OBJETIVOS:
Planificación de la reducción de riesgos
Planificación de la prevención de accidentes
Visualización y detección de las debilidades existentes en los sistemas
Ayuda en la toma de las mejores decisiones en materia de seguridad de la información
ENFOQUE
Cuantitativos
Cualitativos.
FASE I
Identificación y evaluación de los elementos críticos de la organización
FASE 2
Determinación de las amenazas e impactos sobre los activos relacionados
FASE 3
Análisis del impacto y del riesgo
FASE 4
gestión de riesgos
ETAPAS
a) Caracterización del sistemaetapas de la metodología base
b) Etapas de la metodología base
c) Identificación de vulnerabilidades
d) Análisis de controles
PROCESOS
1.Identificar, Analizar y Valorar los Activos de la Organización.
2. Analizar la Vulnerabilidad y Determinar la Calidad de los Controles o Servicios de Seguridad
ETAPAS
a)Análisis del impacto
b) Determinación de las amenazas e impactos sobre los activos relacionados
c)Etapas de la metodología base
PROCESOS
1.Identificar y Determinar las Amenazas en Relación a los Activos Críticos.
2.Definir la Probabilidad de ocurrencia de una amenaza.
PROCESOS
1. Valorizar y Estimar el Impacto sobre los Activos Críticos.
2.Analizar y Estimar el Riesgo
PROCESOS
1. Interpretación de los Resultados
2. Determinar Medidas de Seguridad
3. Documentación del Proceso de Análisis de los Riesgos
ETAPAS
a) Recomendaciones de Control
b)Etapas de la metodología base
c)Documentación de resultados
ETAPAS
a) Recomendaciones de Control
b)Etapas de la metodología base
c)Documentación de resultados