Este ciclo comienza con una evaluación
de los riesgos, la cual identifica las amenazas y puntos vulnerables,
y establece un programa de actividades para mitigar el riesgo
de acuerdo con su impacto en la organización. Esto
incluye un análisis de los puntos vulnerables a profundidad
y pruebas de penetración.
Debido a que la administración de riesgos es un proceso
continuo, también se establecen los controles operativos
correspondientes, incluyendo un servicio de manejo de las
intromisiones y un servicio de tablero de instrumentos para
medir la seguridad.
|