Plantilla Análisis de Riesgo
Plantilla Análisis de Riesgo
Plantilla Análisis de Riesgo
DESINTERES Y
DESCONOCIMIENTO DE LA
ELABORACIÓN DE CUADRO DE ACTOS DE CORRUPCIÓN Y
BAJA EJECUCIÓN DEL GASTO NECESIDADES TRAMITADORES
CONTROL DE PRONOSTRICO TITULO
500
VARIABLE, TEMA Y TÍTULO.
AUTOR: JANETTE INGRID MANDUJANO CAMAC DNI 43971819
DNI
Variable "X" INCIDENCIA DEL PL ASESOR: CIP
VAR INDEPENDIENTE Y = f(X) Ho: SI (X) ==========> Y
1º
variable (Y): CALIDAD
VAR DEL GASTO Y EL CUMPLIMIENTO DE META
DEPE Hipotesis: Si realizamos
NDIE La seguridad de la información está en adecuadamente el análisis de
NTE función del eficiente análisis de riesgo riesgo; entonces, optimizarem
la seguridad de la informació
Variable "X"
INCIDENCIA DEL PLA OPERATIVO INSTITUCIONAL
variable
CALIDAD(Y):DEL GASTO Y EL CUMPLIMIENTO DE METAS Y OBJETIVOS
Tema de la investigación:
2° INCIDENCIA DEL PLA OPERATIVO INSTITUCIONAL y CALIDAD DEL GASTO Y EL CUMPLIMIENTO DE METAS Y OBJETIVOS
VI VD
titulo:
3° INCIDENCIA DEL PLA OPERATIVO INSTITUCIONAL EN LA CALIDAD DEL GASTO Y EL CUMPLIMIENTO DE METAS Y OBJETIVOS DE
Hipotesis: Si realizamos
adecuadamente el análisis de
esgo; entonces, optimizaremos
la seguridad de la información
MIENTO DE
MIENTO DE
INCIDENCIA DEL PLA OPERATIVO INSTITUCIONAL EN LA CALIDAD DEL GASTO Y EL CUMPLIM
MATRIZ DE ANTECEDENTES
AUTOR:
AUTOR:
AUTOR:
DIMENSIONES X D1 X D2 X D3 X D4 X D5 X D6 X D7 X D8 X D9
9 10 7 3 7 13 5 6 6
MATRIZ DE ANTECEDENTES
ASESOR :
Reacción Alternativas
Sistema de
ante Amenazas de TESIS Políticas de seguridad Niveles de acceso Controles de tratamiento Vulnerabilidad
información
incidencias mitigación
%C3%ADa-para-el-
planeamiento-institucional-
_26marzo2019w.pdf
nidos/presu_publ/ppr/guia_seg
_publicacion.pdf
TECNOLÓGICOS".
AUTORES: Carlos Barrantes P. y Javier Hugo H.(2012).
8
CERTIFICACIÓN".
AUTOR: Adolfo Barra Moscoso (2012).
9
LA NORMA ISO/IEC 27001:2013".
AUTOR: Zully Justino Salinas (2015).
1 11 6 12 3 9 6 11
incidencias as mitigación
seguridad información
.
Y D6 Y D7 Y D8 Y D9 Y D10 Y D11 Y D12
Funcionamient
Detección de Estándares o de los Mecanismos Valorización de
Salvaguarda Privacidad
riesgos vigentes procesos de de protección activos
tecnología
X X
X X
X X X
X X X
X X X X
X X X X
X X X X
X X
X X X
X X X
X X X X
X X X
X X
X X X
X X X X
X X X
X X X
X X X
X X
X X
11 14 17 3 5 6 3
AUTOR:
AUTOR:
ASESOR:
VARIABLES DEFINICIÓN CONCEPTUAL.
Frecuencia de materialización
Probabilidad de ocurrencia
Nivel intrínseco
Nivel efectivo
Nivel residual
Riesgo residual
Nivel de madurez (%)
Eficacia (%)
Coste de implantación
AUTOR:
AUTOR:
ASESOR:
ASESOR:
¿De qué manera la aplicación del análisis de Aplicar el análisis de riesgo para evaluar la
riesgo permite evaluar la seguridad de la seguridad de la información en la Facultad de
información en la Facultad de Ingeniería Ingeniería Industrial y Sistemas, Universidad
Industrial y Sistemas, Universidad Nacional Nacional Hermilio Valdizán, ciudad de Huánuco
Hermilio Valdizán, ciudad de Huánuco año 2015? año 2015.
Identificar y evaluar las amenazas del análisis de actividades orientadas a la mejora de la calidad
amenazas del análisis de riesgo permite conocer
riesgo para conocer su potencialidad y alcance de educativa, parte de ello, involucra la evaluación de la
su potencialidad y alcance de daño al que están seguridad de la información, protección y desempeño
daño al que están expuestos los activos de mayor
expuestos los activos de mayor valor de la efectivo de los activos para evitar la duplicación de
valor de la seguridad de la información en la
seguridad de la información en la Facultad de actividades, una adecuada y oportuna toma de decisiones
Facultad de Ingeniería Industrial y Sistemas, y el uso eficaz y eficiente de la información a través del
Ingeniería Industrial y Sistemas, Universidad
Universidad Nacional Hermilio Valdizán, ciudad de análisis de riesgo.
Nacional Hermilio Valdizán, ciudad de Huánuco
Huánuco año 2015. La aplicación del análisis de riesgo nos permitirá evaluar
año 2015? qué tan seguros son nuestros sistemas, cuantificando y
comparando los requerimientos de seguridad de la
información, determinar los activos y sus características
de mayor valor, considerando los criterios del ACID
(Autenticación, Confidencialidad, Integridad,
Disponibilidad y No Repudio), identificar salvaguardas
existentes, amenazas, su origen y el tipo de vulnerabilidad
¿De qué manera la identificación de Determinar la manera en que la identificación de que pueden afectar (intrínseca, efectiva o residual), la
PROBLEMA ESPECIFICO 2
vulnerabilidades de tipo intrínseco, efectivo y vulnerabilidades de tipo intrínseco, efectivo y no estimación y valoración de impactos, concluyendo en la
no residual del análisis de riesgo permite evaluar residual del análisis de riesgo permite evaluar la evaluación de riesgos a los que se encuentran expuestos
los activos de la Facultad. De esta manera, el trabajo de
la potencialidad de la materialización de las potencialidad de la materialización de las investigación se justifica porque constituye un aporte para
amenazas de los activos de la seguridad de la amenazas de los activos de la seguridad de la la Facultad de Ingeniería Industrial y Sistemas de la
información en la Facultad de Ingeniería información en la Facultad de Ingeniería Universidad Nacional Hermilio Valdizán, Huánuco, porque
Industrial y Sistemas, Universidad Nacional Industrial y Sistemas, Universidad Nacional se pretende plantear posibles salvaguardas, estrategias
Hermilio Valdizán, ciudad de Huánuco año 2015? Hermilio Valdizán, ciudad de Huánuco año 2015. de protección y un despliegue de medidas de seguridad
declaradas en políticas de seguridad, considerando
estándares y normativas vigentes para controlar,
confrontar, gestionar el riesgo minimizándolo hasta
niveles aceptables y para conocer los beneficios, costos y
oportunidades que esto implica.
confrontar, gestionar el riesgo minimizándolo hasta
niveles aceptables y para conocer los beneficios, costos y
oportunidades que esto implica.
PROBLEMA ESPECIFICO 3
tipificación de impactos permite conocer el
impactos permite conocer el alcance del daño
alcance del daño producido considerando
producido considerando consecuencias
consecuencias cuantitativas, cualitativas
cuantitativas, cualitativas orgánicas y cualitativas
orgánicas y cualitativas funcionales en los activos
funcionales en los activos de la seguridad de la
de la seguridad de la información en la
información en la Facultad de Ingeniería
Facultad de Ingeniería Industrial y Sistemas,
Industrial y Sistemas, Universidad Nacional
Universidad Nacional Hermilio Valdizán, ciudad de
Hermilio Valdizán, ciudad de Huánuco año 2015?
Huánuco año 2015.
LIMIENTO DE METAS Y OBJETIVOS DE LA MUNICIPALIDAD PROVINCIAL DE LEONCIO PRADO
43971819
0
0
X: ANÁLISIS DE RIESGO
Frecuencia de
XD1: Amenazas
Si se aplica el análisis de riesgo; entonces, se podrá materialización
evaluar la seguridad de la información en la Facultad
de Ingeniería Industrial y Sistemas, Universidad Probabilidad de ocurrencia
Nacional Hermilio Valdizán, ciudad de Huánuco año
Degradación del valor del
2015.
activo
Nivel residual
Si se identifican y evalúan las amenazas del análisis
de riesgo; entonces, se podrá conocer su potencialidad
XD3: Impacto Potencialidad del impacto
y alcance de daño al que están expuestos los activos
de mayor valor de la seguridad de la información en
la Facultad de Ingeniería Industrial y Sistemas, Riesgo residual
Universidad Nacional Hermilio Valdizán, ciudad de
Huánuco año 2015.
Y: SEGURIDAD DE LA
INFORMACIÓN
Vs:
EN LA CALIDAD DEL GASTO Y EL Consideraciones a tomar en cuenta antes de l
MUNICIPALIDAD PROVINCIAL DE
y proseguir con la MATRIZ DE CONSISTENCIA
DNI
DNI
NICIÓN OPERACIONAL
O Y EL CUMPLIMIENTO DE METAS Y OBJETIVOS
Análisis de ejemplo:
"Mòdulo ed
1. DEFINICIÒN CONCEPTUAL
Mòdulo educativo impreso
aprendizaje autònomo de una o màs materias."
2 DEFINICIÒN OPERACIONAL:
Mòdulo educativo impreso
el aprendizaje significativo de una o màs materia
La explicaciòn està en la Matriz de Operacionaliz
Si las subvariables del "mòdulo educativo impres
no se conseguirà una definiciòn correcta de la va
Se observa que:
1º El "mòdulo educativo" ( de acuerdo a bùsqued
2º Estas dimensiones D1 y D2 son los "Elemento
3º Entonces el "mòdulo educativo impreso" està
Tambièn observar que:
4º Los indicadores son los "valores" que determin
5º La informaciòn se " puede medir" : volumen o
6º La calidad " puede medir" como 4 defectos, 3
7º Los ejemplos y ejercicios, se pueden medir 5
8º Los anexos se " puede medir" : 0,1,2,3,4,5,6,.
9ºLa motivaciòn se " puede medir" : 0 (totalment
10º La claridad e Interactividad " puede medir" :
11ºEl lenguaje " puede medir" como 0(totalmente
12 La creatividad " puede medir" como 0(totalme
e ejemplo:
"Mòdulo educativo impreso"
CIÒN CONCEPTUAL
ducativo impreso= " Material educativo impreso compuesto por elementos didàcticos que favore
e autònomo de una o màs materias."
IÒN OPERACIONAL:
ducativo impreso= Material educativo de aspecto formal atractivo y altamente didàctico
aje significativo de una o màs materias
ciòn està en la Matriz de Operacionalizacion. Si las sub variables de
ariables del "mòdulo educativo impreso" no estàn correctamente seleccionadas en la "matriz de ant
eguirà una definiciòn correcta de la variable de investigaciòn
(MATRIZ DE OPERATIVIZACIÒN)
Variable Dimensiones Indicadores
Informaciòn
Calidad de texto
Variable independiente D1: ASPECTO
Calidad de ilustraciòn
(X)MÒDULO EDUCATIVO FORMAL
IMPRESO (Material Ejemplos y ejercicios
educativo impreso Anexos
compuesto por elementos Motivaciòn
didàcticos que favorecen el Claridad
aprendizaje autònomo de D2:ASPECTO
Interactividad
una o màs materias.) DIDÀCTICO
Lenguaje
Creatividad
ulo educativo" ( de acuerdo a bùsqueda en antecedentes) son las dimensiones Aspecto Formal y A
imensiones D1 y D2 son los "Elementos didacticos"
es el "mòdulo educativo impreso" està compuesto por las dimensiones D1: Aspecto formal y D2: As
observar que:
cadores son los "valores" que determinan la dimension por ejemplo
maciòn se " puede medir" : volumen o cantidad de pàginas, ilustraciones...
ad " puede medir" como 4 defectos, 3 defectos, 2 defectos,1 defecto, 0 defectos ;o, alta, buena,reg
mplos y ejercicios, se pueden medir 5 ejemplos, 10 ejemplos: 15 ejercicos
exos se " puede medir" : 0,1,2,3,4,5,6,... Anexos
aciòn se " puede medir" : 0 (totalmente desmotivado) 1(medianamente motivado) 2 (regularmente
idad e Interactividad " puede medir" : 0 (completamente incomprensible) hasta 5 ( totalmente claro
uaje " puede medir" como 0(totalmente inaceptable) 1(lenguaje apropiado) 2(lemguaje excelente)
tividad " puede medir" como 0(totalmente carente de creatividad) ....hasta 5(totalmente creativo)