<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Metodología Magerit by Rizel Aguilar Cervantes</title>
      <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-10-25 02:27:16 UTC</pubDate>
      <lastBuildDate>2024-10-28 13:58:35 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Ventajas</title>
         <author>ssj3alexjuan</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186899698</link>
         <description><![CDATA[<ul><li><p><strong>Estandarización</strong>: Cumple con normativas internacionales como ISO 27005, lo que facilita su integración con otros sistemas de gestión de riesgos.</p></li><li><p><strong>Completa</strong>: Cubre todo el ciclo de gestión de riesgos, desde la identificación hasta el tratamiento y monitoreo.</p></li><li><p><strong>Adaptabilidad</strong>: Puede aplicarse a diferentes tipos de organizaciones, independientemente de su tamaño o sector.</p></li><li><p><strong>Documentación detallada</strong>: Ofrece una guía exhaustiva con herramientas y recursos para el análisis de riesgos.</p></li><li><p><strong>Enfoque sistemático</strong>: Fomenta la identificación exhaustiva de activos, amenazas y vulnerabilidades, asegurando un análisis riguroso.</p></li><li><p><strong>Software de apoyo</strong>: Cuenta con herramientas como PILAR para facilitar el análisis y la evaluación de riesgos.</p><p><br/></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2650186804/3b2a521633c59de568479be6296a00f0/image.png" />
         <pubDate>2024-10-25 03:16:53 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186899698</guid>
      </item>
      <item>
         <title>Fases de la metodología MAGERIT</title>
         <author>navanaidelyn283</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186903203</link>
         <description><![CDATA[<p><strong>Inventario y Caracterización de Activos</strong></p><ul><li><p> Identificar todos los activos de información de la organización y sus características, incluyendo su valor y el impacto que podría tener una amenaza en ellos.</p><p><br></p></li></ul><p><strong>Análisis de Amenazas y Vulnerabilidades</strong></p><ul><li><p> Identificar las posibles amenazas que podrían afectar a los activos y las vulnerabilidades inherentes que podrían ser explotadas.</p><p><br></p></li></ul><p><strong>Valoración de Riesgos</strong></p><ul><li><p> Evaluar el riesgo asociado a cada combinación de activo, amenaza y vulnerabilidad.</p><p><br></p></li></ul><p><strong>Análisis de Salvaguardas</strong></p><ul><li><p>Identificar y evaluar las medidas de seguridad actuales y analizar si son suficientes para mitigar los riesgos detectados.</p><p><br></p></li></ul><p><strong>Planificación de Tratamiento de Riesgos</strong></p><ul><li><p> Establecer un plan de acción para tratar los riesgos identificados, ya sea mitigándolos, transfiriéndolos, aceptándolos o evitándolos.</p><p><br></p></li></ul><p><strong>Supervisión y Revisión Continua</strong></p><ul><li><p>Asegurar la actualización y efectividad continua del análisis y tratamiento de riesgos.</p><p><br></p></li></ul>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=7OGiWToXxX4" />
         <pubDate>2024-10-25 03:18:51 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186903203</guid>
      </item>
      <item>
         <title>Desventajas</title>
         <author>ssj3alexjuan</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186910043</link>
         <description><![CDATA[<ul><li><p><strong>Complejidad</strong>: Puede ser difícil de implementar, especialmente en organizaciones pequeñas, debido a su enfoque detallado y exhaustivo.</p></li><li><p><strong>Requiere experiencia</strong>: Es necesario contar con personal capacitado para su correcta aplicación.</p></li><li><p><strong>Consumo de recursos</strong>: El proceso puede ser costoso y demandar mucho tiempo y recursos para su completa ejecución.</p></li><li><p><strong>Rigidez</strong>: Aunque es adaptable, algunas organizaciones pueden encontrarlo demasiado estructurado y poco flexible para necesidades específicas.</p></li><li><p><strong>Curva de aprendizaje</strong>: La formación inicial y el uso de herramientas como PILAR pueden requerir tiempo para aprender a usarlas correctamente.</p><p><br></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2650186804/2964c826e0be374a63788ff928e3d4a9/image.png" />
         <pubDate>2024-10-25 03:22:52 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186910043</guid>
      </item>
      <item>
         <title>Metodología MAGERIT</title>
         <author>fabihi2004</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186923036</link>
         <description><![CDATA[<p>El método MAGERIT, son las siglas de Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información de la Administraciones, dicho método cubre la fase AGR (Análisis y Gestión de Riesgos). Si hablamos de Gestión global de la Seguridad de un Sistema de Seguridad de la Información basado en ISO 27001, MAGERIT, es el núcleo de toda actuación organizada en dicha materia, ya que influye en todas las fases que sean de tipo estratégico y se condiciona la profundidad de las fases de tipo logístico.</p>]]></description>
         <enclosure url="https://d31dn7nfpuwjnm.cloudfront.net/images/valoraciones/0060/0078/grafico-cfd_foro.jpg?1708503008" />
         <pubDate>2024-10-25 03:31:11 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186923036</guid>
      </item>
      <item>
         <title>Caso de estudio Análisis de riesgo de una empresa &quot;Soluciones rápidas y eficaces&quot;</title>
         <author>sugawararizel07</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186948109</link>
         <description><![CDATA[<p><br><strong>Identificación de todos los activos de la empresa, clasificándolos según las categorías definidas por Magerit.</strong></p><ol><li><p><strong>Determinación de las posibles amenazas que cada uno de estos activos podría enfrentar.</strong></p></li><li><p><strong>Realización de una evaluación subjetiva del valor de cada activo y la probabilidad de ocurrencia de las amenazas, así como el impacto potencial en caso de materializarse.</strong></p></li><li><p><strong>Realización de una evaluación subjetiva del valor de cada activo y la probabilidad de ocurrencia de las amenazas, así como el impacto potencial en caso de materializarse.</strong></p></li></ol>]]></description>
         <enclosure url="https://pixabay.com/get/ga8ad4e2035a35c5bac82873e3ad77814cc01c0bfb4d92cb4c9bb4f70b68f6e645da7bb8e68ae22f15c435d5abb29b34b.jpg" />
         <pubDate>2024-10-25 03:49:04 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186948109</guid>
      </item>
      <item>
         <title>Objetivos de la metodología MAGERIT</title>
         <author>canacletomadero</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186948823</link>
         <description><![CDATA[<p>Los <strong>objetivos de la metodología MAGERIT</strong> se enfocan en garantizar una gestión efectiva de los riesgos en los sistemas de información. A continuación, se detallan estos objetivos junto con sus definiciones.</p><p><br></p><p><strong>1.-Identificar y valorar los activos</strong>: Consiste en determinar cuáles son los activos más valiosos o críticos dentro de una organización.</p><p><br></p><p><strong>2.- Evaluar las amenazas y vulnerabilidades</strong>: Identificar las amenazas que pueden afectar los activos de la organización y las vulnerabilidades que pueden ser explotadas por dichas amenazas.</p><p><br></p><p><strong>3.-Determinar el impacto de los riesgos</strong>: analizar el impacto potencial que un riesgo podría tener sobre la organización en caso de materializarse.</p><p><br></p><p><strong>4.-Establecer controles y medidas de mitigación</strong>: Herramientas para definir controles de seguridad y acciones específicas que ayudarán a mitigar esos riesgos.</p><p><br></p><p><strong>5.-Garantizar la continuidad del negocio</strong>: Busca asegurar que los sistemas de información continúen funcionando de manera segura incluso en caso de incidentes, garantizando que la organización no detenga sus operaciones.</p>]]></description>
         <enclosure url="https://pixabay.com/get/g5064bf3a47048b4de68fbab766dbf21f889512364fe55f0c6a8197760b0f790519d5d9738121245d9eca405db6ea93a6.jpg" />
         <pubDate>2024-10-25 03:49:37 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186948823</guid>
      </item>
      <item>
         <title> Tabla de valoración estandarizada que nos permitirá homogeneizar y comparar los resultados del análisis de riesgos.</title>
         <author>sugawararizel07</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186952183</link>
         <description><![CDATA[<ol start="4"><li><p><strong>Calcula el riesgo intrínseco.</strong></p></li><li><p><strong>&nbsp;Identifica/enumera salvaguardas y valora su impacto.</strong></p></li><li><p><strong>Calcula el riesgo residual.</strong></p></li><li><p><strong>Ante la consulta de Carmen sobre cómo incrementar la seguridad en la oficina, presenta tres recomendaciones de medidas de seguridad, incluyendo las razones de su elección.</strong></p></li></ol>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2650184847/cc584d1d76e5323c16f2ce6440ebfaed/Captura_de_pantalla_2024_10_24_215144.png" />
         <pubDate>2024-10-25 03:52:14 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186952183</guid>
      </item>
      <item>
         <title>El riesgo intrínseco es el nivel de riesgo antes de aplicar medidas de seguridad (salvaguardas)</title>
         <author>sugawararizel07</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186958141</link>
         <description><![CDATA[<ul><li><p><strong>Riesgo intrínseco = <em>(Probabilidad amenaza) x (Impacto del evento)</em></strong></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2650184847/ace5187fd3e297809bd1117a8d99c210/Captura_de_pantalla_2024_10_24_215701.png" />
         <pubDate>2024-10-25 03:57:13 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186958141</guid>
      </item>
      <item>
         <title>Riesgo residual es el que persiste después de haber aplicado medidas de seguridad (salvaguardas) para reducir el riesgo inicial (intrínseco). </title>
         <author>sugawararizel07</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186960657</link>
         <description><![CDATA[<ul><li><p><strong>Riesgo residual = <em>Riesgo intrínseco x (Eficacia de los Controles)</em></strong></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2650184847/295cd63f5f41896fb76ffd8063014290/image.png" />
         <pubDate>2024-10-25 03:59:18 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186960657</guid>
      </item>
      <item>
         <title>Los objetivos de la metodología MAGERIT </title>
         <author>canacletomadero</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186976610</link>
         <description><![CDATA[<p><strong>6.- Fomentar el cumplimiento normativo: </strong>Facilita que las organizaciones cumplan con las normativas de seguridad de la información y de protección de datos</p><p><br></p><p><strong>7.-Documentar y trazar los procesos de gestión de riesgos</strong>: Todos los pasos en el análisis y tratamiento de riesgos queden adecuadamente documentados.</p><p><br></p><p><strong>8.-Concienciar sobre la importancia de la seguridad</strong>: Busca crear una cultura de seguridad en la organización, sensibilizando a los empleados sobre la importancia de proteger los activos de información.</p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2942077030/26b924ef5081b44e8617762c09fabf62/75b0524a_5121_46c1_a732_ee29c3aed79f.jpeg" />
         <pubDate>2024-10-25 04:14:59 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3186976610</guid>
      </item>
      <item>
         <title>Referencias</title>
         <author>sugawararizel07</author>
         <link>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3190567463</link>
         <description><![CDATA[<p>R, J. M. (2024, 12 marzo). Análisis de riesgos de una empresa - Práctica Magerit 3. - Jaymon security. <em>Jaymon security</em>. <a rel="noopener noreferrer nofollow" href="https://jaymonsecurity.es/analisis-riesgos-empresa/">https://jaymonsecurity.es/analisis-riesgos-empresa/</a></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-28 13:38:16 UTC</pubDate>
         <guid>https://padlet.com/sugawararizel07/uba4qxxumjs17a3d/wish/3190567463</guid>
      </item>
   </channel>
</rss>
