Ejemplo Matriz de Riesgo ISO 27001

 A continuación te presento un ejemplo de cómo se podría elaborar una matriz de riesgo basada en los requisitos de la norma ISO 27001:

Matriz de Riesgo ISO 27001

Evento de riesgoProbabilidadImpactoNivel de riesgoTratamiento
1Pérdida de datosAltaAltaAltoControlar, Mitigar
2Robo de informaciónMediaAltaMedioControlar, Mitigar
3Ataque informáticoAltaAltaAltoPrevenir, Mitigar
4Mal uso de informaciónBajaMedioBajoControlar
5Acceso no autorizadoMediaMedioMedioControlar, Mitigar
6Fallo de sistemaAltaMedioAltoControlar, Mitigar
7Error humanoBajaBajoBajoControlar
8Interrupción del servicioMediaAltaMedioPrevenir, Mitigar
9Amenazas externasAltaAltaAltoPrevenir, Mitigar
10Problemas de seguridad físicaBajaMedioBajoControlar

Explicación:

  • Número (N°): Identificador del evento de riesgo.
  • Evento de riesgo: Descripción del evento de riesgo identificado.
  • Probabilidad: La probabilidad de que ocurra el evento de riesgo (Alta, Media, Baja).
  • Impacto: El impacto potencial del evento de riesgo en la organización (Alto, Medio, Bajo).
  • Nivel de riesgo: El nivel de riesgo se determina multiplicando la probabilidad por el impacto.
  • Tratamiento: Las medidas que se establecerán para tratar el riesgo identificado (Controlar, Prevenir, Mitigar).

En esta matriz de riesgo se identificaron 10 eventos de riesgo y se evaluaron en términos de su probabilidad y su impacto potencial. Luego se determinó el nivel de riesgo para cada evento y se establecieron medidas de tratamiento de riesgos adecuadas para mitigar los riesgos identificados. Es importante recordar que cada organización es única y puede requerir diferentes tipos de medidas de tratamiento de riesgos para satisfacer sus necesidades específicas.

Comentarios