Funciones para mitigar amenazas

Para mitigar el efecto de las amenzas se despliegan funciones de salvaguarda.

Las funciones preventivas (PR) reducen la vulnerabilidad de los activos, mientras que las funciones curativas (CU) reducen la degradación. Hay funciones de carácter mixto (PC).

Atributos

atributo ¿requerido? descripción
DV opc Disminución de la vulnerabilidad.
Estimación de la medida en que la función disminuye la vulnerabilidad del activo frente a la amenaza; es decir, la probabilidad de que ocurra.
Si no se indica, se usa un valor por defecto.
DI opc Disminución de impacto.
Estimación de la medida en que la función disminuye la degradación del activo frente a la amenaza; es decir, las consecuencias de que ocurra. Si no se indica, se usa un valor por defecto.

Formato

  <amenaza-funcion>
    <af
      amz="xxx"
      fun="xxx"
      dv="nnn"    [opcional]
      di="nnn"    [opcional]
    />
    ...
  </amenaza-funcion>

El atributo "amz" puede incluir

Ejemplo

  <amenaza-funcion>
    <af amz="001" fun="052" dv="75%" di= "0%" />
    <af amz="001" fun="053" dv= "0%" di="75%" />
    <af amz="001" fun="055" dv= "0%" di="75%" />
  </amenaza-funcion>