El tratamiento del riesgo se puede afrontar por etapas o fases.
Estas fases son fotografías de la evolución del sistema de protección; mientras que se ponen en ejecución las nuevas salvaguardas, o se mejora su madurez, PILAR puede estimar el impacto y el riesgo residuales.
Las fases se pueden utilizar para
- mostrar la posición de riesgo año por año
- mostrar la evolución del riesgo cuando se entregan los proyectos de seguridad
- simular situaciones hipotéticas, “¿qué pasaría si…?”
- establecer objetivos de seguridad a medio y largo plazo
- …
En Pilar Basic sólo se dispone de 2 fases:
- [current]: para recoger la situación actual
- [target]: para recoger los objetivos del plan de seguridad
Las fases pueden ser independientes o estar conectadas entre sí:
- fases conectadas – el nivel de madurez de una salvaguarda en una fase se hereda del correspondiente nivel en la fase anterior, salvo que se explicite un valor; este comportamiento es útil para modelar la evolución de sistema de salvaguardas a lo largo de las fases de un proyecto
- fases independientes – el nivel de madurez de una salvaguarda en una cierta fase es independiente del nivel de dicha salvaguarda en cualquier otra fase; esta opción es útil para modelar diferentes escenarios
Se puede elegir entre una u otra opción en el panel de 'Opciones'
Editar / Opciones