1. Proceso P1: Planificación
2. Proceso P2: Análisis de riesgos
- Actividad A2.1: Caracterización de los activos
- Actividad A2.2: Caracterización de las amenazas
- Actividad A2.3: Caracterización de las salvaguardas
- Actividad A2.4: Estimación del estado de riesgo
En la presente entrada se tratará el Análisis Cualitativo de Riesgos de Sistemas de Información, de una intitución pública (Proceso P2: Análisis de riesgos).
La Actividad A2.1: Caracterización de los activos, consta de 3 tareas:
- T2.1.1: Identificación de los activos
- T2.1.2: Dependencias entre activos
- T2.1.3: Valoración de los activos
La Actividad A2.3: Caracterización de las salvaguardas
Actividad A2.4: Estimación del estado de riesgo
- Determinación del Impacto y Riesgo Acumulado
- Determinación del Impacto y Riesgo Residual
- Interpretación de Resultados
- Mapa de Riesgos