Metodología CARVER para identificar riesgos y vulnerabilidades

Seguridad y Prevención en empresas - En podcast af Jose Luis Prieto CPP. PCI | Criminología Corporativa

Kategorier:

CARVER es un método de análisis cualitativo desarrollado como una herramienta de focalización. Es un acrónimo que significa Criticidad, Accesibilidad, Recuperabilidad, Vulnerabilidad, Efecto y Reconocimiento. Como estrategia militar  servía para operativos de ataque, defensa e inteligencia contra todo tipo de amenazas. A cada letra se le asignaba un valor y con la sumatoria final se podría seleccionar objetivos calculando el riesgo, el valor, la facilidad para acceder o neutralizar un activo. CARVER No solo era para atacar sino para defender, ya que al hacer el analisis inverso, se identificaban los objetivos vulnerables a los ataques  y con ello podían incrementar la seguridad. Un articulo publicado en 2007 por la Food and Drug Administration, expone que este método después de ser desclasificado en  2003 es utilizado no solo en situaciones militares sino en los negocios, protección de activos, cuidado del ambiente,  industria de alimentos, energía nuclear y combustibles, entre otros. En este capítulo del podcast Criminología Dinámica, te expongo como puedes usar esta herramienta cuando realizas un analisis de vulnerabilidad de un negocio o instalación para determinar de forma rápida los activos que pueden ser atractivos para un adversario.