content _ mod _ accesskey

Dokumentazioa

  • MAGERIT 3. bertsioa (bertsio espainiarra): arriskuen Analisi - eta informazio-sistemak Kudeatzea. - Edita: © Ministerio de Hacienda y Administraciones Públicas, octubre 2012.- NIPO 630-12-171-8:

I. Liburua: Metodoa (PDF 1,47 MB.)

Ii. Liburua: Elementuen katalogoa (PDF - 3,12 MB) (Leiho berri batean Irekitzen Du)

Iii. Liburukia: Gida Teknikoak (PDF - 1,28 MB) (Leiho berri batean Irekitzen Du)

  •  MAGERIT V.3 (English version): Methodology for Information Systems Risk Analysis and Management. - Edita: © Ministerio de Hacienda y Administraciones Públicas, julio 2014.- NIPO 630-14-162-0:

I. Book: Method (1,44 MB/PDF) (Leiho berri batean Irekitzen Du)     I. Book: Method (EPUB 2,94 MB.)

  •  MAGERIT V.2 (English version): Methodology for Information Systems Risk Analysis and Management .- Argitaratzailea: MAP), ekain 2006.- NIPO 326-06-044-8:

I. Book: Method (PDF 1,17 MB.)

Book II: Catalogue (PDF, 270 KB.)

III. Book: Techniques (PDF, 157 KB.)

  • MAGERIT V.2 (Versione italiana): Metodologia di analisi dei rischi dei sistemi informativi Editatu .- (i. liburua bakarrik): MAPA), abenduko 2009.- NIPO 000-09-070-4:

I. Liburua: Metodoa (. PDF 156 KB.)

Sarrera

Analisi - eta arriskuak kudeatzeko MAGERIT da kontseilu nagusiak egindako Administrazio Elektronikoa zaharraren (egun IKT batzordea Estrategia), administrazioak uste erantzuteko, eta, oro har, gizarte osoa, informazioaren teknologiak modu gehiago daude bere xedeak betetzeko.

La razón de ser de MAGERIT está directamente relacionada con la generalización del uso de las tecnologías de la información, que supone unos beneficios evidentes para los ciudadanos; pero también da lugar a ciertos riesgos que deben minimizarse con medidas de seguridad que generen confianza.

Nahi duten informazio digitala MAGERIT dutenei, eta informatika tratarla. informazio hori, eta horri esker, eskaintzen diren zerbitzuak, baliagarriak dira, zenbat eta balioa emango die MAGERIT jokoan protegerlo lagundu die. arriskua Zein den laneko elementuen daude lotuta al da, besterik gabe, ezinbesteko gestionarlos izateko. gogotik egingo da, nahi ez diren MAGERIT hurbilketa ez da agertzen, ezta analista arbitrariotasuna egon arte.

1. Irudia. - arriskuen kudeaketarako ISO 31.000 Esparrua.

Arriskuen analisia eta kudeaketa (garrantzitsua da 3/2010 Errege Dekretua, urtarrilaren 8koa, segurtasun eskema nazionala arautzen duena (Leiho berri batean Irekitzen Du) en el ámbito de la Administración Electrónica que tiene la finalidad de poder dar satisfacción al principio de proporcionalidad en el cumplimiento de los principios básicos y requisitos mínimos para la protección adecuada de la información. MAGERIT es un instrumento para facilitar la implantación y aplicación del Esquema Nacional de Seguridad.

2. Irudia: arriskuen kudeaketa.

MAGERIT figura en el inventario de métodos de análisis y gestión de riesgos de ENISA en http://rm-inv.enisa.europa.eu/methods_tools/m_magerit.html (Leiho berri batean Irekitzen Du)

Produktu eta zerbitzu osagarriak.

PILAR MAGERIT metodologia ezartzen dituen tresna da aztertzeko eta arriskuak kudeatzeko, zentroak garatutako Criptológico Nazionalak (CCN), espainiako administrazio publikoak eta asko erabiltzen dira.

Ataria (alegia, CCN-CERT deskarga daiteke:

http ://// www.ccn-cert.cni.es herramientas-de-ciberseguridad ear-pilar.html (Leiho berri batean Irekitzen Du)

Espainiako administrazio publikoaren erakundeen lizentzia eska dezakete. Zentro Nazionala kargu Criptológico irudian; horretarako, Zentro Nazionala zuzendu zuen eskaerari Criptológico ccn@cni.es

Helburuak

Zuzeneko MAGERIT honako helburu hauek ditu:

  1. Concienciar a los responsables de las organizaciones de información de la existencia de riesgos y de la necesidad de gestionarlos
  2. Ofrecer un método sistemático para analizar los riesgos derivados del uso de tecnologías de la información y comunicaciones (TIC)
  3. Ayudar a descubrir y planificar el tratamiento oportuno para mantener los riesgos bajo control Indirectos
  4. Prestatzea, Erakunde ebaluazio -, auditoria, ziurtagiriak edo egiaztagiriak, kasuaren arabera

Gidak antolatzea

MAGERIT versión 3 se estructura en tres libros: "Método", "Catálogo de Elementos" y "Guía de Técnicas".

Metodoa

Honela banatzen da:

  • 2. Kapituluan ageri diren kontzeptuak informalki. Bereziki jarduerak aztertu eta tratatu dira prozesu horretan arriskuak kudeatzeko.
  • El capítulo 3 concreta los pasos y formaliza las actividades de análisis de los riesgos.
  • 4. Kapituluan deskribatu eta tratatzeko aukerak eta arriskuak kontuan arriskuen kudeaketa lanak egin.
  • 5. Kapituluan aztertzen dira proiektuetan, arriskuen azterketa, analisia egiteko proiektuetan sartuta ikusiko dugu sistema bat eta, batzuetan, arriskuen eta berriro egin behar da aldaketa nabarmenak daudenean, eredua.
  • El capítulo 6 formaliza las actividades de los planes de seguridad, a veces denominados planes directores o planes estratégicos.
  • El capítulo 7 se centra en el desarrollo de sistemas de información y cómo el análisis de riesgos sirve para gestionar la seguridad del producto final desde su concepción inicial hasta su puesta en producción, así como a la protección del propio proceso de desarrollo.
  • El capítulo 8 se anticipa a algunos problemas que aparecen recurrentemente cuando se realizan análisis de riesgos.

Eranskinen jasotzen kontsulta-materiala:

  1. Glosarioa:
  2. Metodologia hau garatzeko diren erreferentzia bibliografikoak.
  3. Azterketa eta kudeaketa lanak biltzen duen lege-esparrua Rreferencias irudian, espainiako administrazio publikoak.
  4. Ebaluazioa eta zertifikazioa arau-esparrua
  5. Behar diren tresnen ezaugarriak eta egungo nahiz etorkizuneko, aztertzeko eta arriskuak kudeatzeko prozesua burutzeko.
  6. Nola alderatu Magerit gida bat izan eta bi bertsio honi bertsiora 3. bertsioa

Elementuen zerrenda

Jarraibideak finkatzen ditu dagokienez:

  • Aktibo mota
  • Neurri aktiboak baloratzeko
  • Aktiboak baloratzeko irizpideak
  • Ohiko arriskuak buruzko informazio-sistemak
  • Informazio-sistemak babesteko hartu beharreko baliabideak

Bi helburu lortu nahi dira:

  1. Batetik, proiektua doazen pertsonen lana errazteko, norabide berean ofrecerles estandarrean elementu adscribirse berehala izan, xede espezifikoa egin zuten azterketa (centrándose sistema.
  2. Bestetik, analisien emaitzak bateratu, irizpide uniformeak eta terminologia bat bultzatzen duten talde desberdinak aztertu eta konparatu ere integratu egin.

Atal bakoitza argitaratzeko erabiliko den XML elementuak aldizka notazio formatu estandar batean berez duen prozesatu eta analisirako tresnak kudeatzea.

Irakurleak, aztertzeko eta arriskuak kudeatzeko tresna bat erabiltzen du, eta hori da katalogo bereko kide; aztertu, eskuz egiten da, katalogo honetan jarraitzeko oinarria eta berehala arreta galdu gabe handia ematen du ahaztu.

Gida Teknikoak

Beste teknika batzuk erabili ohi direnak eta orientabideak argiak ditu proiektuak bultzatzeko azterketak eta arriskuen kudeaketa:

  • Berariazko arriskuak aztertzeko teknikak
  • Taulen bidez analisia
  • Algoritmikoa analisia
  • Eraso Árboles
  • Teknika orokorrak
  • Serigrafia
  • Lan-saioak: elkarrizketa, bilerak eta aurkezpenak

Balorazioa egiteko gida bat da Delphi. lanak egiteko proiektua (irakurleak berak Dioenez, zenbait teknika bereziak erabiltzea gomendatuko diogu, honako gida hau sartu nahi izatea, baita erreferentzia jarri ere, irakurleak aurkeztutako tekniketan sakondu.

Erabilera-eskubideak

Izaera publikoko MAGERIT metodologia bat da, eta ez du baimenik gabe erabil daiteke, jatorrizko obraren egileak edozein ustiapen adieraziko da.

(Produktuaren arduraduna

Administrazio digitalaren Idazkaritza Nagusia.

Sarbide Nagusia
Sarbide Nagusia

Lotura interesgarriak Lotura interesgarriak