Vulnerabilidades
Enviado por maggotto • 21 de Febrero de 2014 • 342 Palabras (2 Páginas) • 218 Visitas
Contenido
Sección 1 – Vulnerabilidades
1. Medio Ambiente e Infraestructura
2. Personal
3. Hardware
4. Software
5. Comunicaciones
6. Documentos / Datos
7. General
Sección 2 – Amenazas
Sección 3 – Controles (Salvaguardas)
Sección 4 – Temas de Control de la ISO/IEC 27001:2005
Uso
Sección 1 lista las vulnerabilidades de activos bajo diversos títulos.
Estas vulnerabilidades tienen asociado amenazas que las podrían hacer explotar mostrados con números “T” y que se listan en la sección 2.
Las otras dos columnas de la sección 1 (Salvaguarda y Control 27001 Anexo A) son los controles apropiados que se podrían usar para reducir el riesgo.
Listas abreviadas de estos controles se muestran en secciones 3 y 4 respectivamente.
El catalogo puede ser usado para recopilar listas de controles que pueden ser apropiadas para la organización. Es importante revisar los controles en relación a activos específicos o clases de activos y descartar los que no son apropiados.
Recuerde que puede haber otros controles apropiados, los que necesitan ser implementados como resultado de legislación, requerimiento contractual o directivas corporativas.
Sección 1
Vulnerabilidades
Medioambiente e Infraestructura
Vulnerabilidad Amenaza
(T Nro.) Salvaguarda
(S Nro.) Control
27001
Anexo A
1.1 Protección física inadecuada - Sitio 1.1 - 1.4
2.1-2.7
2.10
2.11
2.12
3.2
4.0
4.4 - 4.5
4.10 1.14
1.17
1.20
1.22 A.11.1.1
A.9.1.2
A.9.1.3
A.9.1.5
A.9.2.1
A.9.2.3
A.14.1.1
A.14.1.2
1.2 Protección física inadecuada - Edificio 1.1 - 1.4
2.1 - 2.7
2.10
2.11
2.13
3.2
3.4 - 3.8
4.0
4.2 - 4.5
4.10
1.4
1.6
1.7
1.8
1.9
1.10
1.13
1.15
1.18
1.19
2.15 A.11.1.1
A.9.1.2
A.9.1.3
A.9.1.5
A.9.2.1
A.14.1.1
A.14.1.2
1.3 Protección física inadecuada - Sala 1.1 - 1.4
2.1 - 2.11
2.14
3.4 - 3.12
4.2 - 4.3
6.1
6.7
7.11
7.13
7.15 1.19
1.23
1.40
A.9.1.2
A.9.2.1
A.14.1.1
A.14.1.2
1.4 Control de acceso inadecuado - sitio 2.1 - 2.5
2.7
2.11
2.12
3.2
3.4
3.8 - 3.9
3.11
4.0
4.4 - 4.5
4.10 1.17
2.6
2.18 A.11.1.1
A.9.1.2
A.9.1.3
A.9.1.5
A.9.1.6
1.5 Control de acceso inadecuado - edificio 2.1-2.5
2.7
2.10
2.11
2.13
3.4 - 3.9
3.11
4.0
4.4 - 4.5
4.10 1.2
2.6
2.14
2.17 A.9.1.2
...