100% encontró este documento útil (1 voto)
162 vistas6 páginas

Metodología CORAS para Análisis de Riesgos

El método Coras es una metodología para el análisis de riesgos de sistemas críticos de seguridad desarrollada por SINTEF en Noruega. Se compone de siete etapas: presentación, análisis de alto nivel, aprobación, identificación de riesgos, estimación de riesgos, evaluación de riesgos y tratamiento de riesgos. Proporciona un marco de trabajo basado en modelos con herramientas como un lenguaje gráfico, editor gráfico, biblioteca de casos y formato de in

Cargado por

Andrés Ramírez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd
100% encontró este documento útil (1 voto)
162 vistas6 páginas

Metodología CORAS para Análisis de Riesgos

El método Coras es una metodología para el análisis de riesgos de sistemas críticos de seguridad desarrollada por SINTEF en Noruega. Se compone de siete etapas: presentación, análisis de alto nivel, aprobación, identificación de riesgos, estimación de riesgos, evaluación de riesgos y tratamiento de riesgos. Proporciona un marco de trabajo basado en modelos con herramientas como un lenguaje gráfico, editor gráfico, biblioteca de casos y formato de in

Cargado por

Andrés Ramírez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd

METODOLOGÍA CORAS

INICIO

• DESARROLLADO A PARTIR DE 2001 POR SINTEF, UN GRUPO DE INVESTIGACIÓN


NORUEGO FINANCIADO POR ORGANIZACIONES DEL SECTOR PÚBLICO Y PRIVADO.
SE DESARROLLÓ EN EL MARCO DEL PROYECTO CORAS (IST-2000-25031)
FINANCIADO POR LA UNIÓN EUROPEA .
• CONSTRUCT A PLATFORM FOR RISK ANALYSIS OF SECURITY CRITICAL SYSTEM -
CONSTRUIR UNA PLATAFORMA PARA EL ANÁLISIS DE RIESGOS DEL SISTEMA
CRÍTICO DE SEGURIDAD
OBJETIVO

• PROPORCIONAR UN MARCO DE TRABAJO ENCAMINADO A SISTEMAS EN


LOS QUE LA SEGURIDAD ES CRÍTICA. SU APLICACIÓN PERMITE LA
DETECCIÓN DE FALLAS DE SEGURIDAD, INCONSISTENCIAS,
REDUNDANCIA Y EL DESCUBRIMIENTO DE VULNERABILIDADES DE
SEGURIDAD, EXPLORADAS EN SIETE ETAPAS: PRESENTACIÓN, ANÁLISIS
DE ALTO NIVEL, APROBACIÓN, IDENTIFICACIÓN DE RIESGOS, ESTIMACIÓN
DE RIESGO, EVALUACIÓN DE RIESGO Y TRATAMIENTO DEL RIESGO
QUE ES?

SE TRATA DE UNA TÉCNICA QUE ES MUY ÚTIL PARA EQUIPOS HETEROGÉNEOS QUE
INTENTEN IDENTIFICAR VULNERABILIDADES Y AMENAZAS A SUS ACTIVOS DE VALOR. ESTA
METODOLOGÍA SUMINISTRA UN MÉTODO BASADO EN MODELOS, ACOMPAÑADO
ESPECÍFICAMENTE DE LOS SIGUIENTES COMPONENTES:

• UNA METODOLOGÍA DE ANÁLISIS DE RIESGOS BASADO EN LA ELABORACIÓN DE MODELOS.


• UN LENGUAJE GRÁFICO BASADO EN UML (UNIFIED MODELLING LANGUAGE).
• UN EDITOR GRÁFICO PARA SOPORTAR LA ELABORACIÓN DE MODELOS (MICROSOFT VISIO).
• UNA BIBLIOTECA DE CASOS REUTILIZABLES.
• UNA HERRAMIENTA DE GESTIÓN DE CASOS (GESTIÓN Y REUTILIZACIÓN DE CASOS).
• REPRESENTACIÓN TEXTUAL BASADA EN XML (EXTENSIBLE MARK-UP LANGUAGE).
• UN FORMATO ESTÁNDAR DE INFORME PARA FACILITAR LA COMUNICACIÓN DE DISTINTAS
PARTES EN EL PROCESO DE ANÁLISIS DE RIESGOS.
QUE ES?

• EL MÉTODO CORAS PROVEE UN EDITOR GRÁFICO EN EL CUAL SE DISEÑAN LOS MODELOS


DE LENGUAJE BASADOS EN MICROSOFT VISIO, UNA LIBRERÍA DE CASOS REUTILIZABLES,
UN OBJETO DE GESTIÓN DE CASOS Y UN FORMATO GENERAL DE INFORMES, EL CUAL
FACILITA LA COMUNICACIÓN ENTRE DIFERENTES PARTES DEL PROCESO DE ANÁLISIS DE
RIESGO
ETAPAS O PASOS

También podría gustarte