sábado, 19 de septiembre de 2009

Aplicación de la Metodología MAGERIT

Según la Metodología MAGERIT versión 2, muestra tres procesos importantes para alcanzar un Análisis de Riesgos de Sistemas de Información, estos son:

1. Proceso P1: Planificación

2. Proceso P2: Análisis de riesgos
  • Actividad A2.1: Caracterización de los activos
  • Actividad A2.2: Caracterización de las amenazas
  • Actividad A2.3: Caracterización de las salvaguardas
  • Actividad A2.4: Estimación del estado de riesgo
3. Proceso P3: Gestión de riesgos

En la presente entrada se tratará el Análisis Cualitativo de Riesgos de Sistemas de Información, de una intitución pública (Proceso P2: Análisis de riesgos).

La Actividad A2.1: Caracterización de los activos, consta de 3 tareas:
La Actividad A2.2: Caracterización de Amenazas

La Actividad A2.3: Caracterización de las salvaguardas
Actividad A2.4: Estimación del estado de riesgo
Eso es todo mis amigos. No es que sea presumido pero "Agradecer no cuesta nada y por el contrario sería un indicador que al menos el esfuerzo no fue envano"

10 comentarios:

  1. Esta super... como quien dice breve y conciso y al grano...
    Muchas Gracias..

    ResponderEliminar
  2. Muy buena introducción a Magerit! Saludos!

    ResponderEliminar
  3. Hola amigos, muchas gracias por sus respuestas.

    Tengo el compromiso para publicar 2 entradas: Análisis del Impacto del Negocio (BIA) y Plan de Contingencias de Sistemas de Información (Basado en la guía NIST 800-34).

    Un saludo.

    ResponderEliminar
  4. Hola Luis, espero tus entradas, estoy leyendo el material del NIST y CRISC y me va a venir muy bien uno de tus claros y prácticos ejemplos.
    Un saludo!

    ResponderEliminar
  5. muchas gracias esto me ayudo mucho

    ResponderEliminar