Tarea ASI-SEG 2.1: Estudio de las Funciones y Mecanismos de Seguridad a Implantar
Se estudian los aspectos complementarios a los contemplados en MÉTRICA Versión 3 en cuanto a funciones y mecanismos de seguridad a implantar.
La selección de las funciones de seguridad a implementar se hace en función de la gestión de los riesgos escogida, de forma que los riesgos se minimicen, eliminen o controlen. El Equipo de Seguridad ha de determinar el tipo de funciones de seguridad a implantar (de prevención, de detección o de corrección) y la naturaleza de las mismas (técnica, física, organizativa, etc.). Se presta especial atención a los aspectos de seguridad organizativa, ya que son tanto o más importantes que los relativos a la seguridad física y técnica.
Para la determinación de tales funciones pueden utilizarse las técnicas que posea al efecto la metodología de análisis y gestión de riesgos seleccionada, por ejemplo MAGERIT. Así mismo se establecen los mecanismos de seguridad que implementan esas funciones.
Las funciones y mecanismos adicionales de seguridad definidos en esta actividad se implementarán en el sistema a través de MÉTRICA Versión 3, al igual que los demás requisitos de seguridad.
Productos
De entrada
- Seguridad de la Solución Propuesta (EVS-SEG 5.1)
- Catálogo de Requisitos (ASI 2.1)
De salida
- Funciones y Mecanismos de Seguridad:
- Estudio de Riesgos
- Especificación de Funciones de Seguridad
- Mecanismos de Seguridad
Dejar un comentario
¿Quieres unirte a la conversación?Siéntete libre de contribuir!