Documente Academic
Documente Profesional
Documente Cultură
• FINALIDAD:
P= f/n
P = Probabilidad de ocurrencia de un acontecimiento.
f = Número de ocurrencias reales del acontecimiento.
n = Unidad de tiempo en que se calculan las ocurrencias, es
decir tiempo de exposición
ESCALA DE PROBABILIDAD
E Virtualmente probable, no dado ningún 0,81 a 1.00
cambio el acontecimiento ocurrirá
CRITICALIDAD:
El nivel de impacto o daño, que afecta al sistema, se relaciona con
la severidad, gravedad.
Costos relacionados ,
Personal adicional
Horas extras
Costos de dinero que pudo haber estado invertido.
4.4. DETERMINAR IMPACTO Y
CRITICALIDAD
K = ( Cp + Ct + Cr + Ci ) – ( I )
4.4. DETERMINAR IMPACTO Y
CRITICALIDAD
D1 D2 D3 D4 D5
PROBABILIDAD
C1 C2 C3 C4 C5
B1 B2 B3 B4 B5
A1 A2 A3 A4 A5
CRITICALIDAD
Los riesgos se deben alinear de acuerdo a su criticidad y probabilidad y de allí
llevarlo al árbol de lógica de las amenazas, basado en prioridades relativas
4.5. ESTABLECER OPCIONES DE
MITIGACION
E1 E2 E3 E4 E5
D1 D2 D3 D4 D5
PROBABILIDAD
C1 C2 C3 C4 C5
B1 B2 B3 B4 B5
A1 A2 A3 A4 A5
CRITICALIDAD
4.6. ESTUDIAR VIABILIDAD DE MEDIDAS
K- Kp
4.7. ANALISIS BENEFICIO COSTO
EFICACIA:
– Impacto de la medida sobre los costos de compra,
operación y mantenimiento.
• Valore las medidas como proyecto, dentro de un sistema.
• Considere planes de amortización y depreciación.
EFECTIVIDAD:
– Impacto sobre oportunidad, eficiencia y eficacia.
4.7. ANALISIS BENEFICIO COSTO
Efectividad:
• Para cada medida establezca objetivos y logros
que puedan ser medibles y/o demostrables.
INDICADORES DE GESTIÓN.
• Recuerde que una buena relación costo /
beneficio, define que la seguridad sea considerada
como una Inversión y no como un costo.
4.7. ANALISIS BENEFICIO COSTO
Prevención de pérdida
Asumir y compartir el Evasion y Prevención
MEDIO y transferencia via
riesgo de perdida.
seguro
Prevención de pérdida
BAJO Asumir riesgo Prevención de pérdida
y asumir riesgo