Avaliação de vulnerabilidade
Uma avaliação de vulnerabilidade é o processo de identificar, quantificar e priorizar (ou classificar) as vulnerabilidades em um sistema. Exemplos de sistemas para os quais são realizadas avaliações de vulnerabilidade incluem, mas não se limitam a, sistemas de tecnologia da informação , sistemas de abastecimento de energia , sistemas de abastecimento de água , sistemas de transporte e sistemas de comunicação . Essas avaliações podem ser realizadas em nome de uma série de organizações diferentes, desde pequenas empresas até grandes infraestruturas regionais. Vulnerabilidade na perspectiva da gestão de desastressignifica avaliar as ameaças de perigos potenciais para a população e para a infraestrutura. Pode ser realizado nos campos político, social, econômico ou ambiental.
A avaliação de vulnerabilidade tem muitas coisas em comum com a avaliação de risco . As avaliações geralmente são realizadas de acordo com as seguintes etapas:
- Catalogação de ativos e capacidades (recursos) em um sistema.
- Atribuir valor quantificável (ou pelo menos ordem de classificação) e importância a esses recursos
- Identificando as vulnerabilidades ou ameaças potenciais para cada recurso
- Mitigar ou eliminar as vulnerabilidades mais graves para os recursos mais valiosos
"A análise de risco clássica se preocupa principalmente em investigar os riscos que envolvem uma planta (ou algum outro objeto), seu projeto e operações. Tal análise tende a se concentrar nas causas e nas consequências diretas para o objeto estudado. A análise de vulnerabilidade , por outro lado, concentra-se tanto nas consequências para o próprio objeto quanto nas consequências primárias e secundárias para o meio ambiente. Preocupa-se também com as possibilidades de reduzir tais consequências e melhorar a capacidade de gerenciar futuros incidentes." (Lövkvist-Andersen, et al. , 2004) Em geral, uma análise de vulnerabilidade serve para "categorizar os principais ativos e conduzir o processo de gerenciamento de risco". (Departamento de Energia dos Estados Unidos, 2002) 1
Nos Estados Unidos, guias que fornecem considerações valiosas e modelos para concluir uma avaliação de vulnerabilidade estão disponíveis em várias agências, incluindo o Departamento de Energia, a Agência de Proteção Ambiental e o Departamento de Transportes dos Estados Unidos, apenas para citar alguns.
Vários trabalhos de pesquisa acadêmica, incluindo Turner et al. (2003), [1] Ford e Smith (2004), [2] Adger (2006), [3] Fraser (2007) [4] e Patt et al. (2010) [5] entre outros, forneceram uma revisão detalhada das diversas epistemologias e metodologias na pesquisa de vulnerabilidade. Turner et ai. (2003) [1] por exemplo, propôs uma estrutura que ilustra a complexidade e as interações envolvidas na análise de vulnerabilidade, chama a atenção para a variedade de fatores e ligações que potencialmente afetam a vulnerabilidade de alguns sistemas humano-ambiente. A estrutura faz uso de fluxogramas aninhados para mostrar como as forças sociais e ambientais interagem para criar situações vulneráveis a mudanças repentinas. Ford e Smith (2004), propõem um quadro analítico, baseado em pesquisas com comunidades árticas canadenses. Eles sugerem que o primeiro estágio é avaliar a vulnerabilidade atual documentando as exposições e as estratégias adaptativas atuais. Isso deve ser seguido por um segundo estágio que estima as mudanças direcionais nesses fatores de risco atuais e caracteriza a futura capacidade adaptativa da comunidade. Ford e Smith'
Serviços Padronizados de Avaliação de Vulnerabilidade do Governo
O GSA (também conhecido como Administração de Serviços Gerais ) padronizou o serviço “Avaliações de Risco e Vulnerabilidade (RVA)” como um serviço de suporte pré-aprovado, para conduzir rapidamente avaliações de ameaças e vulnerabilidades, determinar desvios de configurações aceitáveis, corporativas ou locais política, avaliar o nível de risco e desenvolver e/ou recomendar contramedidas de mitigação apropriadas em situações operacionais e não operacionais. Este serviço padronizado oferece os seguintes serviços de suporte pré-aprovados:
- Mapeamento de rede
- Verificação de vulnerabilidade
- Avaliação de phishing
- Avaliação sem fio
- Avaliação de aplicativos da web
- Avaliação de segurança do sistema operacional (OSSA)
- Avaliação do banco de dados
- Teste de penetração
Esses serviços são comumente chamados de Serviços de Segurança Cibernética Altamente Adaptativos (HACS) e estão listados no site US GSA Advantage. [6]
Esse esforço identificou os principais provedores de serviços que foram tecnicamente revisados e aprovados para fornecer esses serviços avançados. Este serviço GSA destina-se a melhorar a rápida solicitação e implantação desses serviços, reduzir a duplicação de contratos do governo dos EUA e proteger e dar suporte à infraestrutura dos EUA de maneira mais oportuna e eficiente.
132-45D Avaliação de Risco e Vulnerabilidade [7] identifica, quantifica e prioriza os riscos e vulnerabilidades em um sistema. Uma avaliação de risco identifica ameaças reconhecidas e atores de ameaças e a probabilidade de que esses fatores resultem em exposição ou perda.
Vulnerabilidade às Mudanças Climáticas
Veja também
- Vulnerabilidade
- Índice de vulnerabilidade
- Verificador de vulnerabilidades
- Avaliação de vulnerabilidade (computação)
Referências
- Manual de Práticas Internacionais de Segurança Elétrica
- Departamento de Energia dos EUA. (2002). Metodologia de Avaliação de Vulnerabilidades, Infraestrutura de Energia Elétrica. [1]
- ^ a b Turner, BL ; Kasperson, RE ; Matson, PA; McCarthy, JJ; Corell, RW; Christensen, L.; Eckley, N.; Kasperson, JX; Luers, A.; Martelo, ML; Polsky, C.; Pulsipher, A.; Schiller, A. (5 de junho de 2003). "Recurso Especial Ciência e Tecnologia para o Desenvolvimento Sustentável: Uma estrutura para análise de vulnerabilidade na ciência da sustentabilidade" . Anais da Academia Nacional de Ciências . 100 (14): 8074-8079. Bibcode : 2003PNAS..100.8074T . doi : 10.1073/pnas.1231335100 . PMC 166184 . PMID 12792023 .
- ^ Ford, James D.; Barry Smit (dezembro de 2004). "Uma estrutura para avaliar a vulnerabilidade das comunidades no Ártico canadense aos riscos associados às mudanças climáticas". Ártico . 57 (4): 389–400. doi : 10.14430/arctic516 . HD : 10535/3095 . JSTOR 40512642 .
- ^ Adger, W. Neil (agosto de 2006). "Vulnerabilidade". Mudança Ambiental Global . 16 (3): 268–281. doi : 10.1016/j.gloenvcha.2006.02.006 .
- ^ Fraser, Evan DG (agosto de 2008). "Viajando em terras antigas: usando fomes passadas para desenvolver uma estrutura de adaptabilidade/resiliência para identificar sistemas alimentares vulneráveis às mudanças climáticas". Mudança Climática . 83 (4): 495–514. doi : 10.1007/s10584-007-9240-9 . S2CID 154404797 .
- ^ Patt, Anthony; Dagmar Schröter; Richard Klein; Anne Cristina de la Vega-Leinert (2010). Avaliando a vulnerabilidade à mudança ambiental global: tornando a pesquisa útil para a tomada de decisões e políticas de adaptação (1ª edição em brochura). Londres: Earthscan. ISBN 9781849711548.
- ^ "Empresas de avaliação de risco e vulnerabilidade 132-45D" . 20 de março de 2018.
- ^ "Avaliação de risco e vulnerabilidade 132-45D" . 20 de março de 2018.
- ^ "Fiji: Avaliação da vulnerabilidade climática | GFDRR" . www.gfdrr.org . Arquivado a partir do original em 21-01-2021 . Recuperado 2020-12-26 .
- ^ "AVALIAÇÃO DE VULNERABILIDADE CLIMÁTICA" . Cidade de Rochester NY. Arquivado a partir do original em 31/10/2020 . Recuperado 2020-12-26 .
- ^ Pesca, NOAA (2019-09-19). "Avaliações de Vulnerabilidade Climática | NOAA Pescas" . NOAA . Arquivado a partir do original em 23/03/2021 . Recuperado 2020-12-26 .