Metodologias para Analisis de Riesgo MAGERIT Version 3 Objetivos: Identificar los activos que componen el sistema, determinando sus caracteristicas, atributos y clasificacion en los tipos determinados. Metodo de analisis MAR.1 - Caracterizacion de los activos MAR.11- Identificacion de los activos MAR.12- Dependencia entre activos MAR.13- Valoracion de los activos MAR.2-Caracterizacion de las amenazas MAR.21-Identificacion de las amenazas MAR.22-Valoracion de las amenazas MAR.3-Caracterizacion de las salvaguardas MAR.31-Identificacion de las salvaguardas pertinentes MAR.32-Valoracion de las salvaguardas MAR.4-Estimacion del estado de riesgo MAR.41-Estimacion del impacto MAR.42 -Estimacion del riesgo UNE-ISO 28000 Especificacion para los sistemas de gestion de la seguridad para la cadena de suministro ESCENARIOS DE RIESGO Descripcion del efecto de un conjunto determinado de amenazas sobre un determinado conjunto de activo...
Metodologías para desarrollar software seguro Correctness by Construction (CbyC) Es un metodo que tiene efectividad cuando se desarrolla un software que demanda un nivel de seguridad critico, sus metas principales son obtener una taza de defectos al minimo y un alta resilencia al cambio, se logran debido a dos principios fundamentales( dificil introducir errores y asegurandose que los errores sean removidos cuando se inyectan , esta metodologia busca producir un producto correcto desde su inicio basandose en requerimientos rigurosos de seguridad. sus fases son: Fase de requerimientos: Requerimientos funcionales y no funcionales del usuario con sus repetivos diagramas contextuales, de clases y Definiciones operativas. Fase de Diseño de Alto Nivel: Descripcion de la estructura interna del sistema (distribucion de la funcionalidad, estructuracion de bases de datos, mecanismos para las transacciones y comunicaciones). Fase de Especificacion del S...
Comentarios
Publicar un comentario