Perfiles de seguridad (EVL)Perfiles de seguridad (EVL)\EVL - Valoración por fases

Menú superior EDITAR

buscar

busca un cierto texto en el árbol

pregunta

salta a la siguiente pregunta en el árbol

opciones

Ver Editar / Opciones

 

Menú superior EXPANDIR

controles

Expande el árbol hasta mostrar todos los controles

preguntas

Expande el árbol hasta mostrar todas las preguntas

salvaguardas

Expande el árbol hasta mostrar las salvaguardas

doble papel

Selecciona las salvaguardas que aparecen en dos o más controles

n.a.

Expande el árbol para mostrar los puntos no aplicables

{xor}

Expande el árbol para mostrar los puntos donde hay opciones alternativas; para seleccionar

perímetro

Ver Perímetros

 

Menú superior VER

madurez

madurez de las salvaguardas y de los controles

~madurez

madurez (redondeada) de las salvaguardas y de los controles

porcentaje

    porcentaje de cobertura del control (para controles)

    madurez de las salvaguardas de PILAR

PILAR

porcentaje de cumplimiento de los requisitos al nivel recomendado en la fase PILAR; es decir, 100% significa que todos los requisitos se cumplen con una valoración igual o superior a la sugerida por PILAR

una línea

para entradas en el árbol que requieren más de 1 línea, muestra solo la primera

un párrafo

para entradas en el árbol que requieren más de 1 línea, muestra un párrafo

 

Menú superior EXPORTAR

CSV

Se copian a un fichero CSV las filas visibles

XML

Se copian los valores a un fichero XML

db

Se copian los valores a una base de datos

(si está habilitado el módulo SQL)

SoA

Declaración de Aplicabilidad – informe con las medidas que aplican (o no)

informe

Se genera un informe (RTF o HTML)

< Lx

Se genera un informe con las salvaguardas que aplican pero están por debajo de un cierto umbral de madurez

< objetivo

Se genera un informe con las salvaguardas que están por debajo de la fase OBJETIVO.

Ver Salvaguardas / Fases de referencia y objetivo

 

Menú superior IMPORTAR

de CSV

lee los valores de madurez de un fichero CSV

de XML

lee los valores de madurez de un fichero XML

importar (mgr)

 

importar (db)

 

 

Menú superior SELECCIONAR

borrar

Borra la selección actual

nivel 1

Selecciona los controles en nivel 1 del árbol.

nivel 2

Selecciona los controles en nivel 2 del árbol.

nivel 3

Selecciona los controles en nivel 3 del árbol.

situación actual

Selecciona controles y preguntas visibles en este momento

obligatorio

Selecciona los controles obligatorios

fases

Permite seleccionar las fases del proyecto que queremos que aparezcan en graficas e informes

 

Menú superior GRÁFICA

dibuja

Dibujo con la selección de controles y fases

 

Bandas superiores

dominio de seguridad

Pueden haber diferentes valores en diferentes dominios. Haga clic para seleccionar el dominio en el que vamos a trabajar.

solo si …

Haga clic para seleccionar un subconjunto de controles basado en algunos atributos de los mismos. PILAR recortará el árbol para mostrar solo los que cumplan los criterios

 

Se pueden usar diferentes criterios

·      controles que aplican; o que no

·      fuentes de información

·      nivel de aplicabilidad

 

Columnas en la tabla

 

1

selección

Selecciona líneas para aparecer en las gráficas

2

recomendación

Es una valoración en el rango [nada .. 10] estimada por PILAR teniendo en cuenta el tipo de activos y su valoración en cada dimensión.

La celda queda gris si PILAR no ve ningún motivo para poner esta protección.

(o) – significa que PILAR opina que es excesiva (“overkill”)

(u) – significa que PILAR opina que es insuficiente (“underkill”).

Haga clic con el botón derecho y aparecerá una nueva ventana con un resumen de las razones que han llevado a PILAR a su recomendación; es decir, los activos y dimensiones que protege.

3

semáforo

Compara la valoración en la fase de referencia (ROJA) con la valoración en la fase objetivo (VERDE):

ROJO

el valor en la fase de referencia está muy lejos del valor objetivo

AMARILLO

el valor en la fase de referencia es inferior, pero cercano, al valor objetivo

VERDE

el valor en la fase de referencia es igual al objetivo

AZUL

el valor en la fase de referencia es mayor que el objetivo

Vea “EVL / Fases de referencia y objetivo

4

árbol de controles

.

Presenta de forma jerárquica los controles y preguntas en el perfil, y su conexión a salvaguardas de PILAR.

Haga clic-clic para colapsar / expandir el árbol.

Clic con el botón derecho para acceder al menú del árbol.

5

dudas

Haga clic para marcar / desmarcar la caja. La marca se usa, típicamente, para recordar que hay asuntos pendientes de una respuesta.

La marca “mancha” todo el árbol, desde donde se pone hasta la raíz, para que sea evidente que hay algo pendiente.

6

fuentes

Haga clic para asociar fuentes de información a la salvaguarda (la marcada y sus descendientes).

7

aplica

Haga clic para conmutar.

Ver EVL / Aplicabilidad

8

comentario

Haga clic para asociar un comentario a la salvaguarda.

9 …

 

Fases del proyecto.

Haga clic con el botón izquierdo para marcar la fase roja (referencia).

Haga clic con el botón derecho para marcar la fase verde (objetivo).

·       Vea “EVL / Fases de referencia y objetivo

·       Ver “EVL / Valoración

 

Barra inferior

 

Controla el despliegue del árbol .

Modifica el comportamiento del spinner.

Si se selecciona, el árbol se despliega incluyendo las salvaguardas asociadas a cada control.

dominios

Ver EVL / dominio

:::IdeaProjects:renata_52:util:imgs:26x26:undo.png

Revierte los últimos cambios

:::IdeaProjects:renata_52:util:imgs:26x26:redo.png

Rehace los últimos cambios revertidos

sugiere

 

:::IdeaProjects:renata_52:util:imgs:16x16:save.png

Guarda el proyecto en su fichero o en su base de datos.       

 

principio