Análisis de amenazas y vulnerabilidades

El módulo ofrece una forma de estructurar evaluaciones y análisis asociados con delitos y otros actos no deseados y cumple con la norma de análisis de riesgo de seguridad de Noruega NS5832:2014. El método se basa en teoría criminológica, que identifica tres factores que deben estar presentes e interactuar entre sí para que haya un problema de seguridad: valores, amenazas y vulnerabilidades.

VTS-analyse

El módulo presenta una guía y descripciones sobre las diferentes etapas del análisis. Además, el módulo le permite comunicar y almacenar los resultados de manera eficiente. Esto facilita la revisión del análisis y la actualización con el paso del tiempo.

El módulo Análisis de valores, amenazas y vulnerabilidades en CIM requiere ciertos conocimientos previos sobre este tipo de análisis, pero el módulo le asiste en el progreso y la estructura de su trabajo.

Este módulo puede adquirirse como una instalación del módulo individual o se puede integrar en su instalación CIM existente.

Valores – Amenazas – Vulnerabilidades

El módulo ofrece una forma de estructurar evaluaciones y análisis asociados con delitos y otros actos no deseados, y el método se basa en teoría criminológica, que identifica tres factores que deben estar presentes e interactuar entre sí para que surja un problema de seguridad.

El método se centra en la evaluación de valores, indicando que sus valores (ni amenazas ni vulnerabilidades) deben ser el centro de atención de cualquier uso sensato de los recursos de seguridad. Si ha identificado un valor que desea proteger, debe examinar si existe un contexto de seguridad. Este existe cuando tenemos algo de valor que queremos proteger, hay algo que pone en peligro este valor, y ve la necesidad de tomar medidas para protegerlo. Si no se da uno de los tres factores (valor, amenaza o vulnerabilidad) no cuenta con un contexto de seguridad. Si este fuera el caso, sigue siendo libre de usar recursos como medidas de protección, pero no tiene relación ninguna con la seguridad.

El método emplea un enfoque de ciencias sociales, donde los implicados en el proceso utilizan evaluaciones cualitativas. Esto, a su vez, significa que los resultados dependen en gran medida de los datos y la información disponibles en ese momento y de que estos se interpreten correctamente.

Otro aspecto importante de este método es destacar la complejidad de los problemas que se están analizando e identificar y reducir la incertidumbre en los datos y las evaluaciones resultantes.

El método le ayuda a presentar los riesgos de una manera neutra y más accesible para las personas que toman decisiones, ya que los riesgos no deberían definirse según la probabilidad y las consecuencias sino como el resultado de una amalgama de las tres evaluaciones de valor, amenaza y vulnerabilidad por separado.

En otras palabras, el módulo de Análisis de valores, amenazas y vulnerabilidades es una herramienta especialmente adaptada para evaluar los riesgos de seguridad y ayudarle en el proceso, obtener resultados y hacer un seguimiento de ellos en el futuro.

Páginas de ejemplo:

Análisis

Screenshot of a sample trial management interface. The screen shows various text fields and dropdowns related to the setup and analysis of a clinical trial. An orange watermark reads "SAMPLE: Not real data," indicating placeholder information.

Valoración

A computer screen shows a detailed project status report with various sections, including analysis, valuation, and risk assessment. A large orange watermark reads "SAMPLE: Not real data" across the screen.

Evaluación de amenazas

Screenshot of a trial assessment interface with tabs for analysis, scoring, assessment strategy, and threat assessment. Contains sections for threat actor analysis, threat levels, comments, and file attachments. "SAMPLE: Not real data" is across the image.

Escenario

A computer screen displaying a software interface titled "Conduct of the HA trial". It shows a pop-up window about a scenario on prisoner transport. "SAMPLE: Not real data" is overlaid diagonally in orange.

Clientes seleccionados

Utforsk de ulike logoene til norske kommuner og organisasjoner, inkludert Sparebanken Møre, Nordland Fylkeskommune og Direktoratet for Samfunnssikkerhet og Beredskap (DSB). En VTS-analyse kan avsløre de unike visuelle mønstrene i Fredrikstad, Ålesund og Trondheim Kommunes logoer.

Estamos aquí para ayudarle.

¿Tiene alguna pregunta sobre CIM?
Rellene el formulario a continuación y nos pondremos inmediatamente en contacto con usted.