<?xml version="1.0" encoding="iso-8859-1" ?>
<proyecto cod="jme1">
  <nombre>Ejemplo 1</nombre>
  <propietario>Julián Marcelo</propietario>
  <filiacion>
        Universidad Politécnica de Valencia
  </filiacion>
  <fecha>20 de septiembre de 2002</fecha>
  <descripcion>
        Ejemplo de uso de la herramienta avanzada Magerit
  </descripcion>

  <importa>magerit.xml</importa>

  <activos cod="A1">
    Objetos empotrados
    </activos>

  <activos cod="E1">
    Equipamientos de suministro auxiliar
    <activo cod="0024" valor="20000">
      Equipo de alimentación ininterrumpida
      </activo>
    </activos>

  <activos cod="E2">
    Personal
    </activos>

  <activos cod="E3">
    Otros tangibles
    </activos>

  <activos cod="F1">
    Integridad organizacional
    </activos>

  <activos cod="I1">
    Información
    <activo cod="0051" valor="1000000">
      Datos de la gestión de expedientes
      <dependede act="0040" grado="100%" />
      </activo>
    <activo cod="0053" valor="700000">
      Ficheros de información
      <dependede act="0040" grado="100%" />
      </activo>
    </activos>

  <activos cod="I2">
    Meta-información
    </activos>

  <activos cod="I3">
    Soportes
    </activos>

  <activos cod="O1">
    Imagen
    </activos>

  <activos cod="O2">
    Confianza hacia el cliente
    </activos>

  <activos cod="S1">
    Equipo físico (hardware)
    <activo cod="0010" valor="50000">
      Red local y comunicaciones
      <dependede act="0024" grado="50%" />
      </activo>
    <activo cod="0021" valor="100000">
      Servidor central
      <dependede act="0024" grado="50%" />
      </activo>
    <activo cod="0022" valor="25000">
      Servidores de ficheros
      <dependede act="0024" grado="50%" />
      </activo>
    <activo cod="0023" valor="25000">
      Servidor de desarrollo
      <dependede act="0024" grado="50%" />
      </activo>
    </activos>

  <activos cod="S2">
    Equipo lógico (software) de base y paquetes
    <activo cod="0030" valor="50000">
      Equipo lógico de base
      <dependede act="0010" grado="40%" />
      <dependede act="0021" grado="60%" />
      <dependede act="0022" grado="40%" />
      </activo>
    </activos>

  <activos cod="S3">
    Equipo lógico (software) de aplicaciones
    <activo cod="0040" valor="500000">
      Aplicaciones en explotación (gestión de expedientes)
      <dependede act="0030" grado="100%" />
      </activo>
    <activo cod="0041" valor="500000">
      Aplicaciones en desarrollo
      <dependede act="0023" grado="70%" />
      </activo>
    </activos>

  <activos cod="S4">
    Equipo lógico (software) de comunicaciones
    </activos>

  <activos cod="S8">
    Módulos aplicaciones software E2000
    </activos>

  <activos cod="S9">
    Bases de datos de aplicación software E2000
    </activos>

  <amenazas cod="A">
    Accidentes
    <amenazas cod="A2">
      Avería; de origen físico
      <amenaza cod="003" tipo="D">
      	fallo del equipo físico
	</amenaza>
    </amenazas>
    <amenazas cod="A3">
      Accidente físico de origen natural
    </amenazas>
    <amenazas cod="A4">
      interrupción de servicios y suministros esenciales
      <amenaza cod="005" tipo="D">
      	corte suministro eléctrico
	</amenaza>
    </amenazas>
    <amenazas cod="A5">
      accidentes diversos mecánicos y electromagnéticos
    </amenazas>
    <amenazas cod="AA">
      accidente físico de origen industrial tipo incendio o explosiones
      <amenaza cod="001" tipo="D">
      	incendio
	</amenaza>
    </amenazas>
    <amenazas cod="AB">
      accidente físico de origen industrial de tipo inundación o contaminación
    </amenazas>
    <amenazas cod="AC">
      a. físico de o. industrial de tipo contaminación por emisiones electromagneticas
    </amenazas>
  </amenazas>

  <amenazas cod="E">
    Errores
    <amenazas cod="E1">
      errores de utilización
    </amenazas>
    <amenazas cod="E2">
      errores de diseño
      <amenaza cod="006" tipo="I">
      	errores de diseño de aplicaciones
	</amenaza>
    </amenazas>
    <amenazas cod="E3">
      errores de ruta, secuencia o entrega
      <amenaza cod="012" tipo="D">
      	caída de la red/comunicaciones
	</amenaza>
    </amenazas>
    <amenazas cod="E4">
      errores de monitorización, trazabilidad, registro del trafico de la información
    </amenazas>
    <amenazas cod="E5">
      efecto 2000
    </amenazas>
  </amenazas>

  <amenazas cod="P">
    Intencionales presenciales
    <amenazas cod="P1">
      acceso físico no autorizado con destrucción o inutilización del equipo por robo
      <amenaza cod="009" tipo="D">
      	daño intencionado en equipo físico
	</amenaza>
    </amenazas>
    <amenazas cod="P2">
      acceso lógico no autorizado con intercepción pasiva simple de la información
      <amenaza cod="010" tipo="C">
      	divulgación de datos personales
	</amenaza>
    </amenazas>
    <amenazas cod="P3">
      acceso lógico no autorizado, con alteración o sustracción de la información
      <amenaza cod="021" tipo="A">
      	acceso no autorizado a recursos y servicios
	</amenaza>
      <amenaza cod="008" tipo="C">
      	sustracción de información
	</amenaza>
      <amenaza cod="023" tipo="I">
      	modificación de información
	</amenaza>
      <amenaza cod="024" tipo="I">
      	modificación de programas
	</amenaza>
    </amenazas>
    <amenazas cod="P4">
      acceso lógico no autorizado con corrupción o destrucción de la información
    </amenazas>
    <amenazas cod="P5">
      indisponibilidad de recursos, sean humanos o tecnicos
      <amenaza cod="020" tipo="D">
      	denegación de acceso a servidores
	</amenaza>
    </amenazas>
  </amenazas>

  <amenazas cod="T">
    Intencionales teleactuadas
    <amenazas cod="T1">
      acceso lógico no autorizado con intercepción pasiva para analisis de trafico
    </amenazas>
    <amenazas cod="T2">
      acceso lógico no autorizado con corrupción o destrucción de información
    </amenazas>
    <amenazas cod="T3">
      acceso lógico no autorizado con modificación de la información
    </amenazas>
    <amenazas cod="T4">
      suplantación de origen (del reemisor, 'man in the middle') o de identidad
    </amenazas>
    <amenazas cod="T5">
      repudio del origen o recepción de la información en tránsito
    </amenazas>
  </amenazas>

  <activo-amenaza>
    <aa act="0010" amz="001" v="FN" d="69%"/>
    <aa act="0010" amz="003" v="MF" d="67%"/>
    <aa act="0010" amz="005" v="PF" d="69%"/>
    <aa act="0010" amz="009" v="PF" d="60%"/>

    <aa act="0021" amz="001" v= "F" d="100%"/>
    <aa act="0021" amz="003" v="FN" d="100%"/>
    <aa act="0021" amz="005" v="FN" d="100%"/>
    <aa act="0021" amz="009" v="PF" d= "97%"/>

    <aa act="0022" amz="001" v= "F" d="100%"/>
    <aa act="0022" amz="003" v="FN" d="100%"/>
    <aa act="0022" amz="005" v="FN" d="100%"/>
    <aa act="0022" amz="009" v="PF" d= "67%"/>

    <aa act="0023" amz="001" v= "F" d="100%"/>
    <aa act="0023" amz="003" v="FN" d="100%"/>
    <aa act="0023" amz="005" v="PF" d="100%"/>
    <aa act="0023" amz="009" v="PF" d= "20%"/>

    <aa act="0040" amz="006" v= "F" d="75%"/>
    <aa act="0040" amz="012" v= "F" d="97%"/>
    <aa act="0040" amz="024" v= "F" d="97%"/>

    <aa act="0041" amz="006" v="MF" d="97%"/>

    <aa act="0051" amz="008" v="MF" d="97%"/>
    <aa act="0051" amz="010" v= "F" d="97%"/>
    <aa act="0051" amz="020" v="FN" d="97%"/>
    <aa act="0051" amz="021" v= "F" d="97%"/>
    <aa act="0051" amz="023" v="FN" d="97%"/>

    <aa act="0053" amz="008" v= "F" d="97%"/>
    <aa act="0053" amz="010" v= "F" d="97%"/>
    <aa act="0053" amz="020" v="FN" d="60%"/>
    <aa act="0053" amz="021" v= "F" d="67%"/>
    <aa act="0053" amz="023" v= "F" d="97%"/>

  </activo-amenaza>

  <amenaza-funcion>
    <af amz="001" fun="magerit:052" dv="75%" di= "0%" />
    <af amz="001" fun="magerit:053" dv= "0%" di="75%" />
    <af amz="001" fun="magerit:055" dv= "0%" di="75%" />

    <af amz="003" fun="magerit:014" dv= "0%" di="50%" />
    <af amz="003" fun="magerit:015" dv="75%" di= "0%" />

    <af amz="005" fun="magerit:017" dv= "0%" di="75%" />

    <af amz="006" fun="magerit:013" dv="75%" di= "0%" />
    <af amz="006" fun="magerit:022" dv= "0%" di="75%" />

    <af amz="008" fun="magerit:003" dv="75%" di= "0%" />

    <af amz="009" fun="magerit:001" dv="75%" di= "0%" />
    <af amz="009" fun="magerit:007" dv="50%" di= "0%" />

    <af amz="010" fun="magerit:003" dv="75%" di= "0%" />
    <af amz="010" fun="magerit:005" dv="25%" di= "0%" />

    <af amz="012" fun="magerit:022" dv="75%" di= "0%" />

    <af amz="020" fun="magerit:011" dv="75%" di= "0%" />

    <af amz="021" fun="magerit:003" dv="75%" di= "0%" />
    <af amz="021" fun="magerit:012" dv= "0%" di="50%" />

    <af amz="023" fun="magerit:003" dv="75%" di= "0%" />
    <af amz="023" fun="magerit:006" dv="75%" di= "0%" />
    <af amz="023" fun="magerit:012" dv= "0%" di="50%" />

    <af amz="024" fun="magerit:003" dv= "0%" di="75%" />
    <af amz="024" fun="magerit:006" dv="75%" di= "0%" />

  </amenaza-funcion>

  <mecanismos>
    <mecanismo cod="325" coste="8000" grado="50%">
      sistema cortafuegos
      </mecanismo>

    <mecanismo cod="magerit:050" coste= "5000" grado="75%" />
    <mecanismo cod="magerit:059" coste=  "500" grado="50%" />
    <mecanismo cod="magerit:063" coste= "2500" grado="50%" />
    <mecanismo cod="magerit:089" coste= "6000" grado="95%" />
    <mecanismo cod="magerit:105" coste= "2500" grado="50%" />
    <mecanismo cod="magerit:136" coste= "2500" grado="95%" />
    <mecanismo cod="magerit:160" coste="10000" grado="50%" />
    <mecanismo cod="magerit:188" coste=  "500" grado="50%" />
    <mecanismo cod="magerit:212" coste= "2000" grado="50%" />
    <mecanismo cod="magerit:333" coste=  "200" grado="75%" />
    <mecanismo cod="magerit:364" coste= "1000" grado="50%" />
    <mecanismo cod="magerit:376" coste= "2000" grado="50%" />
    <mecanismo cod="magerit:395" coste=  "500" grado="75%" />
    <mecanismo cod="magerit:509" coste= "3000" grado="50%" />
    <mecanismo cod="magerit:592" coste= "1000" grado="75%" />
    <mecanismo cod="magerit:595" coste= "2000" grado="25%" />
    <mecanismo cod="magerit:624" coste= "2000" grado="50%" />
    <mecanismo cod="magerit:675" coste=  "200" grado="25%" />
    <mecanismo cod="magerit:747" coste=  "500" grado="50%" />
    <mecanismo cod="magerit:786" coste= "2000" grado="50%" />
    <mecanismo cod="magerit:788" coste=  "500" grado="75%" />
    <mecanismo cod="magerit:814" coste= "2000" grado="50%" />
    <mecanismo cod="magerit:829" coste= "2000" grado="25%" />
    <mecanismo cod="magerit:871" coste= "1000" grado="75%" />
  </mecanismos>

  <funcion-mecanismo>

    <fm fun="magerit:001" mec="magerit:188" grado="50%" />
    <fm fun="magerit:001" mec="magerit:212" grado="25%" />

    <fm fun="magerit:003" mec="325" grado="50%" />
    <fm fun="magerit:003" mec="magerit:364" grado="25%" />
    <fm fun="magerit:003" mec="magerit:592" grado="10%" />
    <fm fun="magerit:003" mec="magerit:624" grado="10%" />

    <fm fun="magerit:004" mec="magerit:376" grado="25%" />
    <fm fun="magerit:004" mec="magerit:595" grado="25%" />

    <fm fun="magerit:005" mec="magerit:675" grado="10%" />

    <fm fun="magerit:006" mec="magerit:395" grado="50%" />

    <fm fun="magerit:007" mec="magerit:089" grado="25%" />

    <fm fun="magerit:008" mec="magerit:059" grado="10%" />

    <fm fun="magerit:011" mec="magerit:747" grado="10%" />

    <fm fun="magerit:012" mec="magerit:871" grado="10%" />

    <fm fun="magerit:013" mec="magerit:786" grado="10%" />
    <fm fun="magerit:013" mec="magerit:788" grado="10%" />

    <fm fun="magerit:014" mec="magerit:333" grado="25%" />

    <fm fun="magerit:015" mec="magerit:509" grado="10%" />

    <fm fun="magerit:017" mec="magerit:136" grado="25%" />

    <fm fun="magerit:022" mec="magerit:814" grado="10%" />
    <fm fun="magerit:022" mec="magerit:829" grado="10%" />

    <fm fun="magerit:052" mec="magerit:063" grado="10%" />
    <fm fun="magerit:052" mec="magerit:160" grado="10%" />

    <fm fun="magerit:053" mec="magerit:050" grado="10%" />
    <fm fun="magerit:053" mec="magerit:063" grado="10%" />

    <fm fun="magerit:057" mec="magerit:105" grado="12%" />
  </funcion-mecanismo>


</proyecto>

