Cuarta etapa

2
Cuarta etapa: clasificación de la defensa en profundidad Esta etapa tiene una clasificación: Enfoque Cualitativo: verifica el cumplimiento de los principios de la defensa de seguridad y el cumplimiento del método tal como puede formalizarse a nivel del método. Enfoque Demostrativo: en este método de calificación debe tener sentido con el método global de defensa en profundidad esto se basa en resultados obtenidos durante diferentes etapas que son: 1. Determinación de objetivo de seguridad: clasifica los diferentes impactos basándose en una escala de gravedad de los retos. 2. Arquitectura del sistema: clasifica los diferentes problemas de seguridad en base a componentes defectuosos. 3. Elaboración de la política de defensa: aquí identificamos los puntos de control que se usaran para evaluar constantemente los dispositivos. En si este método se basa en analizar los riesgos de seguridad de los sistemas de la información. Con lo que respecta el método de calificación de defensa de profundidad usa dos métodos demostrativos que son: Analizar una situación envolvente, esto permite saber cómo establecer una situación que pueda cubrir el mayor riesgo. Análisis por componente defectuoso, trata de poner un incidente de seguridad y un error aleatorio de otro componente situado entre el incidente y el hecho temido, de ahí se analiza la protección y a la vez se ve si esta es suficiente. Quinta etapa: evaluación permanente y periódica. Esta tiene como objetivo evaluar la defensa en forma sistemática. Estudio estático Dinámica Esquema orientativo Auditoria periódica Retroacción

description

seguridades

Transcript of Cuarta etapa

Cuarta etapa: clasificacin de la defensa en profundidadEsta etapa tiene una clasificacin:Enfoque Cualitativo: verifica el cumplimiento de los principios de la defensa de seguridad y el cumplimiento del mtodo tal como puede formalizarse a nivel del mtodo.Enfoque Demostrativo: en este mtodo de calificacin debe tener sentido con el mtodo global de defensa en profundidad esto se basa en resultados obtenidos durante diferentes etapas que son:1. Determinacin de objetivo de seguridad: clasifica los diferentes impactos basndose en una escala de gravedad de los retos.2. Arquitectura del sistema: clasifica los diferentes problemas de seguridad en base a componentes defectuosos.3. Elaboracin de la poltica de defensa: aqu identificamos los puntos de control que se usaran para evaluar constantemente los dispositivos.En si este mtodo se basa en analizar los riesgos de seguridad de los sistemas de la informacin. Con lo que respecta el mtodo de calificacin de defensa de profundidad usa dos mtodos demostrativos que son:Analizar una situacin envolvente, esto permite saber cmo establecer una situacin que pueda cubrir el mayor riesgo.Anlisis por componente defectuoso, trata de poner un incidente de seguridad y un error aleatorio de otro componente situado entre el incidente y el hecho temido, de ah se analiza la proteccin y a la vez se ve si esta es suficiente.Quinta etapa: evaluacin permanente y peridica.Esta tiene como objetivo evaluar la defensa en forma sistemtica. Estudio esttico Dinmica Esquema orientativo Auditoria peridica RetroaccinEn si esta etapa debe dar un enfoque de comunicacin para agrupar las situaciones por familia e identificar las principales lneas de defensa, tambin las medidas planificadas a las reacciones previstas.