Conducir inspecciones al SS para identificar sus vulnerabilidades (Evaluación de la
Vulnerabilidad) y el impacto que se podría causar al materializarse la amenaza.
Evaluación de la Vulnerabilidad
Es el proceso para identificar y cuantificar vulnerabilidades
y puntos débiles de un activo a proteger.
Evaluación del estado para conocer en que % satisface
los objetivos definidos.
Define una línea base de efectividad en
relación a las amenazas definidas
Debe realizarse de manera periódica para verificar el
comportamiento del sistema
Equipo para Realizar la Evaluación
de la Vulnerabilidad
Equipo multidisciplinario.
Liderado por un especialista en seguridad
Compuesto por operaciones, sistemas, SSO etc.
Se inicia el proceso de diseño y evaluación: definición de
metas y objetivos
Resultado: diseño de amenazas, conocimiento de los activos,
Caracterización completa de la instalación
Conceptos de la Evaluación de la Vulnerabilidad
CONCEPCIÓN HOLÍSTICA
Evalúa un sistema no se enfoca en
componentes.
Enfoque de mejoras a nivel sistema.
VULNERABILIDADES
Riesgo residual
Evaluación detallada, fortificación
de todos los caminos que
conducen a un activo.
ANÁLISIS DEL
IMPACTO
BIA
Recolección
de
Información
Planeación
del proyecto
Análisis de
Información
Presentación
de la
información
Retroalimentación
Reporte de
Evaluación de la
Vulnerabilidad
Descripción de la instalación, operaciones y productos principales.
Amenazas definidas, activos identificados.
Limitaciones para la realización de la EV
Descripción y observación general de los componentes del SSF
Observaciones generales, vulnerabilidades, uso de imágenes
Línea base de efectividad del SS.
Recorrido por la instalación: reunir información.
Distribución de la instalación
Ubicación de los activos
Operaciones llevadas a cabo
Capacidadesde producción
Ubicación y componentes del SS
Revisión de documentos y entrevistas
Realización de pruebas evaluar efectividad del SS
Identificar situaciones: horarios, clima, cambios de turno.