Sensibilidad vs. Criticidad: Dos dimensiones distintas que definen la estrategia de protección y recuperación.
Sensitivity
Se refiere al nivel de daño que sufriría la organización si la información se divulga sin autorización (Confidencialidad). Clasifica los datos en niveles como Público, Interno, Confidencial o Secreto.
Criticality
Se refiere a qué tan esencial es el activo para las operaciones del negocio (Disponibilidad e Integridad). Define cuánto tiempo puede estar el negocio sin este activo antes de sufrir un daño irreparable.
Base de Datos de Clientes
Requiere cifrado máximo (Sensibilidad) y Alta Disponibilidad / Cluster (Criticidad).
Plan Estratégico a 5 años
Extremadamente secreto (Sensibilidad), pero si el servidor falla un día, el negocio sigue operando (Baja Criticidad).
Sitio Web Público (e-Commerce)
Los datos son públicos (Baja Sensibilidad), pero si el sitio cae, se pierde dinero cada segundo (Alta Criticidad).
Tip de estudio: Relaciona siempre Sensibilidad con 'Confidencialidad' y Criticidad con 'Disponibilidad/BIA'.