Evaluación de riesgos

Este es un análisis de riesgos automatizado enfocado en los controles de la normativa ISO 27001:2022. El objetivo de este análisis es obtener una medida de la criticidad de exposición de la PYME en términos de seguridad de la información. Para cada control, se ha considerado la puntuación en relación al caso más crítico, por lo que la severidad del impacto siempre será igual o mayor que su probabilidad. Para ello, se calculará y se obtendrá un promedio teniendo en cuenta los valores de la siguiente tabla:
Criticidad Promedio
Nula 0 - 0
Baja 0.1 - 3.9
Media 4.0 - 6.9
Alta 7.0 - 8.9
Crítica 9.0 - 10.0