.