¿Qué detalles de activos son los más relevantes en un procedimiento de evaluación de riesgos de seguridad cibernética?

4

Estoy identificando los activos de la organización para una evaluación de riesgos de seguridad cibernética. Estoy buscando guías o las mejores prácticas de la industria para conocer qué detalles de activos son realmente útiles para el procedimiento de evaluación de riesgos.

Podemos obtener fácilmente mucha información sobre los activos de hardware y software ejecutando scripts. Lo guardaremos todo, porque nunca sabemos lo que podríamos necesitar. Sin embargo, en el ámbito de una evaluación de riesgos de seguridad cibernética, parte de ella no será útil. Por ejemplo: entiendo que las direcciones IP del servidor son importantes para la seguridad, pero el fabricante de la placa base y el nombre del modelo no lo son tanto.

¿Existe un conjunto concreto de detalles de activos que sean más relevantes para un informe de activos para una discusión de evaluación de riesgos de seguridad?

O, equivalentemente,

¿Hay un conjunto de detalles de activos que son "demasiado" y que se pueden omitir de forma segura en el informe de activos?

    
pregunta Chris 23.02.2018 - 14:50
fuente

1 respuesta

4

Estás abordando este problema hacia atrás . Evalúa riesgos contra amenazas . Las amenazas te informan de lo que es relevante.

¿Está su riesgo de que el hardware tenga una puerta trasera incorporada del gobierno del país del fabricante? Entonces, sí, "el fabricante de la placa base y el nombre del modelo" son datos cruciales.

Recopilar toneladas y toneladas de datos con la esperanza de que parte de ellos pueda ser útil no es el camino a seguir. Averigua tus amenazas y luego evalúa contra ellas. No hay un estándar establecido a seguir.

A veces, un experto puede ayudarlo a agregar a la lista de elementos relevantes porque podrían entender las amenazas un poco mejor que usted, por lo que no descuente la ayuda, los documentos o los informes externos. Es por eso que Threat Intel es una parte vital de un proceso de riesgo.

    
respondido por el schroeder 23.02.2018 - 16:14
fuente

Lea otras preguntas en las etiquetas