Herramientas
Magerit
(D) Disponibilidad
(I) Integridad de los datos
(C) Confidencialidad de la información
(A) Auntenticidad
(T) Trazabilidad
Octave
Medir las prácticas actuales de seguridad de la organización
Estrategias de mejora de la seguridad y planes de mitigación del riesgo.
SAP GRC
Control de acceso
Control de procesos
Gestión de riesgos
Servicios comerciales globales
Medio ambiente, salud y seguridad
Oracle GRC
Inteligencia GRC
Administración GRC
Control de acceso a aplicaciones
Control de transacciones.
Control preventivo
Control de la configuración.
Open Pages
Administración del cumplimiento
Plataforma GRC
Riesgo operacional
Control financiero
Gobierno de TI
Auditoría interna
Accelus
Administración del riesgo
Auditoría interna
Control interno
Administración del cumplimiento
RSA Archer eGRC
Administración de políticas
Administración de riesgos
Administración del cumplimiento
Administración empresarial
Administración de incidentes
Administración de ventas
Administración de amenazas
-- Administración continuidad del negocio
Administración de la auditoría.
Modelos
OCTAVE (Operationally Critical Threat, Asset, and Vulnerability Evaluation)
Identificar los activos
Analizar las interrelaciones
Evaluar los riesgos
Diseñar estrategias de protección
Guía para la administración de riesgos en sistemas y tecnologías de información SP800-30
Asegurar los sistemas
Posibilitar la toma de decisiones
Ayudar a la incorporación de los sistemas de TI
Magerit
Concienciar sobre la existencia de riesgos
Analizar los riesgos derivados del uso de las TIC
Mantener los riesgos bajo control
Procesos de evaluación, auditoría, certificación o acreditación
Administración de riesgos de sistemas información SP800-39
Encuadre de riesgos
Evaluación de riesgos
Respuesta a Riesgos
Monitoreo Riesgos
Estándar australiano de administración de riesgos AS/NZS 4360
Establecer contexto
Identificar Riesgos
Analizar Riesgos
Evaluar Riesgos
Tratar Riesgos
Monitoreo y revisión
Comunicación y consulta
Guía para el análisis y tratamiento de riesgos MEHARI-2010
Evaluación del contexto
Definición del alcance
Establecimiento de parámetros
COBIT y VAL IT
Gobierno del riesgo
Evaluación del riesgo
Respuesta al riesgo
Administración de riesgos
Identificar problemáticas ocasionadas por acción, omisión o negligencia.
Ciclo
Análisis
Identificar amenazas y vulnerabilidades
Probabilidad de ocurrencia y el impacto de cada una
Evaluación
Mitigación
Reducir probabilidad de ocurrencia del riesgo.
Aceptar el riesgo
Evitar el riesgo.
Cambios Estructurales
Tener seguros
Valoración de vulnerabilidades
Activos Críticos
Activos expuestos a amenazas.
Sufren Deterioro
Modificación, pérdida, exposición
Plan Implementación controles
La descripción del riesgo y su nivel
Las recomendaciones de control
La priorización de las acciones
La selección de los controles
La especificación de los recursos requeridos
El listado de responsables
Fecha de inicio y finalización
Los requerimientos para mantener la situación estable