Resumen de Seminario
Resumen de Seminario
Resumen de Seminario
Carne: 3490-20-26372
Física II
Ing. Mario Martínez
Sección: A, Domingos
ISO 27005
ISO 27005 es el estándar internacional que se ocupa de la gestión de riesgos de
seguridad de información. La norma suministra las directrices para la gestión de
riesgos de seguridad de la información en una empresa, apoyando particularmente
los requisitos del sistema de gestión de seguridad de la información definidos
en ISO 27001.
ISO-27005 es aplicable a todo tipo de organizaciones que tengan la intención de
gestionar los riesgos que puedan complicar la seguridad de la información de su
organización. No recomienda una metodología concreta, dependerá de una serie
de factores, como el alcance real del Sistema de Gestión de Seguridad de la
Información (SGSI), o el sector comercial de la propia industria.
CONTEMPLAR LOS RIESGOS SI QUEREMOS SER EXITOSOS.
Gestión de riesgos.
Un riesgo es un evento o condición incierta que, si llega a suceder puede tener un
efecto negativo o positivo en los objetivos del proyecto.
En gestión de riesgos, puede entenderse como una amenaza o riesgo negativo,
cuando se trata de una condición o situación desfavorable que si se hace realidad
tendrá un impacto negativo, o una oportunidad o riesgo positivo, cuando resulta
que una condiciones o situación favorable que tendrá un impacto positivo.
En gestión de riesgos, el impacto es el costo incremental del proyecto si el evento
de riesgo se manifiesta. Depende de dónde se presente en el ciclo de vida y
cuánto tiempo se necesite para reparar el daño.
El riesgo residual es aquel que permanece después de haber implantado las
respuestas o planes de mitigación a un riesgo que había sido previamente
identificado. El riesgo secundario es un nuevo riesgo que se origina como
consecuencia directa de la implantación de repuestas a otros riesgos.
CIBERSEGURIDAD
CRIPTOMONEDA