Blog de Hacking ®

It's te Hack Generation!

  • Mensaje de Bienvenida

    Estimado Visitante. Le damos la más cordial bienvenida a nuestra Blog de Hacking. Esperamos que encuentre con nosotros la información que usted busca, y que como resultado de ello, nos veamos favorecidos con su elección y preferencia hacia nosotros. En este blog usted podra encontrar muchas cosas de su utilidad, desde herramientas, manuales, tutoriales hazta consejos los cuales ayudaran a seguir ampliando su conocimiento & siga aumentando su pasiòn por la informàtica. Le deceamos mucha suerte & que se divierta en nuestro Blog, esperemos este lugar sea de su agrado, un cordial saludo & bienvenido. Atte: SiriusBl@ck

Carnegie Mellon publica “Una taxonomía de los Riesgos operativos de Seguridad”


El informe desarrollado por el Software Engineering Institute (SEI) de la Universidad Carnegie Mello, presenta una taxonomía de los riesgos operativos de seguridad cibernética que trata de identificar y organizar las fuentes de riesgo operativo de seguridad cibernética en cuatro clases:

(1) Las acciones de las personas, o falta de acción, adoptado por la gente ya sea deliberadamente o accidentalmente que la seguridad cibernética

(2) sistemas y los fallos tecnológicos: fallos de hardware, software y sistemas de información

(3) procesos internos, y sus fallas: problemas en el negocio de los procesos internos que afectan la capacidad para implementar, administrar y mantener la seguridad informática, tales como el diseño de procesos, ejecución y de control

(4) eventos externos los problemas a menudo fuera del control de la organización, tales como los desastres, jurídicas cuestiones, asuntos de negocios, y las dependencias del proveedor de servicios.

Esta taxonomía se puede utilizar como una herramienta para ayudar en la identificación de todos los operativos de aplicación los riesgos de la seguridad cibernética en una organización. Con ese fin, este informe también analiza la armonización de la taxonomía de las actividades de identificación y análisis de riesgo, tales como los descritos por la Federal Information Security Management Act de 2002 [FISMA 2002], el Instituto Nacional de Estándares y Tecnología (NIST).

El informe completo se puede descargar desde Software Engineering Institute (SEI).
http://www.sei.cmu.edu/reports/10tn028.pdf

Categories:

0 Response for the "“Una taxonomía de los Riesgos operativos de Seguridad”"

Publicar un comentario