Archivado en: FIB
Evaluar la seguridad de una compañía se está convirtiendo en un hecho habitual debido al gran número de amenazas a las que son sometidos.
Existe una metodología para hacer este análisis y su posterior gestión y recibe el nombre de Magerit. Magerit ha sido redactado por profesionales a encargo del Ministerio de Administraciones Públicas y está basado a su vez en la normativa ISO 17999.
Después de haber estudiado el catálogo y el método, he realizado mi propio análisis en el departamento que trabajo (los datos no son verídicos 75%). He utilizado una herramienta conocida como Chinchon, escrita en Java y que se encarga de transformar un XML estándar en todas las páginas que conforman el informe. Mi informe lo podéis encontrar aquí.
Se pueden extraer algunos resultados interesantes del informe, como son el coste de mantenimiento de las medidas de salvaguarda (vale verdaderamente hacer un mantenimiento anual).
Pienso que para tratarse de mi primer análisis de riesgos, la modularidad es aceptable aunque no sé si las estimaciones de capital serán del todo acertadas ; )
