La cuantificación del riesgo cibernético implica la aplicación de técnicas de cuantificación de riesgos al riesgo de ciberseguridad de una organización. Consiste en evaluar los riesgos cibernéticos identificados y, posteriormente, validar, medir y analizar los datos cibernéticos disponibles mediante técnicas de modelado matemático para representar con precisión el entorno de ciberseguridad de la organización , de manera que se puedan tomar decisiones informadas sobre la inversión en infraestructura de ciberseguridad y la transferencia de riesgos. La cuantificación del riesgo cibernético es una actividad complementaria a la gestión del riesgo de ciberseguridad; esta última forma parte de la gestión de riesgos empresariales y es especialmente importante en organizaciones y empresas que dependen en gran medida de sus redes y sistemas de tecnología de la información (TI) para sus operaciones comerciales.
Un método para cuantificar el riesgo cibernético es el método de valor en riesgo (VaR), que se debatió en la reunión del Foro Económico Mundial de enero de 2015. [ 1 ] En esta reunión, se estudió e investigó el VaR y se consideró un método viable para cuantificar el riesgo cibernético.
Aplicaciones
La cuantificación del riesgo cibernético se ha utilizado en aplicaciones prácticas, incluyendo seguros cibernéticos, [ 2 ] el retorno de la inversión en ciberseguridad, [ 3 ] [ 4 ] los costos de mitigación de software, [ 5 ] y las evaluaciones de riesgo de ciberseguridad. [ 6 ]
Las calificaciones de seguridad miden la eficacia de la ciberseguridad de una organización . Existen varias empresas que ofrecen servicios de calificación de seguridad. Estas calificaciones brindan a las empresas y agencias gubernamentales una perspectiva independiente sobre los comportamientos y prácticas de seguridad de su propia organización y sus socios comerciales. [ 7 ]
Véase también
Referencias
- ↑ "Nuevo marco para ayudar a las empresas a calcular el riesgo de ciberataques" . Archivado del original el 28 de septiembre de 2016.
- ↑ Orlando, Albina (2021). "Cuantificación del riesgo cibernético: investigación del papel del valor cibernético en riesgo" . Risks . 9 (10): 184. doi : 10.3390/risks9100184 . hdl : 10419/258268 .
- ↑ Alsaleh, Mohammed Noraden; Husari, Ghaith; Al-Shaer, Ehab (2016). "Optimización del retorno de la inversión en la mitigación de riesgos cibernéticos". 12.ª Conferencia Internacional sobre Gestión de Redes y Servicios (CNSM) de 2016. pp. 223–227 . doi : 10.1109/CNSM.2016.7818421 . S2CID 16037703 .
- ↑ Alsaleh, Mohammed Noraden; Al-Shaer, Ehab; Husari, Ghaith (2017). "Mitigación de riesgos cibernéticos basada en el retorno de la inversión mediante el cumplimiento del host y la configuración de la red" . Journal of Network and Systems Management . 25 (4): 759– 783. doi : 10.1007/s10922-017-9428-x . S2CID 20994581 .
- ↑ De Corniere, Alexandre; Taylor, Greg (agosto de 2021). " Un modelo de seguridad de la información y competencia" . SSRN 3928754. Archivado del original el 26 de octubre de 2021.
- ↑ "Guía para las evaluaciones de riesgos del NIST" . www.securityscientist.net . Security Scientist. 7 de marzo de 2023. Consultado el 10 de marzo de 2023 .
- ↑ "Principios para calificaciones de seguridad justas y precisas" . Cámara de Comercio de EE . UU . 19 de junio de 2017. Consultado el 12 de febrero de 2020 .
Enlaces externos
- Foro Económico Mundial: Colaboración para la ciberresiliencia: Hacia la cuantificación de las ciberamenazas
- Gestión de riesgos
- Seguridad informática
- Análisis de riesgos