Zusammenfassung der Ressource
Flussdiagrammknoten
- METODOLOGIA DE ANALISIS DE RIESGO
- OBJETIVOS:
Planificación de la reducción de riesgos
Planificación de la prevención de accidentes
Visualización y detección de las debilidades existentes en los sistemas
Ayuda en la toma de las mejores decisiones en materia de seguridad de la información
- ENFOQUE
Cuantitativos
Cualitativos.
- FASE I
Identificación y evaluación de los elementos críticos de la organización
- FASE 2
Determinación de las amenazas e impactos sobre los activos relacionados
- FASE 3
Análisis del impacto y del riesgo
- FASE 4
gestión de riesgos
- ETAPAS
a) Caracterización del sistemaetapas de la metodología base
b) Etapas de la metodología base
c) Identificación de vulnerabilidades
d) Análisis de controles
- PROCESOS
1.Identificar, Analizar y Valorar los Activos de la Organización.
2. Analizar la Vulnerabilidad y Determinar la Calidad de los Controles o Servicios de Seguridad
- ETAPAS
a)Análisis del impacto
b) Determinación de las amenazas e impactos sobre los activos relacionados
c)Etapas de la metodología base
- PROCESOS
1.Identificar y Determinar las Amenazas en Relación a los Activos Críticos.
2.Definir la Probabilidad de ocurrencia de una amenaza.
- PROCESOS
1. Valorizar y Estimar el Impacto sobre los Activos Críticos.
2.Analizar y Estimar el Riesgo
- PROCESOS
1. Interpretación de los Resultados
2. Determinar Medidas de Seguridad
3. Documentación del Proceso de Análisis de los Riesgos
- ETAPAS
a) Recomendaciones de Control
b)Etapas de la metodología base
c)Documentación de resultados
- ETAPAS
a) Recomendaciones de Control
b)Etapas de la metodología base
c)Documentación de resultados