OP.PL.4 Dimensionamiento y Gestión de Capacidades
Documentos de referencia
- ISO/IEC 27000
- 27002:2013
- 12.1.3 - Gestión de capacidades
- 27002:2013
- NIST SP 800-53 rev.4
- [SA-2] Allocation of Resources
- [AU-4] Audit Storage Capacity
Definiciones
- EAL. Evaluation Assurance Level. Niveles de confianza en la evaluación.
- TOE. Target of Evaluation. Objetivo de evaluación.
Guía de implantación
-
Conviene destacar que esta medida de seguridad no es meramente técnica, sino que tiene implicaciones presupuestarias y por ello debe gestionarse con tiempo para que las necesidades queden debidamente recogidas en los presupuestos. Si en todas las medidas de seguridad hay que huir de la improvisación, en esta con mayor razón.
-
Nótese que en entornos flexibles como es el empleo de recursos en la nube, el dimensionado efectivo del sistema puede ser dinámico, adecuándose a las necesidades del servicio.