Evaluación de Riesgos (FOOD DEFENSE)
Evaluación de Riesgos (FOOD DEFENSE)
Evaluación de Riesgos (FOOD DEFENSE)
Pérdida mayor de 10,000 vidas o pérdidas economicas del 90% sobre las utilidades
Pérdida de vidas entre 1,000- 10,000 o pérdida económica del 61% sobre las utilidades
Pèrdida de vidas entre 1,000-5,000 o pérdida económica del 30% sobre las utilidades
Pérdida de vidas entre 100 a 1,000 o pérdida económica del 10% sobre las utilidades
Sin pérdidas de vidas pero si económica menor al 10% sobre las utilidades
VULNERABILIDAD
Vulnerabilidad: Una medida de la facilidad con la que se pueden introducir agentes de amenaza en
cantidades suficientes para lograr el propósito del atacante una vez que se ha alcanzado el objetivo. La
vulnerabilidad está determinada tanto por las características del objetivo (por ejemplo, la facilidad de la
introducción de agentes, la capacidad para mezclar uniformemente los agentes en el objetivo) como por
las características del entorno circundante (capacidad de trabajar sin ser observado, el tiempo disponible
para la introducción de agentes). También es importante tener en cuenta qué tipo de intervenciones ya se
han aplicado que podrían frustrar un ataque.
Muy vulnerable (por ejemplo, el producto está expuesto abiertamente y hay un montón de tiempo que
permite la fácil introducción de contaminantes sin ser visto. Una mezcla uniforme dispersa el agente).
Vulnerable (por ejemplo, el producto tiene un cierto grado de exposición abierta y hay tiempo suficiente
para que casi siempre se puedan introducir contaminantes sin ser visto. El producto será mezclado).
Algo vulnerable (por ejemplo, el producto tiene puntos de exposición limitados y períodos limitados
cuando se pueden agregar contaminantes sin ser visto o el agente tal vez no esté bien mezclado).
ACCESIBILIDAD
Accesibilidad: Un objetivo es accesible cuando el atacante puede alcanzar la meta de llevar a cabo el
ataque y salir del objetivo sin ser detectado. La accesibilidad es la apertura del objetivo a la amenaza.
Esta medida es independiente de la probabilidad de introducción con éxito de agentes de amenaza.
ACCESIBILIDAD
Accesibilidad: Un objetivo es accesible cuando el atacante puede alcanzar la meta de llevar a cabo el
ataque y salir del objetivo sin ser detectado. La accesibilidad es la apertura del objetivo a la amenaza.
Esta medida es independiente de la probabilidad de introducción con éxito de agentes de amenaza.
Fácilmente accesible ( Sin barreras o esta en lugar público).
Parcialmente accesible ( Existe vigilancia humana y barreras físicas, el tiempo de acceso es limitado).
No es de fácil acceso ( Esta bajo vigilancia constante y las barreras físicas proveen obstáculo efectivo,
solo hay acceso con autorización)
No accesible ( Hay alarmas, barreras físicas y seguridad humana, barreras o advertencias son visibles.
El atacante es fácilmente detectable).
Recuperabilidad
Recuperabilidad: se mide en tiempo, cuanto tiempo tomaría recuperar el nivel de productividad previo al
ataque: Considerando impacto a la imagen y por tanto reducción en la demanda
1 año o mas
6 meses a 1 año
3 a 6 meses
1 a 3 meses
Menor a 30 días
Efecto
Efecto: Es la medida del daño sobre el sistema para operar, producir o funcionar
Se impacta mas del 50% de la producción, disponible del producto o servicios
Se impacta más del 25%-49% de la producción, disponible del producto o servicio
Se impacta más del 10%-25% de la producción, disponible del producto o servicio
Se impacta más del 1%-10% de la producción, disponible del producto o servicio
Menor a 1%
Reconocibilidad
Se refiere a la facilidad para reconocer un objetivo que pueda ser blanco de ataque (alimentos,
maquinaria, aditivo etc)
Es fácil de reconocer con poca competencia, entrenamiento o educación
Es fácil de reconocer pero se requiera un poco de competencia, entrenamiento o educación
Es dificil de reconocer inclusive pueder ser confuso para reconocer
Es dificil de reconocer y fácil de confundir, por tanto confuso para reconocer y requiera capacitación
especializada
No es posible reconocer para ninguna circunstancia
Puntuación
9 – 10
7–8
5–6
3–4
1–2
Puntuación
9 – 10
7–8
5–6
3–4
1–2
Puntuación
9 – 10
7–8
5–6
3–4
1–2
Puntuación
9 – 10
7–8
5–6
3–4
1–2
Puntuación
9 – 10
7–8
5–6
3–4
1–2
Puntuación
9 – 10
7–8
5–6
3–4
1–2
Puntuación
1–2
2– 4
5–6
7–8
9 – 10
AREA/ PROCESO N° AMENAZA N°
1
1 Contratista
EXTRACCIÓN DE
AGUA DE POZO 2
3
4
Conductores de camión (carga 5
2
y descarga)
6
MATRIZ DE RIESGOS CARVER ( Criticidad, Accesibilidad, Recuperabilidad,
8
9
10
ccesibilidad, Recuperabilidad, Efecto, Reconocibilidad)
ANALISIS CARVER
RECUPERABILIDAD VULNERABILIDAD EFECTO RECONOCIBILIDAD
1 6 10 8
1 3 10
1 3 10
2 4 10
2 4 10
2 4 10
VERSION: 1
CODIGO:
PAGINA: 1
33 MUY SIGNIFICATIVO
18 SIGNIFICATIVO
18 SIGNIFICATIVO
20 SIGNIFICATIVO
20 SIGNIFICATIVO
20 SIGNIFICATIVO
Nivel de significancia
0-25
25-50
51-70
Acción a tomar
-
-
-
-
-
Nivel de significancia
1) Lista de asistencia
2) Contrato para mantenimiento de la
infraestructura.
3) Registro de control de acceso.
Responsable de llevar a cabo