Análisis de riesgo (Instalaciones)
Introducción
La Seguridad Industrial es el sistema de disposiciones obligatorias que tienen por objeto la prevención y limitación de riesgos, así como la protección contra accidentes capaces de producir daños a las personas, a los bienes o al medio ambiente derivados de la actividad industrial o de la utilización.
Las instalaciones industriales incluyen una gran variedad de operaciones de minería, transporte, generación de energía, fabricación y eliminación de desperdicios que tienen peligros inherentes y requieren un manejo cuidadoso.
Por ejemplo, las operaciones industriales que incluyen el manejo, almacenamiento y procesamiento de sustancias potencialmente peligrosas como químicos reactivos y desechos peligrosos. Asimismo, las instalaciones industriales pueden acarrear peligros potenciales que son distintos de aquellos de las sustancias peligrosas.
Estos riesgos se deben generalmente a sustancias y reacciones químicas causados en industrias, comercios o viviendas y ocurren por el uso inadecuado de combustible o fallas en las instalaciones eléctricas.
Debido a la existencia de peligros en los medios industriales es necesario manejar adecuadamente los siguientes riesgos para reducir al mínimo los impactos adversos:.
Delimitación
El análisis de riesgo, como parte del Sistema de Gestión de Seguridad de la Información, es necesario para la empresa hacer una adecuada gestión de riesgos que le permita saber cuáles son las principales vulnerabilidades de sus activos de información y cuáles son las amenazas que podrían explotar las vulnerabildades. Una amenaza se puede definir entonces como un evento que puede afectar los activos de información y están relacionadas con el recurso humano, eventos naturales o fallas técnicas. Algunos ejemplos pueden ser ataques informáticos externos, errores u omisiones del personal de la empresa, infecciones con malware, terremotos, tormentas eléctricas o sobrecargas en el fluido eléctrico.
Por otra parte, una vulnerabilidad es una característica de un activo de información y que representa un riesgo para la seguridad de la información. Cuando se materializa una amenaza y hay una vulnerabilidad que pueda ser aprovechada hay una exposición a que se presente algún tipo de pérdida para la empresa. Por ejemplo, el hecho de tener contraseñas débiles en los sistemas y que la red de datos no esté correctamente protegida puede ser aprovechado para los ataques informáticos externos.