Implementación

PILAR se basa en la metodología MAGERIT.

Los pasos para la implementación de esta metodología son los siguientes:

  1. Identificación de Activos. Son los activos que posee la Organización clasificados de acuerdo a su función.
  2. Valoración de Activos. Es la valoración asignada al activo de acuerdo a la criticidad y teniendo en cuenta las cinco dimensiones de seguridad.
  3. Identificación de Amenazas. Son eventos que degradarían el valor de los activos.
  4. Frecuencia. Se refiere a los eventos que suceden en un tiempo determinado.
  5. Degradación. Es cuán perjudicado resultaría el activo al materializarse las amenazas.
  6. Impacto. Es un indicador de qué puede suceder cuando ocurren las amenazas.
  7. Cálculo del Riesgo. Es la probabilidad de materialización de amenazas sobre el activo.
  8. Identificación y valoración de Salvaguardas. Son las medidas precisas a tomar para reducir el riesgo.
  9. Cálculo del Riesgo Residual. Es el riesgo remanente después de aplicar las salvaguardas.

 

MAGERIT