Zusammenfassung der Ressource
Cuarto Bloque
- Conducir inspecciones al SS para identificar sus vulnerabilidades (Evaluación de la
Vulnerabilidad) y el impacto que se podría causar al materializarse la amenaza.
- Evaluación de la Vulnerabilidad
- Es el proceso para identificar y cuantificar vulnerabilidades
y puntos débiles de un activo a proteger.
- Evaluación del estado para conocer en que % satisface
los objetivos definidos.
- Define una línea base de efectividad en
relación a las amenazas definidas
- Debe realizarse de manera periódica para verificar el
comportamiento del sistema
- Equipo para Realizar la Evaluación
de la Vulnerabilidad
- Equipo multidisciplinario.
- Liderado por un especialista en seguridad
- Compuesto por operaciones, sistemas, SSO etc.
- Se inicia el proceso de diseño y evaluación: definición de
metas y objetivos
- Resultado: diseño de amenazas, conocimiento de los activos,
- Caracterización completa de la instalación
- Conceptos de la Evaluación de la Vulnerabilidad
- CONCEPCIÓN HOLÍSTICA
- Evalúa un sistema no se enfoca en
componentes.
- Enfoque de mejoras a nivel sistema.
- VULNERABILIDADES
- Riesgo residual
- Evaluación detallada, fortificación
de todos los caminos que
conducen a un activo.
- ANÁLISIS DEL
IMPACTO
- BIA
- Recolección
de
Información
- Planeación
del proyecto
- Análisis de
Información
- Presentación
de la
información
- Retroalimentación
- Reporte de
Evaluación de la
Vulnerabilidad
- Descripción de la instalación, operaciones y productos principales.
- Amenazas definidas, activos identificados.
- Limitaciones para la realización de la EV
- Descripción y observación general de los componentes del SSF
- Observaciones generales, vulnerabilidades, uso de imágenes
- Línea base de efectividad del SS.
- Recorrido por la instalación: reunir información.
- Distribución de la instalación
- Ubicación de los activos
- Operaciones llevadas a cabo
- Capacidadesde producción
- Ubicación y componentes del SS
- Revisión de documentos y entrevistas
- Realización de pruebas evaluar efectividad del SS
- Identificar situaciones: horarios, clima, cambios de turno.
- FUNCIONES
PRIMARIAS DE UN SS
- DETECCIÓN
- RESPUESTA
- DEMORA