Juan Carlos Gutiérrez Ayala
Iriquel Bernabel
Diego Fernando Ramos Aguirre
Eloy Chávez Dev
Juliana Castillo
Team PlatziRonald Escalona
Team PlatziDiego Andrés Jaimes
eamedranoc1
Josue M.
Catalina PB
Joselin paola Rivera Hernández
MARIA TERESA PANIAGUA RIVERA
¿Quién nos amenaza? ¿Qué impacto tiene en el negocio?
Amenaza - Cualquier circunstancia, condición o evento con el potencial de causar daño, pérdida o alteración no deseada de los datos. La realiza un tercero para aprovecharse, pero también pueden ser originadas en causas naturales.
Riesgo - La posibilidad de que una amenaza explote o se aproveche de una vulnerabilidad para causar un impacto negativo. Pérdidas financieras, a la marca, operacionales, pueden ser muchas. ¿Cuánto nos cuesta?
Gestión del Riesgo - Evitarlo, pero no es común. Eso puede implicar parar operaciones. Transferirlo - Es una especia de póliza, transferimos el riesgo a una aseguradora, pagando una póliza. La más común es gestionar el riesgo, o sea, analizar las amenazas, su probabilidad de ocurrencia.
Riesgo intrínseco - El que asumimos sin implementar ninguna protección.
Si aplicamos controles, el riesgo no se elimina, pero se minimiza o mitiga su efecto.
El impacto restante se llama “riesgo residual” luego de aplicar las salvaguardas y controles.
Gracias! Buenos puntos.
Gracias por el resumen.
El riesgo se define como la probabilidad de que ocurra un evento no deseado y las consecuencias negativas que este evento podría tener. En otras palabras, es la posibilidad de que algo malo suceda y cause daño o pérdida.
Componentes del riesgo vistos en clases anteriores:
Que increible se ven las imagenes generadas con IA en contexto a la tematica de la clase 💚
Que genial que sean de tu agrado. Mira la clase 4, Políticas de Seguridad, ahí también enseño cómo usar ChatGPT como herramienta para acelerar la creación de estos documentos.
Riesgo intrínseco y riesgo residual
Profesor a pesar que este curso es un muro teórico es bastante didáctico la forma en como lo explicas. Enganchado totalmente, muy bueno la verdad.
Excelente contenido !!
pues dime tu. si en una escala del 1 al 5 es 4 la probabilidad de que se roben el coche una noche fuera de un parking, si yo decido poner una alarma esa probabilidad puede que sea disuadida y baje y ponga el riesgo residual en una escala con valor 2. en qué parte pongo o resto los 3 puntos que gestioné con la alarma? dime si el impacto es en la misma escala?
¡Exacto! El impacto también se mide en esa misma escala del 1 al 5 (por ejemplo, perder el coche entero es un 5 de impacto).
Pero ojo: el control no le resta puntos directamente a la probabilidad o al impacto de forma aritmética. ¿Qué crees que representa entonces esa reducción en la matriz de riesgo?
¿Dónde encaja el riesgo intrínseco aquí?
El riesgo intrínseco es tu punto de partida absoluto o tu zona cero antes de gastar un solo centavo en seguridad. Encaja en la primera fase de tu evaluación, sirviendo como la métrica base para medir qué tan expuesto estás si decides no hacer absolutamente nada. Imagina que dejas tu computadora portátil abierta, sin contraseña, en la mesa de una cafetería muy concurrida. La probabilidad de que alguien lea tus correos o se la lleve es altísima, y el impacto de perder esa información es devastador. Ese escenario catastrófico es tu riesgo intrínseco. Conocer este valor es vital porque te permite justificar el presupuesto de seguridad. Si el riesgo intrínseco de una base de datos es perder millones de dólares, será muy fácil convencer a la gerencia de invertir en un sistema de cifrado y monitoreo para reducir ese peligro.
Gracias