Triptico NOv 2012

3
Riesgo proviene del italiano risico o rischio que, a su vez, tiene origen en el árabe clásico rizq (“lo que depara la providencia”). El término hace referencia a la proximidad o contingencia de un posible daño. La noción de riesgo suele utilizarse como sinónimo de peligro. El riesgo, sin embargo, está vinculado a la vulnerabilidad, mientras que el peligro aparece asociado a la factibilidad del perjuicio o daño. Es posible distinguir, por lo tanto, entre riesgo (la posibilidad de daño) y peligro (la probabilidad de accidente o patología). En otras palabras, el peligro es una casa del riesgo. Administración de Riesgo: La Administración del Riesgo es el proceso por el cual la dirección de una empresa u organización administra el amplio espectro de los riesgos a los cuales está expuesto (tanto sean de mercado como operacionales) de acuerdo al nivel de riesgo al cual están dispuestos a exponerse según sus objetivos estratégicos. Así, ya en el terreno del impacto de la TI sobre este tema, la evaluación de riesgos y vulnerabilidades ayuda a identificar y evaluar los riesgos operativos, poniendo énfasis en los activos de IT físicos y lógicos, pudiendo incluir una revisión de las instalaciones y la seguridad de los elementos lógicos y físicos. ANALISIS DE RIESGOS INFORMATICOS El análisis de riesgos informáticos es un proceso que comprende la identificación de activos informáticos, sus vulnerabilidades y amenazas a los que se encuentran expuestos así como su probabilidad de ocurrencia y el impacto de las mismas, a fin de determinar los controles adecuados para aceptar, disminuir, transferir o evitar la ocurrencia del riesgo. El proceso de análisis de riesgo genera habitualmente un documento al cual se le conoce como matriz de riesgo. En este documento se muestran los elementos identificados, la manera en que se relacionan y los cálculos realizados. Este análisis de riesgo es indispensable para

Transcript of Triptico NOv 2012

Page 1: Triptico NOv 2012

Riesgo proviene del italiano risico o rischio

que, a su vez, tiene origen en el árabe clásico rizq

(“lo que depara la providencia”). El término hace

referencia a la proximidad o contingencia de un

posible daño.

La noción de riesgo suele utilizarse como

sinónimo de peligro. El riesgo, sin embargo, está

vinculado a la vulnerabilidad, mientras que el

peligro aparece asociado a la factibilidad del

perjuicio o daño. Es posible distinguir, por lo

tanto, entre riesgo (la posibilidad de daño) y

peligro (la probabilidad de accidente o patología).

En otras palabras, el peligro es una casa del riesgo.

 

Administración de Riesgo:La Administración del Riesgo es el

proceso por el cual la dirección de una empresa u organización administra el amplio espectro de los

riesgos a los cuales está expuesto (tanto sean de mercado como

operacionales) de acuerdo al nivel de riesgo al cual están dispuestos a exponerse según sus objetivos estratégicos. Así, ya en el terreno del impacto de la TI sobre este tema, la evaluación de riesgos y vulnerabilidades ayuda a identificar y evaluar los riesgos operativos, poniendo énfasis en los activos de IT físicos y lógicos, pudiendo incluir una revisión de las instalaciones y la seguridad de los elementos lógicos y físicos. 

ANALISIS DE RIESGOS INFORMATICOS 

El análisis de riesgos informáticos es un proceso que comprende la identificación de activos informáticos, sus vulnerabilidades y amenazas a los que se encuentran expuestos así como su probabilidad de ocurrencia y el impacto de las mismas, a fin de determinar los controles adecuados para aceptar, disminuir, transferir o evitar la ocurrencia del riesgo.

El proceso de análisis de riesgo genera habitualmente un documento al cual se le conoce como matriz de riesgo. En este documento se muestran los elementos identificados, la manera en que se relacionan y los cálculos realizados. Este análisis de riesgo es indispensable para lograr una correcta administración del riesgo.

Matriz de Riesgo

 Accidentes e Incidentes:

Tipos de Riesgos:

Page 2: Triptico NOv 2012

LOPCYMAT-INPSASEL

El Instituto Nacional de Prevención, Salud y Seguridad Laborales, es un organismo autónomo adscrito al Ministerio del Trabajo, creado según lo establecido en el artículo 12 de la Ley Orgánica de Prevención, Condiciones y Medio Ambiente de Trabajo, promulgada en el año 1986.

LOPCYMAT (Ley Orgánica de Prevención, Condiciones y Medio Ambiente de Trabajo):

Esta Ley que promueve la implementación del Régimen de Seguridad y Salud en el Trabajo, en el marco del nuevo Sistema Seguridad Social, abarca la promoción de la salud de los trabajadores, la prevención de enfermedades profesionales y accidentes de trabajo, la atención, rehabilitación y reinserción de los trabajadores y establece las prestaciones dinerarias que correspondan por los daños que ocasionen enfermedades ocupacionales y accidentes de trabajo.

República Bolivariana De Venezuela

Ministerio Del Poder Popular Para La Educación

Universitaria

“Universidad Politécnica del Oeste Mariscal Sucre”

(UPOMS)

Ingeniería en Informática

Sección: 7024

Equipo: 4

ADMINISTRACIÓN DE RIESGOS

INTEGRANTES:CASTELLANO CARLOS C.I.13797343

CORREA JOHARRY C.I.15396627CORREA LUDWIG C.I.16952726

GONZALEZ AMIDERLI C.I.14299483

Prof: Lic. Daniel Fuentes

Caracas, 12 de Noviembre de 2012.