Use of probabilistic security analysis in organizational risk management

Authors

DOI:

https://doi.org/10.5281/zenodo.14740091

Keywords:

risks, risk management, fails, fail tree, evaluative techniques, semi quantitative and qualitative for risks management

Abstract

The need for organizations to control risks in a systematic and comprehensive manner has given rise to risk management, a structured process that seeks to identify, evaluate and control them. The aim of this work is to use the Probabilistic Security Analysis (PSA) methodology in the assessment of risks associated with the science, technology and innovation (STI) process of a higher education institution. The application of PSA allows identifying process risks, classifying and quantifying failures, developing the fault tree and performing quantitative and qualitative evaluations corresponding to the process, constituting a first approximation to the use of these tools in the management of non-technological risks that occur in socio-technical system

 

Downloads

Download data is not yet available.

References

Oficina Nacional de Normalización (ONN) (2000): NC ISO/IEC Guía 51.

Oficina Nacional de Normalización (ONN) (2015a): NC-ISO 31000. Gestión de riesgo-Principios y directrices, La Habana.

Contraloría General de la República. (2011). Resolución 60 “Normas del Sistema de Control Interno”. La Habana Gaceta Oficial de la República de Cuba

Mosquera G, Rivero J, Salomón J, et al. Disponibilidad y Confiabilidad de Sistemas Industriales. 2da ed. Barcelona: Ediciones UGMA; 1995. 151p.

Salomón J, Perdomo M. Análisis de Riesgo Industrial. 2da ed. Caracas: Editorial. UCV; 2000. 2003p.

Silberfich P A, Cruz A. Análisis y gestión de riesgos en TI ISO 27005–Aplicación Práctica. 2009; Buenos Aires, Argentina: Trabajo presentado en el Quinto Congreso Argentino de Seguridad de la Información. Hotel Sheraton. Buenos Aires. [Consultado 6 diciembre 2024]. Disponible en; https://rein.umcc.cu/bitstream/handle/123456789/1836/TD20%20Wendy.pdf?sequence=1&isAllowed=y

Coy M. Los estudios del riesgo y de la vulnerabilidad desde la geografía humana: Su relevancia para América latina. Población y sociedad. 2010; 17(1): 9-28. [Consultado 6 octubre 2024]; Disponible en: http://www.redalyc.org/artículo.oa?id=386939743002

Rojas O, Mavila D, et al. Teoría de Popper y los riesgos en la ingeniería. Industrial Data. 2013; vol. 16, no 1: 58-69. [Consultado 6 octubre 2024]; Disponible en: http://www.redalyc.org/artículo.oa?id=81629469007

Bolaño Y, Robaina A, et al. Modelo de Dirección Estratégica basado en la Administración de Riesgos. Ingeniería industrial. 2013; 35(3): 344-357. [Consultado 3 octubre 2024]; Disponible en http://rii.cujae.edu.cu/index.php/revistaind/article/view/729

Luko S N. Risk management principles and guidelines, Quality Engineering. 2013; 25(4): 451-454. [Consultado 7 diciembre 2024]; Disponible en: http://www.tandfonline.com/loi/lgen20

Lalonde C, Borial O. Managin grisks through ISO 31000: A critical analysis. Risk management. 2012; 14(4): 272-300. [Consultado 7 octubre 2024]; Disponible en: http://refhub.elsevier.com/SO959-6526(17)30489-4/sref33

Hope J, Player S. Mejores prácticas de gestión empresarial: Cómo optimizar el control de la gestión, el rendimiento y los costes. 3ra ed. Barcelona, Profit Editorial; 2012. 120p.

Teller J, Kock A. An empirical investigation on how portfolio risk management influences project portfolio success. International Journal of Project Management. 2013; 31(6): 817-829. [Consultado 7 octubre 2024]; Disponible en: https: //doi:.org/ 10.1016/J.ijproman.2012.01.020.

Galarza J. y A. Almuiñas, La gestión de los riesgos de planificación estratégica en las instituciones de educación superior, Revista Cubana de Educación Superior. 2015; 34 (2): 45-53 [Consultado 7 octubre 2024]; Recuperado el 15 de diciembre de 2024, de http://scielo.sld.cu/scielo.php?

script=arttext&pid=S0257-431420150200009&lng=es&ting=es.

Estándar Australiano de Administración del Riesgo AS/NZS 4360-1999.

Canadian Standards Association 1997 Risk Management Guideline for Decision-Makers (CAN/CSA Q850-97). Canadian Standards Association, Rexdale.

Eusebio V, Ibarra-Hernández Félix A, Goya-Valdivia. et al. Caracterización y usos de las “técnicas cualitativas” de identificación y valoración de peligros en los procesos químicos industriales. Centro Azúcar. 2015; 42 (1): 22-33 [Consultado 7 octubre 2024]; Disponible en: http://centroazucar.qf.uclv.edu.cu

Soler- González R; Varela-Lorenzo P. et al. La gestión de riesgo: el ausente recurrente de la administración de empresas. Universidad Estatal de Milagro Ecuador, Revista Ciencia Unemi. 2018; vol. 11, núm. 26: 51-62 [Consultado 8 octubre 2024]; Disponible en: https://www.redalyc.org/articulo.oa?id=582661257005

Oficina Nacional de Normalización (ONN) (2015b): NC- ISO 31010. Gestión del riesgo-Técnicas de apreciación del riesgo, La Habana.

Metodología para la modelación de secuencias accidentales y el análisis de los fallos dependientes en el APS preoperacional de nivel 1 de la CEN de Juraguá. [Tesis de Maestría en Instalaciones Energéticas Nucleares]. La Habana; Instituto de Superior de Ciencias y Tecnologías Nucleares; 1999.

Lourdes-Filgueiras M, Martín R M, Curbelo A. et al. El Análisis Probabilista de Seguridad para la evaluación de la confiabilidad en sistemas técnicos complejos. Ingeniería Energética. 2019; vol. 40, n. 3: 203-211. [Consultado 8 octubre 2024]; Disponible en: http://rie.cujae.edu.cu/index.php/RIE

Salomón J. Manual de ARCON. La Habana; Servicio de Publicaciones, ISCTN; 2015.

Published

2024-12-29

How to Cite

Montecino Figueroa, G. ., Salomón Llanes, J. ., Barrios Rivera, M. I. ., Pérez Iñiguez, I., Hernández Alguezabal, M. ., & Mengana López, M. (2024). Use of probabilistic security analysis in organizational risk management. Cuban Journal of Public and Business Administration, 8(3), e335. https://doi.org/10.5281/zenodo.14740091