Selección de salvaguardas en gestión del riesgo en sistemas de la información: un enfoque borroso

En este trabajo nos centramos en la fase de selección de salvaguardas dentro del proceso de análisis y gestión del riesgo en sistemas de la información (SI) bajo un enfoque borroso. Para reducir el riesgo asociado a posibles amenazas en SI se pueden implementar salvaguardas preventivas, paliativas o...

Full description

Bibliographic Details
Main Author: Jiménez-Martín,Antonio (author)
Other Authors: Vicente,Eloy (author), Mateos,Alfonso (author)
Format: article
Language:spa
Published: 2015
Subjects:
Online Access:http://scielo.pt/scielo.php?script=sci_arttext&pid=S1646-98952015000200007
Country:Portugal
Oai:oai:scielo:S1646-98952015000200007
Description
Summary:En este trabajo nos centramos en la fase de selección de salvaguardas dentro del proceso de análisis y gestión del riesgo en sistemas de la información (SI) bajo un enfoque borroso. Para reducir el riesgo asociado a posibles amenazas en SI se pueden implementar salvaguardas preventivas, paliativas o salvaguardas que disminuyan la probabilidad de transmisión de fallos a través de la red de activos asociada al SI. Sin embargo, las salvaguardas tienen asociadas costes por lo que se debe realizar un proceso de selección de las mismas. En este trabajo describimos problemas de optimización asociados a distintas perspectivas en la selección de salvaguardas y proponemos técnicas de solución basadas en programación dinámica y el uso de metaheurísticas.