Download - Cuarta etapa

Transcript

Cuarta etapa: clasificacin de la defensa en profundidadEsta etapa tiene una clasificacin:Enfoque Cualitativo: verifica el cumplimiento de los principios de la defensa de seguridad y el cumplimiento del mtodo tal como puede formalizarse a nivel del mtodo.Enfoque Demostrativo: en este mtodo de calificacin debe tener sentido con el mtodo global de defensa en profundidad esto se basa en resultados obtenidos durante diferentes etapas que son:1. Determinacin de objetivo de seguridad: clasifica los diferentes impactos basndose en una escala de gravedad de los retos.2. Arquitectura del sistema: clasifica los diferentes problemas de seguridad en base a componentes defectuosos.3. Elaboracin de la poltica de defensa: aqu identificamos los puntos de control que se usaran para evaluar constantemente los dispositivos.En si este mtodo se basa en analizar los riesgos de seguridad de los sistemas de la informacin. Con lo que respecta el mtodo de calificacin de defensa de profundidad usa dos mtodos demostrativos que son:Analizar una situacin envolvente, esto permite saber cmo establecer una situacin que pueda cubrir el mayor riesgo.Anlisis por componente defectuoso, trata de poner un incidente de seguridad y un error aleatorio de otro componente situado entre el incidente y el hecho temido, de ah se analiza la proteccin y a la vez se ve si esta es suficiente.Quinta etapa: evaluacin permanente y peridica.Esta tiene como objetivo evaluar la defensa en forma sistemtica. Estudio esttico Dinmica Esquema orientativo Auditoria peridica RetroaccinEn si esta etapa debe dar un enfoque de comunicacin para agrupar las situaciones por familia e identificar las principales lneas de defensa, tambin las medidas planificadas a las reacciones previstas.