Trabajo de Investigación
AUTORES:
El marco conceptual que formó la base del enfoque original de OCTAVE fue
publicado por el Software Engineering Institute (SEI) en la Universidad Carnegie
Mellon en 1999.
El SEI fue quien desarrolló el método OCTAVE para abordar los desafíos de
cumplimiento de seguridad que enfrentaba el Departamento de Defensa de los
Estados Unidos.
Con la publicación de este informe técnico, ahora hay tres metodologías distintivas
de OCTAVE disponibles para uso público: el método OCTAVE, OCTAVE-S y
OCTAVE Allegro. La introducción de OCTAVE Allegro no pretende suplantar las
metodologías anteriores de OCTAVE.
OCTAVE Allegro es una variante que proporciona un proceso optimizado centrado
en los activos de información.
Sin embargo, cada método de OCTAVE tiene amplia aplicabilidad, y los usuarios de
estos métodos pueden seleccionar el enfoque que mejor se adapte a sus
necesidades particulares de evaluación de riesgos de seguridad de la información.
Objetivo General
Investigar sobre la metodología Octave, en la que al menos se aborden temas
relacionados con la historia de la metodología o modelo, su evolución, última versión
publicada y objetivo principal de la misma.
Evolución de la Metodología
OCTAVE (Operationally Critical Threat, Asset and Vulnerability Evaluation) es una
metodología que mejora el proceso de toma de decisiones que tiene que ver con la
protección y gestión de recursos de una organización, así como una herramienta de
análisis de riesgos.
El método utiliza una ejecución en tres fases que examina las cuestiones
organizacionales y tecnológicas, monta una visión clara de la organización y sus
necesidades de información y seguridad de la misma. Se compone de una serie de
talleres, facilitados o llevados a cabo por un equipo de análisis interdisciplinario de
tres a cinco personas de la propia organización. El método aprovecha el
conocimiento de múltiples niveles de la organización, centrándose en:
Estas actividades son apoyadas por un catálogo de buenas prácticas, así como
encuestas y hojas de cálculo que se puede utilizar para obtener y captar información
durante los debates y la solución de sesiones problema.
GUÍA PARA LA IMPLEMENTACIÓN
2. Método Octave-S
3. Método Octave-Allegro
Es una variante simplificada del método de Octave que se centra en los activos de
la información. Igual que los anteriores métodos de Octave, Allegro se puede
realizar de entrada en un taller de entorno colaborativo, pero también es muy
apropiado para las personas que desean realizar la evaluación de riesgo sin una
amplia participación de la organización o experiencia.
Fase 2:
Fase 3:
Fase 4:
Beneficios de la Metodología:
Información.
Aplicación de la Metodología en las Organizaciones
Conclusión
Es claro que las organizaciones hoy en día son conscientes de la necesidad de
identificar los riesgos asociados a TI, pero también es claro que al tener esta
preocupación y no aplicar una metodología adecuada para cada negocio (es decir,
entendiendo su cultura organizacional, sus procesos, sus operaciones de misión
crítica) es imposible lograr que estas metodologías alcancen sus metas de
minimizar los riesgos.