Buenas Tanako. Creo que lo que podría ayudarte en parte es conseguir una buena metodología de análisis de riesgos. Muchas de ellas ya llevan ya incorporadas métricas, pero el resto, corresponde generalmente a una percepción subjetiva de los responsables de cada empresa; ya que, para lo que unos puede ser una gran vulnerabilidad y por lo cual tienen que minimizar el riesgo lo máximo posible, para otros puede ser una chuminada.
Un saludo. Beatriz Martínez -----Mensaje original----- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de tANAKO Enviado el: jueves, 29 de diciembre de 2005 16:59 Para: Seguridad0 Asunto: [Seguridad0] Consejos sobre Auditoria de Seguridad Hola a todos y felices fiestas: Estoy preparando una auditoría para una empresa grande y en la que hemos delimitado el alcance de éste estudio en busca de fallas y vulnerabilidades, pero nos hemos quedado atascados en definir con mayor amplitud lo que son Vulnerabilidades severas, graves y menos graves, ¿ podría alguien ayudarme a delimitar el alcance y gravedad de cada una?, para poder asi cuantificar el costo de cada una, a la hora de delimitar o abordar el presupuesto que estoy creando para ésta empresa, tras la delimitación de ésta tipologia, se incluye la propuesta de solución y posterior aplicación. Muchas gracias Tanako _______________________________________________ Seguridad0(arroba)seguridad0.info http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info Busqueda y archivos de mensajes http://www.mail-archive.com/[email protected]/ _______________________________________________ [Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz] __________ Información de NOD32, revisión 1.1343 (20051228) __________ Este mensaje ha sido analizado con NOD32 antivirus system http://www.nod32.com _______________________________________________ Seguridad0(arroba)seguridad0.info http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info Busqueda y archivos de mensajes http://www.mail-archive.com/[email protected]/ _______________________________________________ [Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]

