PLAN DIRECTOR DE SEGURIDAD I: ¿QUÉ ES?

    INCIBE nos proporciona un archivo de Excel para realizar un análisis de riesgos. Este archivo está compuesto por siete hojas:
  1. Instrucciones: en esta hoja se explica para qué sirve el archivo y su funcionamiento.
  2. Ejemplo de análisis: esta segunda hoja contiene la información paso a paso de cómo debe realizarse el análisis de riesgos y nos muestra un ejemplo de cómo debería quedar.
  3. Tablas AR: consta de dos tablas que debemos seguir a la hora de realizar la matriz de riesgos, es decir, el impacto y la probabilidad de las amenazas. Además también se añaden los criterios de aceptación del riesgo.
  4. Catálogo de amenazas: reúne las principales amenazas que debemos tener en cuenta extraídas del catálogo de amenazas de MAGERIT.
  5. Activos: consiste en una lista de activos divididos en tres modelos.
  6. Cruces Activo-Amenaza: se compone de un listado de amenazas que hay que especificar si afectan a los activos anteriores.
  7. Análisis de riesgos: nos proporcionan la plantilla de la tabla vista en el ejemplo para realizar adecuadamente el análisis de riesgos.