Práctica de capacidad

Identificar y evaluar el Riesgo cibernético

Comprender activos, información, identidades, dependencias, amenazas, vulnerabilidades, controles y consecuencias para formular y priorizar escenarios de Riesgo cibernético.

Cierre candidatoContraste sintéticoFicha de catálogo

Propósito

¿Por qué existe esta Práctica?

Asegurar que activos, dependencias, amenazas, vulnerabilidades, escenarios y exposiciones materiales son conocidos y priorizados.

Efecto funcional local

¿Qué debe producir?

Activos, dependencias, amenazas, vulnerabilidades, escenarios y exposiciones materiales son conocidos y priorizados.

Condiciones de aplicación

Se aplica de manera recurrente y ante cambios, decisiones, excepciones o riesgos materiales que afecten el objeto funcional declarado.