PLAN DIRECTOR DE SEGURIDAD I: ¿QUÉ ES?
INCIBE nos proporciona un archivo de Excel para realizar un análisis de riesgos. Este archivo está compuesto por siete hojas:
- Instrucciones: en esta hoja se explica para qué sirve el archivo y su funcionamiento.
- Ejemplo de análisis: esta segunda hoja contiene la información paso a paso de cómo debe realizarse el análisis de riesgos y nos muestra un ejemplo de cómo debería quedar.
- Tablas AR: consta de dos tablas que debemos seguir a la hora de realizar la matriz de riesgos, es decir, el impacto y la probabilidad de las amenazas. Además también se añaden los criterios de aceptación del riesgo.
- Catálogo de amenazas: reúne las principales amenazas que debemos tener en cuenta extraídas del catálogo de amenazas de MAGERIT.
- Activos: consiste en una lista de activos divididos en tres modelos.
- Cruces Activo-Amenaza: se compone de un listado de amenazas que hay que especificar si afectan a los activos anteriores.
- Análisis de riesgos: nos proporcionan la plantilla de la tabla vista en el ejemplo para realizar adecuadamente el análisis de riesgos.