Unidad 4-Diana Patricia Useche Hernandez
Unidad 4-Diana Patricia Useche Hernandez
Unidad 4-Diana Patricia Useche Hernandez
BOGOTA, D.C
JULIO 02 DE 2020
INTRODUCCIÓN
Normatividad de SG-SST
Normatividad nacional.
Normatividad departamental.
La objetividad de realizar una matriz de requisitos legales tiene que ver con el
proceso de evidenciamiento y acogimiento de las normas dentro de la empresa.
No basta con solo tener las normas que se cumplirán sino también se debe reflejar
de manera regular cuáles son las actividades que el encargado de SG-SST y los
empleados realizan para cumplir con estos requisitos.
Los resultados del análisis de riesgos una vez que se realiza el análisis de riesgos,
la organización tiene en sus manos una poderosa herramienta para el tratamiento
de sus vulnerabilidades y un diagnóstico general sobre el estado de la seguridad
de su entorno como un todo. A partir de este momento es posible establecer
políticas para la corrección de los problemas ya detectados, y la gestión de
seguridad de ellos a lo largo del tiempo, para garantizar que las vulnerabilidades
encontradas anteriormente no sean más sustentadas o mantenidas, gestionando
de esa manera la posibilidad de nuevas vulnerabilidades que puedan surgir a lo
largo del tiempo. Cuando se sabe que las innovaciones tecnológicas son cada vez
más frecuentes, aparecen una serie de nuevas oportunidades para que individuos
maliciosos se aprovechen de ellas y realicen acciones indebidas en los entornos
humanos, tecnológicos, físicos y de procesos.
Una vez que los resultados son rastreados y puntuados con relación a su valor
crítico y relevancia, uno de los productos finales del análisis de riesgos,
la matriz de valor crítico, indica a través de datos cualitativos y cuantitativos la
situación de seguridad en que se encuentran los activos analizados, al listar las
vulnerabilidades, amenazas potenciales y respectivas recomendaciones de
seguridad para corrección de las vulnerabilidades. Concepto clave el análisis de
riesgos tiene como resultado los informes de recomendaciones de seguridad, para
que la organización pueda evaluar los riesgos a que está sometida y conocer
cuáles son los activos de los procesos de negocio que están más susceptibles a la
acción de amenazas a la confidencialidad, integridad y disponibilidad de la
información utilizada para alcanzar los objetivos intermedios o finales de la
organización.
Bibliografía