Use of probabilistic security analysis in organizational risk management
DOI:
https://doi.org/10.5281/zenodo.14740091Keywords:
risks, risk management, fails, fail tree, evaluative techniques, semi quantitative and qualitative for risks managementAbstract
The need for organizations to control risks in a systematic and comprehensive manner has given rise to risk management, a structured process that seeks to identify, evaluate and control them. The aim of this work is to use the Probabilistic Security Analysis (PSA) methodology in the assessment of risks associated with the science, technology and innovation (STI) process of a higher education institution. The application of PSA allows identifying process risks, classifying and quantifying failures, developing the fault tree and performing quantitative and qualitative evaluations corresponding to the process, constituting a first approximation to the use of these tools in the management of non-technological risks that occur in socio-technical system
Downloads
References
Oficina Nacional de Normalización (ONN) (2000): NC ISO/IEC Guía 51.
Oficina Nacional de Normalización (ONN) (2015a): NC-ISO 31000. Gestión de riesgo-Principios y directrices, La Habana.
Contraloría General de la República. (2011). Resolución 60 “Normas del Sistema de Control Interno”. La Habana Gaceta Oficial de la República de Cuba
Mosquera G, Rivero J, Salomón J, et al. Disponibilidad y Confiabilidad de Sistemas Industriales. 2da ed. Barcelona: Ediciones UGMA; 1995. 151p.
Salomón J, Perdomo M. Análisis de Riesgo Industrial. 2da ed. Caracas: Editorial. UCV; 2000. 2003p.
Silberfich P A, Cruz A. Análisis y gestión de riesgos en TI ISO 27005–Aplicación Práctica. 2009; Buenos Aires, Argentina: Trabajo presentado en el Quinto Congreso Argentino de Seguridad de la Información. Hotel Sheraton. Buenos Aires. [Consultado 6 diciembre 2024]. Disponible en; https://rein.umcc.cu/bitstream/handle/123456789/1836/TD20%20Wendy.pdf?sequence=1&isAllowed=y
Coy M. Los estudios del riesgo y de la vulnerabilidad desde la geografía humana: Su relevancia para América latina. Población y sociedad. 2010; 17(1): 9-28. [Consultado 6 octubre 2024]; Disponible en: http://www.redalyc.org/artículo.oa?id=386939743002
Rojas O, Mavila D, et al. Teoría de Popper y los riesgos en la ingeniería. Industrial Data. 2013; vol. 16, no 1: 58-69. [Consultado 6 octubre 2024]; Disponible en: http://www.redalyc.org/artículo.oa?id=81629469007
Bolaño Y, Robaina A, et al. Modelo de Dirección Estratégica basado en la Administración de Riesgos. Ingeniería industrial. 2013; 35(3): 344-357. [Consultado 3 octubre 2024]; Disponible en http://rii.cujae.edu.cu/index.php/revistaind/article/view/729
Luko S N. Risk management principles and guidelines, Quality Engineering. 2013; 25(4): 451-454. [Consultado 7 diciembre 2024]; Disponible en: http://www.tandfonline.com/loi/lgen20
Lalonde C, Borial O. Managin grisks through ISO 31000: A critical analysis. Risk management. 2012; 14(4): 272-300. [Consultado 7 octubre 2024]; Disponible en: http://refhub.elsevier.com/SO959-6526(17)30489-4/sref33
Hope J, Player S. Mejores prácticas de gestión empresarial: Cómo optimizar el control de la gestión, el rendimiento y los costes. 3ra ed. Barcelona, Profit Editorial; 2012. 120p.
Teller J, Kock A. An empirical investigation on how portfolio risk management influences project portfolio success. International Journal of Project Management. 2013; 31(6): 817-829. [Consultado 7 octubre 2024]; Disponible en: https: //doi:.org/ 10.1016/J.ijproman.2012.01.020.
Galarza J. y A. Almuiñas, La gestión de los riesgos de planificación estratégica en las instituciones de educación superior, Revista Cubana de Educación Superior. 2015; 34 (2): 45-53 [Consultado 7 octubre 2024]; Recuperado el 15 de diciembre de 2024, de http://scielo.sld.cu/scielo.php?
script=arttext&pid=S0257-431420150200009&lng=es&ting=es.
Estándar Australiano de Administración del Riesgo AS/NZS 4360-1999.
Canadian Standards Association 1997 Risk Management Guideline for Decision-Makers (CAN/CSA Q850-97). Canadian Standards Association, Rexdale.
Eusebio V, Ibarra-Hernández Félix A, Goya-Valdivia. et al. Caracterización y usos de las “técnicas cualitativas” de identificación y valoración de peligros en los procesos químicos industriales. Centro Azúcar. 2015; 42 (1): 22-33 [Consultado 7 octubre 2024]; Disponible en: http://centroazucar.qf.uclv.edu.cu
Soler- González R; Varela-Lorenzo P. et al. La gestión de riesgo: el ausente recurrente de la administración de empresas. Universidad Estatal de Milagro Ecuador, Revista Ciencia Unemi. 2018; vol. 11, núm. 26: 51-62 [Consultado 8 octubre 2024]; Disponible en: https://www.redalyc.org/articulo.oa?id=582661257005
Oficina Nacional de Normalización (ONN) (2015b): NC- ISO 31010. Gestión del riesgo-Técnicas de apreciación del riesgo, La Habana.
Metodología para la modelación de secuencias accidentales y el análisis de los fallos dependientes en el APS preoperacional de nivel 1 de la CEN de Juraguá. [Tesis de Maestría en Instalaciones Energéticas Nucleares]. La Habana; Instituto de Superior de Ciencias y Tecnologías Nucleares; 1999.
Lourdes-Filgueiras M, Martín R M, Curbelo A. et al. El Análisis Probabilista de Seguridad para la evaluación de la confiabilidad en sistemas técnicos complejos. Ingeniería Energética. 2019; vol. 40, n. 3: 203-211. [Consultado 8 octubre 2024]; Disponible en: http://rie.cujae.edu.cu/index.php/RIE
Salomón J. Manual de ARCON. La Habana; Servicio de Publicaciones, ISCTN; 2015.
Downloads
Published
How to Cite
Issue
Section
License
Copyright (c) 2024 Gabriel Montecino Figueroa, Jesús Salomón Llanes, Martín Irían Barrios Rivera, Iván Pérez Iñiguez, Mercedes Hernández Alguezabal, Maritza Mengana López

This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.
-
Attribution — You must give appropriate credit, provide a link to the license, and indicate if changes were made. You may do so in any reasonable manner, but not in any way that suggests the licensor endorses you or your use.
-
NonCommercial — You may not use the material for commercial purposes.
- No additional restrictions — You may not apply legal terms or technological measures that legally restrict others from doing anything the license permits.