alcance_auditoria
Determine the audit scope for a system based on its security dimensions, returning applicable measures with cumulative verification requirements and required CMM maturity levels.
Instructions
El temario de auditoría de un sistema: qué le van a preguntar.
Mismos argumentos que declaracion_aplicabilidad — el nivel de cada
dimensión, u omitida si el sistema no la valora.
Devuelve sólo las medidas que le aplican y, por cada una, los requisitos de verificación exigibles acumulados: los de "Categoría Básica" se exigen a todas las categorías, los de "Media" a MEDIA y ALTA, y los de "Alta" sólo a ALTA (CCN-STIC 808 §5). Un sistema medio responde los de básica y los de media.
nivel_madurez_requerido es el mínimo CMM que el auditor exige a cada
medida según la categoría (CCN-STIC 808 §6), con su code y su
name: BÁSICA → L2 "Reproducible, pero intuitivo", MEDIA → L3
"Proceso definido", ALTA → L4 "Gestionado y medible". essential marca los
requisitos cuyo incumplimiento hace que la medida entera cuente como no
implantada.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| cursor | No | ||
| compact | No | ||
| integridad | No | ||
| autenticidad | No | ||
| trazabilidad | No | ||
| measure_codes | No | ||
| disponibilidad | No | ||
| confidencialidad | No | ||
| include_evidence | No | ||
| include_norm_text | No | ||
| include_questions | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||