5.2.
Selección de la Metodología de Evaluación de Riesgos Para la selección de la
metodología de evaluación de riesgos, este proyecto está basado en el estudio
presentado en [65]. De esta revisión de metodologías, se ha escogido a Octave y
NIST gracias a la documentación disponible que presentan. En esta sección se
realiza un análisis comparativo de estas dos metodologías. Se inicia con la
descripción de cada una, con el objetivo de determinar la metodología más idónea.
5.2.1. OCTAVE Octave Allegro es el método más recientemente desarrollado y apoyado
activamente por el CERT (Community Emergency Response Team). Se centra en los
activos de información. Los activos importantes de una organización se identifican
y evalúan en base a los activos de información a los que se encuentran conectados.
Se compone de 4 fases: Fase 1: Desarrollar criterios de medición del riesgo en
consonancia con la misión de la organización, las metas y objetivos del negocio, y
los factores críticos de éxito. Establecer los criterios para la medición de
riesgos: establece los criterios de medición que se utilizarán para evaluar los
efectos de un riesgo para la misión y objetivos de negocio de una empresa.