Juan Carlos Gutiérrez Ayala
Diego Fernando Ramos Aguirre
Eloy Chávez Dev
Angie liliana Ocampo Sánchez
Josue M.
Miguel Angel Franco
Fernando Sánchez Mejía
Francisco Marín
Rene Rodríguez
Joselin paola Rivera Hernández
Josadec Pedraza
MARIA TERESA PANIAGUA RIVERA
Visión desde la directiva, gerencia media y áreas operacionales.
Arriba somos más estratégicos, bajando somos más operacionales.
4 fases para la gestión del riesgo:
Gracias por el resumen.
Visión de la gestión del riesgo desde diferentes niveles de la organización:
Directiva:
Gerencia media:
Áreas operacionales:
Diferencias importantes para apreciar
Seguridad de la información: son todos los activos de información, digitales y físicos.
Seguridad informática: se enfoca en la representación digital del dato.
Gracias !!
1. Gestión de riesgo
Las 4 fases para la gestión del riesgo:
· Enmarcar el riesgo: Establecer el contexto para las decisiones basadas en el riesgo.
· Evaluación del riesgo: Con objetivo de determinar el nivel de riesgo a partir de las amenazas y vulnerabilidades.
· Responder al riesgo: Determinar las medidas adecuadas alineadas a la tolerancia al riesgo de la organización.
· Supervisión del riesgo: Ciclo de Deming de la mejora continua. Determinar la eficacia continua de la respuesta a los riesgos e identificar los cambios que afectan el riesgo.
¿Qué se entiende por Riesgo?
Las estrategias para manejar el riesgo incluyen:
!
El concepto de riesgo intrínseco se refiere al riesgo que está presente sin ningún tipo de control 🔄. En ciberseguridad, esto implica calcular el impacto y la probabilidad de ocurrencia de amenazas antes de aplicar controles. Cuando se implementan controles, se está minimizando el impacto del riesgo, pero es importante tener en cuenta que el riesgo nunca se elimina por completo.
El término riesgo residual se refiere al impacto que permanece después de aplicar controles 🔄.
Aunque se implementen medidas para reducir el riesgo, siempre existe un nivel residual que debe ser aceptado, ya que es difícil o imposible eliminar completamente todos los riesgos.
La gestión efectiva del riesgo implica evaluar y aceptar el riesgo residual de manera consciente y informada 🤔.
¿Qué es la mejora continua según Deming?Fue desarrollado por Edward Deming y consiste en un ciclo dinámico de cuatro etapas: Planificar, Hacer, Actuar y Verificar, que se puede emplear en procesos y proyectos de las organizaciones para mejorar continuamente su calidad.
Holístico ciberseguridad: proteger la confidencialidad de los datos de la compañía,administrar riesgo y asegurar el cumplimiento de los parámetros de seguridad establecidos.
¿Por qué es mejor gestionar riesgos holísticamente?
Imagina un barco donde solo los marineros de cubierta tapan las fugas de agua, pero el capitán no sabe que el casco está dañado y sigue navegando hacia una tormenta. Gestionar los riesgos de forma aislada crea puntos ciegos fatales. Al adoptar una postura holística, conectas la visión estratégica de la alta dirección con la realidad táctica de quienes operan los sistemas día a día. Esto permite que las decisiones de negocio consideren las vulnerabilidades reales y que los equipos técnicos entiendan el impacto financiero o reputacional de un fallo. En la práctica, significa crear canales donde la junta directiva define el apetito de riesgo y los operadores de TI retroalimentan constantemente si los controles actuales son suficientes, logrando una defensa unificada y resiliente.
¿Qué se entiende por gestión de riesgo?
Se refiere al proceso de identificar, evaluar y controlar las amenazas que pueden afectar los activos de información de una organización. Implica analizar la probabilidad de que una amenaza explote una vulnerabilidad y el impacto que esto podría tener. Las opciones para gestionar riesgos son evitar, transferir o tratar de disminuir el riesgo. Es esencial para minimizar pérdidas financieras, daños a la reputación e interrupciones operativas.
¿Qué es una amenaza?: Cualquier circunstancia, condición o evento con el potencial de causar daño, perdida o alteración no deseada de los datos.
Existen varios tipos de amenazas en el contexto de la ciberseguridad:
¿Qué se entiende por riesgo?
La posibilidad de que una amenaza explote una vulnerabilidad, causando un impacto negativo.
Los tipos de pérdidas que podrías enfrentar debido a riesgos en la seguridad de la información incluyen:
¿Qué hacemos con el riesgo?
gracias