Appendix ANIST CSF 2.0 Core
Volver al dominio ID

Categoria ID.RA

Risk Assessment

Evaluacion de riesgos

Cybersecurity risk to the organization, assets, and individuals is understood.

Subcategorias Appendix A

ID.RA-01

Vulnerabilities in assets are identified, validated, and recorded

Las vulnerabilidades en los activos se identifican, validan y registran

ID.RA-02

Cyber threat intelligence is received from information sharing forums and sources

Se recibe inteligencia de ciberamenazas de foros y fuentes de intercambio de información

ID.RA-03

Internal and external threats to the organization are identified and recorded

Las amenazas internas y externas para la organización se identifican y registran

ID.RA-04

Potential impacts and likelihoods of threats exploiting vulnerabilities are identified and recorded

Los impactos potenciales y las probabilidades de que las amenazas exploten las vulnerabilidades se identifican y registran

ID.RA-05

Threats, vulnerabilities, likelihoods, and impacts are used to understand inherent risk and inform risk response prioritization

Las amenazas, vulnerabilidades, probabilidades e impactos se utilizan para comprender el riesgo inherente e informar la priorización de la respuesta al riesgo

ID.RA-06

Risk responses are chosen, prioritized, planned, tracked, and communicated

Las respuestas al riesgo se eligen, priorizan, planifican, rastrean y comunican

ID.RA-07

Changes and exceptions are managed, assessed for risk impact, recorded, and tracked

Los cambios y las excepciones se gestionan, se evalúan en cuanto a su impacto en el riesgo, se registran y se rastrean

ID.RA-08

Processes for receiving, analyzing, and responding to vulnerability disclosures are established

Se establecen procesos para recibir, analizar y responder a las divulgaciones de vulnerabilidades

ID.RA-09

The authenticity and integrity of hardware and software are assessed prior to acquisition and use

La autenticidad y la integridad del hardware y el software se evalúan antes de su adquisición y uso

ID.RA-10

Critical suppliers are assessed prior to acquisition

Los proveedores críticos se evalúan antes de la adquisición