Security Risk Management - The Driving Force for Operational Resilience: The Firefighting Paradox
La importancia de que las empresas sean Operacionalmente Resilientes es cada vez mayor y una fuerza impulsora detrás de que una organización pueda asegurar que sus valiosas operaciones de negocio puedan 'Reponerse' de, o logren evadir, ocurrencias impactantes son las Capacidades de Gestión de Riesgos de Seguridad.
En este libro, cambiamos la perspectiva de las capacidades de resistencia operativa de una organización para que pase de ser un enfoque reactivo (marcar casillas) a ser proactivo. Las perspectivas de cada capítulo de este libro se centran en los perfiles de riesgo y en cómo su empresa puede reducir estos perfiles utilizando medidas de mitigación eficaces.
El libro se divide en dos secciones:
1. Gestión de riesgos de seguridad.
Todos los componentes de la Gestión de Riesgos de Seguridad contribuyen a las capacidades de Resiliencia Operativa de su organización, para ayudar a reducir sus riesgos.
Reducir la probabilidad.
2. 2. Sobrevivir para operar.
En el caso de que sus capacidades de SRM fallen en su organización, estos son los componentes que se necesitan para permitirle 'Recuperarse' rápidamente.
3. Reducir la Gravedad/Impacto.
En lugar de verlo desde el punto de vista de las capacidades de cumplimiento de la Resiliencia Operativa, lo hemos escrito para que sea independiente de cualquier Marco de Resiliencia Operativa específico (por ejemplo, CERT RMM, ISO 22316, SP 800-160 Vol. 2 Rev. 1, etc.), con la idea de ver la Resiliencia Operativa a través de una lente de Gestión de Riesgos.
Este libro no pretende reemplazar estos numerosos estándares/marcos de Resiliencia Operacional sino, más bien, ha sido diseñado para complementarlos haciéndole apreciar su valor para ayudarle a identificar y mitigar sus riesgos de Resiliencia Operacional.
A diferencia de los ámbitos de la ciberseguridad o la seguridad de la información, la resistencia operativa contempla los riesgos desde un punto de vista orientado a la empresa, de modo que todo lo que pueda interrumpir sus operaciones empresariales esenciales se evalúa en función del riesgo y se identifican y aplican las contramedidas adecuadas.
Por consiguiente, este libro no se limita a los ciberataques o a la pérdida de datos sensibles, sino que aborda las cosas desde un punto de vista holístico empresarial.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)