Puntuación:
Actualmente no hay opiniones de lectores. La calificación se basa en 2 votos.
Assessing and Insuring Cybersecurity Risk
Los trabajadores remotos que utilizan VPN, la infraestructura y los sistemas críticos basados en la nube y la proliferación de ataques de phishing y sitios web fraudulentos están elevando el nivel de riesgo para todas las empresas. Todo se reduce a una sola cosa que está en juego: cómo medir el nivel de riesgo cibernético de una empresa y el nivel de tolerancia a este riesgo. En términos generales, esto se traduce en cuánta incertidumbre puede tolerar una organización antes de que empiece a afectar negativamente a los flujos de misión crítica y a los procesos empresariales.
Intentar calibrar esto puede ser una tarea enorme y nebulosa para cualquier equipo de seguridad informática. Lo que dificulta aún más esta tarea son los numerosos marcos y modelos que pueden utilizarse. Resulta muy confuso saber cuál utilizar para lograr un alto nivel de seguridad. Para complicar aún más la situación, hay que tener en cuenta variables cuantitativas y cualitativas e integrarlas en un modelo de riesgo cibernético.
Assessing and Insuring Cybersecurity Risk ofrece una visión de cómo calibrar el nivel particular de ciberriesgo de una organización, y lo que se consideraría apropiado para la tolerancia al riesgo de la organización. Además de calcular el nivel de ciberriesgo, un equipo de seguridad informática tiene que determinar los controles apropiados que se necesitan para mitigar el ciberriesgo. También hay que tener en cuenta las normas y mejores prácticas que el equipo de seguridad informática tiene que aplicar para cumplir con normativas y mandatos como la CCPA, el GDPR y la HIPAA. Para ayudar a un equipo de seguridad a evaluar exhaustivamente el nivel de riesgo cibernético de una organización y cómo asegurarse contra él, el libro cubre:
⬤ La mecánica del riesgo cibernético.
⬤ Controles de riesgo que deben establecerse.
⬤ Los problemas y beneficios de las pólizas de seguro de riesgo de ciberseguridad.
⬤ GDPR, CCPA y CMMC.
Calibrar cuánto riesgo cibernético e incertidumbre puede tolerar una organización es una tarea compleja y complicada, y este libro ayuda a hacerla más comprensible y manejable.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)