KnowledgeCity

Definir las métricas de seguridad

Aprenda a utilizar los marcos de gestión de riesgos de TI
Ve la primera lección gratis — obtén acceso completo a las 7 lecciones.

To view this video please enable JavaScript.

Curso: A demanda
Principiante  Proveedor Constance Blanson  7 Lecciones ·  22m  en Árabe, Alemán, Inglés, Español, Francés, Portugués, Chino simplificado 

Descripción del curso

Las pérdidas se producen cuando una amenaza expone una vulnerabilidad que podría dañar un activo. Las empresas utilizan marcos de gestión de riesgos de TI para elaborar estrategias y diferenciar los riesgos graves de los menores. El riesgo es la probabilidad de que ocurra algo inesperado. Este resultado inesperado podría ser una ganancia o una pérdida. En el mundo de la seguridad de la información, la mayoría de las organizaciones se centran en formas de protegerse contra las pérdidas de activos.

En este curso sobre Fundamentos de la ciberseguridad: definición de métricas de seguridad, aprenderá a usar los marcos de gestión de riesgos de TI para evaluar las amenazas organizacionales. También aprenderá a evaluar el desempeño de la organización para mejorar los resultados de la gestión de riesgos en el futuro.

Lo que aprenderás

  • Comprender cómo se utilizan los marcos de gestión de riesgos de TI para evaluar las amenazas organizacionales
  • Identificar la importancia del marco de gestión de riesgos NIST
  • Distinguir entre cumplimiento y gestión de riesgos
  • Realizar una evaluación de riesgos y trabajar a través de sus etapas
  • Evaluar pérdidas y evaluar la aceptabilidad del riesgo
  • Seleccionar estrategias de control incluyendo transferencia, mitigación, aceptación y terminación

Puntos clave

  • Las pérdidas ocurren cuando una amenaza expone una vulnerabilidad que podría dañar un activo.
  • Las empresas utilizan marcos de gestión de riesgos de TI para idear y diferenciar riesgos graves y menores.
  • El riesgo es la probabilidad o posibilidad de que algo inesperado ocurra, y ese resultado podría ser una ganancia o una pérdida.
  • En seguridad de la información, la mayoría de las organizaciones se enfoca en formas de protegerse contra pérdidas de activos.
  • Las estrategias de control para gestionar el riesgo incluyen transferencia, mitigación, aceptación y terminación.

Preguntas frecuentes

¿Qué aprenderé en este curso?

Aprenderá cómo usar marcos de gestión de riesgos de TI para evaluar amenazas organizacionales y cómo evaluar el desempeño organizacional para mejorar los resultados de gestión de riesgos futuros.

¿Cubre este curso el marco de gestión de riesgos NIST?

Sí. Los objetivos de aprendizaje incluyen identificar la importancia del marco de gestión de riesgos NIST.

¿Qué temas se cubren en las lecciones?

Las lecciones cubren marcos de gestión de riesgos de TI, cumplimiento versus gestión de riesgos, realizar una evaluación de riesgos y sus etapas, evaluar pérdidas, evaluar la aceptabilidad del riesgo y seleccionar estrategias de control como transferencia, mitigación, aceptación y terminación.

¿Qué habilidades ayuda a desarrollar este curso?

Apoya habilidades en evaluación de ciberseguridad, gestión de ciberseguridad, gestión de seguridad de la información, gestión de riesgos de TI, evaluación de amenazas y gestión de amenazas.

¿Es este curso apropiado para principiantes en ciberseguridad?

Es parte de la serie Conceptos básicos de ciberseguridad, cubriendo temas fundamentales sobre definición de métricas de seguridad y gestión de riesgos.