Identificación y Gestión de Riesgos en Activos de Información
Clase 5 de 25 • Curso de DLP: Prevención de Pérdida de Datos
Resumen
Se debe identificar:
- Tipos de Activos
- Amenazas: Es un factor externo, aquello que otra persona puede explotar para ocasionar un riesgo.
- Vulnerabilidades: Son los factores internos. Eso que me expone a mi, que alguien puede explotar y llevar a la pérdida de información.
- Riesgos inherentes a la seguridad digital
El riesgo puede ser de dos tipos:
- Inherente: Es aquel propio del negocio
- Residual: Es el que tú tienes la capacidad de soportar
Gestión de Riesgos de Seguridad:
- Valoración de los riesgos inherentes a la seguridad
- Valoración de la probabilidad de ocurrencia: Qué tan probable es que ese riesgos se materialice.
- Valoración del impacto: Qué tanto impacto puede tener que se materialice ese riesgo.
- Identificación de la Zona de Riesgo
- Definición de controles
5.1 Definición de Controles específicos para prevenir la pérdida de datos - Calificación y Evaluación de Controles
- Gestión y Tratamiento del Riesgo
- Seguimiento