Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previa | |||
| master_cs:gsi:tm1 [2026/01/13 19:02] – thejuanvisu | master_cs:gsi:tm1 [2026/01/13 19:59] (actual) – thejuanvisu | ||
|---|---|---|---|
| Línea 136: | Línea 136: | ||
| - Estimar el **riesgo** | - Estimar el **riesgo** | ||
| - | ===== ISO27005 | + | ==== Paso 1: Activos |
| + | Los activos incluyen información, | ||
| + | * La información que se maneja | ||
| + | * Los servicios proveidos | ||
| + | |||
| + | Solo aquellas fuentes de información que tengan valor para la organización se consideran de importancia. | ||
| + | |||
| + | ==== Paso 2: Amenazas ==== | ||
| + | Son eventos que causan un incidente en la organización, | ||
| + | * Origen natural: Desastres naturales | ||
| + | * Ambientales: | ||
| + | * Fallos de aplicación: | ||
| + | * Amenazas accidentales | ||
| + | * Causadas deliberadamente. | ||
| + | |||
| + | Se estima la exposición de un activo basándonos en 2 aspectos: | ||
| + | * Degradación: | ||
| + | * Posibilidad de ocurrencia: Con que fercuencia puede ocurrir | ||
| + | |||
| + | ==== Impacto ==== | ||
| + | |||
| + | Es la pérdida de valor causada por un accidente. Hay varios factores a tener en cuenta: | ||
| + | * Coste de reemplazo | ||
| + | * Coste de tiempo de trabajo invertido en la recuperación | ||
| + | * Pérdida de ganancias | ||
| + | * Pérdida de la operatividad | ||
| + | * Pérdidad de capacidad de tolerancia | ||
| + | * Penalizaciones debido al no cumplimiento de leyes o contratos | ||
| + | * Daño a otros activos | ||
| + | * Daños personales | ||
| + | * Daño medioambiental | ||
| + | |||
| + | ==== Paso 3: Salvaguardas ==== | ||
| + | Son procedimientos o mecanismos tecnológicos para reducir el riesgo. Hay 2 tipos de argumentos para rechazar una salvaguarda: | ||
| + | * No se aplica, no sirve para los activos de la ampresa | ||
| + | * No está justificada, | ||