2018 7th International Conference on Software Process Improvement (CIMPS) 2018
DOI: 10.1109/cimps.2018.8625848
|View full text |Cite
|
Sign up to set email alerts
|

Maturity Model for the Risk Analysis of Information Assets based on Methodologies MAGERIT, OCTAVE y MEHARI; focused on Shipping Companies

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
1

Citation Types

0
1
0
1

Year Published

2020
2020
2023
2023

Publication Types

Select...
4
1

Relationship

0
5

Authors

Journals

citations
Cited by 5 publications
(2 citation statements)
references
References 5 publications
0
1
0
1
Order By: Relevance
“…• Controles: Los controles deben formar parte del Análisis de Riesgo, y no sólo de la Gestión del Riesgo: Gran parte de las metodologías consideran que los controles son ajenos al análisis de riesgos, y no lo consideran hasta la fase de gestión de riesgos [75]. • Capacidad Sectorial: Importancia de tener la capacidad en las metodologías de adaptarse a sectores específicos [48]. • Estructuras comunes de riesgo que soporten diferentes metodologías: Ante la diversidad de marcos de trabajo, ser capaces de crear una estructura común que pueda unificar las diferentes metodologías de riesgos [71].…”
Section: Tabla 1 Modelos Identificados Durante La Revisión Sistemáticaunclassified
“…• Controles: Los controles deben formar parte del Análisis de Riesgo, y no sólo de la Gestión del Riesgo: Gran parte de las metodologías consideran que los controles son ajenos al análisis de riesgos, y no lo consideran hasta la fase de gestión de riesgos [75]. • Capacidad Sectorial: Importancia de tener la capacidad en las metodologías de adaptarse a sectores específicos [48]. • Estructuras comunes de riesgo que soporten diferentes metodologías: Ante la diversidad de marcos de trabajo, ser capaces de crear una estructura común que pueda unificar las diferentes metodologías de riesgos [71].…”
Section: Tabla 1 Modelos Identificados Durante La Revisión Sistemáticaunclassified
“…In designing risk assessment methodologies, the two approaches that can be addressed are: assets and goals. Risk methodologies are widely used in the field of computer science, such as MAGERIT, which is based on the assessment of assets, and its process consists of identifying critical assets for the continuity of an organization's operations (García and Moreta 2018). MAGERIT also evaluates complementary assets that are used by critical assets to operate or have connectivity, such as switches or routers.…”
mentioning
confidence: 99%