lunes, 22 de junio de 2015

ANÁLISIS DE RIESGO 

¿QUE ES UN ANÁLISIS DE RIESGO?



El análisis de riesgo (también conocido como evaluación de riesgo o PHA por sus siglas en ingles Process Hazards Analysis) es el estudio de las causas de las posibles amenazas, y los daños y consecuencias que éstas puedan producir.


Este tipo de análisis es amplia mente utilizado como herramienta de gestión  en estudios financieros y de seguridad para identificar riesgos métodos cualitativos  y otras para evaluar riesgos (generalmente de la naturaleza  cuantitativa).


El primer paso del análisis es identificar los activos a proteger o evaluar. La evaluación de riesgos involucra comparar el nivel de riesgo detectado durante el proceso de análisis con criterios de riesgo establecidos previamente.


La función  de la evaluación consiste en ayudar a alcanzar un nivel razonable de consenso en torno a los objetivos en cuestión, y asegurar un nivel mínimo que permita desarrollar indicadores operacionales a partir de los cuales medir y evaluar.

 


¿ OBJETIVOS DE UN ANÁLISIS DE RIESGO?



objetivos:
objetivo general:





realizar un análisis de riesgo a dos subestaciones eléctricas de la comisión federal de electricidad  utilizando la metodología HAZOP y utilizando un programa de patente  de esta  metodología (scri hazop).



objetivos particulares:




realizar una revisión bibliográfica sobre el análisis de riesgo  mas usados, así como la metodología hazop. evaluar con metodología hazop dos subestaciones eléctricas
de la comisión federal de electricidad comparar los resultados con los obtenidos en el análisis anterior en que se utilizo el indice de mond.



¿Cuál es el procedimiento para elaborar un análisis de riesgo?

. PROGRAMACIÓN  

. ENTREVISTA AL PERSONAL DE SEGURIDAD


.  ENTREVISTA AL PERSONAJE


. ANÁLISIS DE EVALUACIÓN DEL NIVEL DE                    RIESGO


. DOCUMENTO FINAL 




jueves, 4 de junio de 2015


Aspectos Organizativos para la Seguridad

Organización interna El objetivo es gestionar la seguridad de la información dentro de la organización para lo cual debe establecerse una estructura de gestiona para iniciar y controlar la implantación de la seguridad de la información. Comité de gestión de seguridad de la información Control, La gerencia debe apoyar activamente en la seguridad a través de direcciones claras demostrando compromiso, asignaciones explicitas y reconocimiento de las responsabilidades. Guía de implementancion 
1. asegurar que las metas de la seguridad de información sean identificadas, relacionarlas con las exigencias organizacionales y que sean integradas en procesos relevantes; 
2. formular, revisar y aprobar la política de seguridad de información; 
3. revisión de la efectividad en la implementacion de la política de información;
 4. proveer direcciones claras y un visible apoyo en la gestión para iniciativas de seguridad; 

Coordinación de la seguridad de la información

 Control, La información de las actividades de seguridad deben ser coordinadas por representantes de diferentes partes. Guía de implementacion 
1. asegurar que las actividades de seguridad sean ejecutadas en cumplimiento con la política de seguridad; 
2. identificar como manejar los no cumplimientos; 
3. aprobar metodologías y procesos para seguridad de información, como por ejemplo la evaluación del riesgo y la clasificación de información; 

Acuerdos de confidencialidad 

Control, Requerimientos de confidencialidad o acuerdos de no divulgación para la protección de información deben ser identificadas y revisadas regularmente. 
Guía de implementacion:
 1. una definición de la información a ser protegida;
2. duración esperada del acuerdo, incluyendo casos donde la confidencialidad pueda necesitar ser mantenida indefinidamente; 
3. acciones requeridas cuando un acuerdo sea finalizado; 

Seguridad en los accesos de terceras partes

 El objetivo es mantener la seguridad de que los recursos de tratamiento de la información y de los activos de información de la organización sean accesibles por terceros
.
Identificación de riesgos por el acceso de terceros

Control, Los riesgos a la información y a las instalaciones del procesamiento de información desde los procesos del negocio que impliquen a terceros deben ser identificados y se debe implementar controles apropiados antes de conceder el acceso.

Requisitos de seguridad cuando sea trata con clientes 

Control, Todos los requisitos identificados de seguridad deben ser anexados antes de dar a los clientes acceso.

 Guía de implementancion

 1. protección de activos, incluyendo:
 (a) procedimientos para proteger los activos de la organización, incluida la información y el software;
 (b) procedimientos para determinar si ha ocurrido algún incremento del riesgo de los activos, por ejemplo, una perdida o modificación de datos;
 (c) medidas de integridad;
 (d) restricciones en la copia o divulgación de la información


Seguridad física

Cuando hablamos de seguridad física nos referimos a todos aquellos mecanismos --generalmente de prevención y detección-- destinados a proteger físicamente cualquier recurso del sistema; estos recursos son desde un simple teclado hasta una cinta de backup con toda la información que hay en el sistema, pasando por la propia CPU de la máquina.
Dependiendo del entorno y los sistemas a proteger esta seguridad será más o menos importante y restrictiva, aunque siempre deberemos tenerla en cuenta.
A continuación mencionaremos algunos de los problemas de seguridad física con los que nos podemos enfrentar y las medidas que podemos tomar para evitarlos o al menos minimizar su impacto.

Protección del hardware

El hardware es frecuentemente el elemento más caro de todo sistema informático y por tanto las medidas encaminadas a asegurar su integridad son una parte importante de la seguridad física de cualquier organización.
Problemas a los que nos enfrentamos:
  • Acceso físico
  • Desastres naturales
  • Alteraciones del entorno

Acceso físico

Si alguien que desee atacar un sistema tiene acceso físico al mismo todo el resto de medidas de seguridad implantadas se convierten en inútiles.
De hecho, muchos ataques son entonces triviales, como por ejemplo los de denegación de servicio; si apagamos una máquina que proporciona un servicio es evidente que nadie podrá utilizarlo.

Alteraciones del entorno

En nuestro entorno de trabajo hay factores que pueden sufrir variaciones que afecten a nuestros sistemas que tendremos que conocer e intentar controlar.
Deberemos contemplar problemas que pueden afectar el régimen de funcionamiento habitual de las máquinas como la alimentación eléctrica, el ruido eléctrico producido por los equipos o los cambios bruscos de temperatura.
Electricidad
Quizás los problemas derivados del entorno de trabajo más frecuentes son los relacionados con el sistema eléctrico que alimenta nuestros equipos; cortocircuitos, picos de tensión, cortes de flujo ...
Para corregir los problemas con las subidas de tensión podremos instalar tomas de tierra o filtros reguladores de tensión.
Ruido eléctrico
El ruido eléctrico suele ser generado por motores o por maquinaria pesada, pero también puede serlo por otros ordenadores o por multitud de aparatos, y se transmite a través del espacio o de líneas eléctricas cercanas a nuestra instalación.
Para prevenir los problemas que puede causar el ruido eléctrico lo más barato es intentar no situar el hardware cerca de los elementos que pueden causar el ruido. En caso de que fuese necesario hacerlo siempre podemos instalar filtos o apantallar las cajas de los equipos.
Temperaturas extremas
No hace falta ser un genio para comprender que las temperaturas extremas, ya sea un calor excesivo o un frio intenso, perjudican gravemente a todos los equipos. En general es recomendable que los equipos operen entre 10 y 32 grados Celsius. Para controlar la temperatura emplearemos aparatos de aire acondicionado.

Protección de los datos

Además proteger el hardware nuestra política de seguridad debe incluir medidas de protección de los datos, ya que en realidad la mayoría de ataques tienen como objetivo la obtención de información, no la destrucción del medio físico que la contiene.
En los puntos siguientes mencionaremos los problemas de seguridad que afectan a la transmisión y almacenamiento de datos, proponiendo medidas para reducir el riesgo.

SEGURIDAD OCUPACIONAL 

 Introducción
La Seguridad Ocupacional es un tema concerniente a los derechos humanos. Por ello el Estado ha puesto en vigencia normas sobre la Seguridad Ocupacional, para cuidar el capital humano, tal como lo manda la Constitución Política del Estado y la Ley General del Trabajo. La Seguridad Ocupacional debe valer no sólo para los trabajadores, sino para todos los seres humanos, porque el trabajador desarrolla sus actividades no sólo en los centros del aparato productivo, sino en los diferentes ámbitos dentro de la sociedad: iglesia, escuela, asistencia social, centros de investigación científicas, actividades artísticas, deportivas, profesionales o gremiales, etc. Se trata de parámetros para señalar el estándar de vida de una determinada región, que a la vez está ligado a la alimentación, y ésta a su vez a la seguridad alimentaría, a la que todo ciudadano tiene derecho. En estos aspectos gradualmente se va señalando la Seguridad Ocupacional, no por la voluntad del Estado ni por la de los empresarios, sino por la lucha constante de los trabajadores y de la sociedad en su conjunto. Esta lucha se acentúa mucho más cuando se nos imponen políticas neoliberales dentro del modelo capitalista. La Seguridad Ocupacional no es tomada en cuenta con seriedad ni por parte del Estado ni por parte de los empresarios, ya que hasta el momento no existen políticas de empleo, sino por el contrario sólo politicas atentatorias contra el empleo, como sucede por ejemplo con el Decreto 21060. 

En esta medida, la Seguridad Ocupacional debe prever y abarcar los siguientes aspectos : 

• Salud en el trabajo.
 • Higiene industrial.
 • Seguridad industrial. 
• Medicina del trabajo.
 • Seguridad alimentaría
 La Salud Ocupacional

 La Salud Ocupacional, según entendemos los trabajadores fabriles, debe tomar en cuenta una serie de factores, incluyendo el aspecto climatológico, de los cuales depende la productividad, cada cual con sus propias características: así podemos señalar a los trabajadores textiles, de curtiembres, madereros, de hospitales, de la actividad ganadería, agricultores, trabajadores de la madera, etc., que presentan diferentes riesgos de contaminación

La Higiene Industrial

 En todos los ámbitos de la sociedad necesariamente, la Higiene es muy importante en la sociedad, y mucho más cuando una fábrica concentra un gran número de trabajadores, que puede generar un mayor peligro de contaminación, fundamentalmente en los laboratorios que producen medicamentos, como también en los centros de la elaboración de alimentos

 La Seguridad Industrial 

En un centro productivo se requiere la Seguridad Industrial de manera obligatoria, porque de esto dependen mucho la producción y más aún productividad y competitividad. En muchos casos estos argumentos no son tomados encenta por muchos empresarios; que comprenden la competitividad como un ajustar los costos de producción, rebajando salarios, haciendo trabajar más horas y rebajando la calidad de sus productos. 

 Consecuencias

 Las consecuencias de las deficiencias y los incumplimientos en el campo de la seguridad ocupacional es muy alarmante, porque muestran una serie de rasgos y defectos físicos, biológicos, ergonómicos y psicoanalices que afectan al trabajador y repercuten dentro de la familia.

 Prevenciones sobre la Seguridad Ocupacional 

El Estado y la sociedad deben actuar oportunamente, generando las condiciones reales para dar ocupación digna a los trabajadores, fundamentalmente en la creación de fuentes de trabajo, pues el empleo es la base de la seguridad del trabajador, para su subsistencia personal y la de su familia. Y esto necesariamente va ligado con los derechos laborales, que incluyen la seguridad ocupacional y al mismo tiempo el mejorar la calidad de vida no sólo del trabajador sino de todos los bolivianos.


miércoles, 27 de mayo de 2015

             Clasificaciones y control de activos de una seguridad

ANÁLISIS DE RIESGOS
Análisis de riesgos, en economía, estimación de los riesgos implícitos en una actividad. Todas las decisiones que se toman en el mundo de los negocios implican cierto grado de incertidumbre o de riesgo.
En la empresa actual, expuesta a los riesgos tradicionales y nuevos, encuentra sentido el que los expertos se ocupen de su análisis sistemático y organizado, desde el que se informe y asesore a la dirección de la empresa para que ésta decida las medidas apropiadas para su gestión más eficaz.
Responsabilidad sobre los activos
OBJETIVO: Mantener una protección adecuada sobre los activos de la organización. Todos los activos deben ser considerados y tener un propietario asignado. Deberían identificarse los propietarios para todos los activos importantes, y se debería asignarla responsabilidad del mantenimiento de los controles apropiados.
Inventario de activos    
 todos los activos deben se claramente identificados y se debe elaborar y mantener un inventario de todos los activos importantes.
Recuperarse de un desastre, incluyendo el tipo de activo, formato, ubicación, información de respaldo, información de licencia y el valor dentro del negocio. El inventario no debe duplicar otros inventarios sin necesidad , pero debe estar seguro de que el contenido se encuentra alineado
existen muchos tipos de activos
a) activos de información: archivos y bases de datos, documentación del sistema, manuales de los usuarios, material de formación, procedimientos operativos o de soporte, planes de continuidad, configuración del soporte de recuperación, información archivada
b) activos de software: software de aplicación, software del sistema, herramientas programas de desarrollo;
c) activos físicos: equipo de cómputo, equipo de comunicaciones, medios magnéticos (discos y cintas) u otro equipo técnico;
        Propiedad de los activo
         toda la información y los activos asociados con el proceso de información deben ser                          poseídos por una parte designada de la organización.
               
     Guía de implementacion
                       asegurar que la información y los activos asociados con las instalaciones desprocesamientode información son apropiadamente clasificadas
                    la  propiedad debe ser asignada a:

          a)  proceso de negocios
          b)  un conjunto definido de actividades
          c) una paliación; 
         d) un conjunto definido de datos.
     Uso adecuado de los activos Control

           las reglas para un uso aceptable de la información y de los activos asociados con las instalaciones del procesamiento de la información deben ser identificadas,documentados implementadas.
        a) reglas para correo electrónico y usos de Internet.
          b) guías para el uso de aparatos móviles, especialmente para el uso fuera de las premisas de la organización.
Reglas específicas o guías deben ser provistas por la gerencia relevante. Empleados, contratistas y usuarios de terceros usando o teniendo acceso a los activos de la organización deben estar al tanto de los limites existentes para el uso de la información de la organización y de los activos asociados con las instalaciones de procesamiento de información y recursos