TEXTO PAGINA: 62
62 NORMAS LEGALES Viernes 29 de marzo de 2019 / El Peruano Notas metodológicas: 1) El reporte debe elaborarse tomando en consideración lo siguiente:(a): Indicar el número total de vulnerabilidades altas y críticas identi fi cadas durante el periodo (mes) de medición (b): Indicar el número total de vulnerabilidades altas y críticas corregidas durante el periodo (mes) de medición 2) En la columna “Año de reporte” consignar el año con cuatro dígitos. Asimismo, en la columna “Trimestre” y “Mes” consignar 1, 2, 3 o 4 según corresponda. 3) Se deberá entender por vulnerabilidad a cualquier de fi ciencia y/o debilidad de un sistema operativo, aplicación o equipo tecnológico, la cual puede ser explotada por usuarios no autorizados con fi nes no genuinos (usualmente para ocasionar daño). Se considerará a una vulnerabilidad como alta o crítica cuando tenga una puntuación CVSS (Common Vulnerability Scoring System) mayor o igual a 7. SI_r2: Reporte de Inversión en Ciberseguridad Total (Cifras en Miles de soles) 2018 2019 2020 2021 Inversión en TI (a) a/c % % % % a/d % % % % Inversión en Ciberseguridad (b) b/c % % % % b/d % % % % Seguridad perimetral Seguridad de redes Protección de dispositivos de acceso a la red Seguridad de aplicativos Desarrollo de Sistemas Capacitación Interna Consultorías Otros Total Inversión (a+b) (a+b)/c % % % % (a+b)/d % % % % Utilidad Bruta (c) Gastos Operativos (d) Notas metodológicas: 1) El reporte debe elaborarse tomando en consideración lo siguiente:(a): Indicar el monto de inversión en Tecnología de la Información (TI) del periodo señalado. (b): Indicar el monto de inversión en Ciberseguridad (considerando la sumatoria de los campos detallados para cada dominio) del periodo señalado. (c): Indicar la Utilidad Bruta (individual) del periodo señalado.(d): Indicar los Gastos Operativos (individual) del periodo señalado. CN_r1: Reporte de Eventos de Interrupción Interrupciones del negocioInterrupciones debido a fallas en los sistemas informáticosInterrupciones por fallas en proveedores principales Año de reporteTri- mestre de reporteMesNúmero de interrup- ciones (a)Tiempo (min) total de interrupción (b)Número de interrup- ciones (c)Tiempo (min) total de interrup- ción (d)Proporción de interrupciones por fallas en los sistemas (c )/(a)Proporción del tiempo de interrupción por fallas en los sistemas (d)/(b)Número de interrup- ciones (e)Tiempo (min) total de interrup- ción (f)Proporción de interrupcio- nes por fallas en proveedores principales (e)/(a)Proporción de tiempo de interrupción por fallas en proveedores principales (f)/(b) Total de la empresa 1 2 3