Editorial UNAL - Universidad Nacional de Colombia
Nueva búsqueda

Modelos y marcos de referencia de gestión de riesgos en entornos digitales


DPA - Modelos y marcos de referencia de gestión de riesgos en entornos digitales
  • Fecha de recepción oficial de la propuesta: 2022-11-24
  • Fecha decisión editorial: 2022-11-23
  • Tipo de revisión por pares: Doble - ciego

La editorial declara haber utilizado algún sistema de búsqueda de plagio.


Autores: Carlos Eduardo Marulanda Echeverry, Francisco Javier Valencia Duque, Marcelo López Trujillo

El rol que tienen las tecnologías de la información y las comunicaciones (TIC) en la estrategia y la operación del día a día de las organizaciones deriva en la consolidación de dependencias que pueden llegar a ser críticas para su supervivencia, e incluso conducir a niveles de incertidumbre que deben ser adecuadamente gestionados a través de la incorporación de buenas prácticas de gobierno corporativo y tecnológico y, en particular, adecuados modelos y metodologías de gestión del riesgo digital. En este marco, el presente libro tiene como objetivo dar a conocer el amplio espectro de la gestión de riesgos de tecnologías de información. 

Palabras Clave:

Tecnologías de la informaciónGestión de riesgosMarcos de referenciaEntornos digitalesTicOperación

Categorías:

  • BUS038000. NEGOCIOS ECONÓMICOS > Labor
  • KJMV2. Gestión de personal y recursos humanos
  • 658.4. Tecnología (ciencias aplicadas) > Gestión y servicios auxiliares > Administración General > Dirección ejecutiva
  • Ingeniería
  • Ingeniería de sistemas

Introducción 17

Capítulo 1 Una visión general de los riesgos digitales en la sociedad contemporánea 21

El convenio de Budapest y la lucha trasnacional contra los delitos informáticos 23

El Foro Económico Mundial y los reportes de riesgos 24

La ocde y sus recomendaciones para la gestión de riesgos de seguridad digital para la prosperidad económica y social 25

Principios generales 26

La Unión Internacional de Telecomunicaciones (itu) y el Índice Global de Ciberseguridad 28

El Índice Nacional de Seguridad Cibernética (ncsi) 29

Observatorio de Ciberseguridad de América Latina y el Caribe 32

El termómetro del avance del riesgo digital 32

Panorama general de los riesgos de tecnologías de información 35

Tipificación de los principales ataques y amenazas tecnológicas 36

La gestión de riesgos digitales en el contexto colombiano 41

Indicadores clave de riesgo (kri) en la gestión de riesgos digitales 43

Capítulo 2 La gestión de riesgos de tecnologías de información como disciplina 45

El itrm como parte del gobierno corporativo de las tecnologías de información 47

Principios, procesos y prácticas de gestión de riesgos de ti (grti) 48

Aspectos diferenciadores de un proceso de itrm frente a una gestión de riesgos genérica 49

La información, los servicios y la infraestructura tic como recursos objeto de protección del itrm 49

Los catálogos de amenazas 50

Los parámetros de evaluación del impacto del riesgo digital 50

La certificación crisc como impulsor de las competencias de riesgos de tecnologías de información 55

coso, gestión del riesgo empresarial: marco integrado 56

Responsabilidad social y gestión de riesgos 57

Análisis comparativo de los principales marcos de gestión de riesgos de tecnologías de información 58

Perfiles y roles ocupacionales de gestión de riesgos 59

Analista de riesgos de ti 59

Director de riesgos cibernéticos 61

Gestor de riesgos 64

Capítulo 3 Principales marcos de referencia y metodologías de gestión de riesgos de tecnologías de información 67

Riesgos de tecnologías de información y comunicaciones basados en cobit 68

Metodología de riesgos del nist 72

Alcances 72

Metodología 74

Metodología de riesgos de la iso/iec 27005 76

Metodología de riesgos magerit 79

Metodología 79

Metodología octave (Operationally Critical Threat, Asset and Vulnerability Evaluation) 86

Fases del método 88

Metodología mehari 89

Metodología de riesgos 90

Metodología 91

Metodología de evaluación del riesgo de la información (iram2) 98

etsi, método y proforma para el análisis de amenazas, vulnerabilidad, análisis de riesgos (tvra) 98

ebios Risk Manager (expresión de necesidades e identificación de objetivos de seguridad) 100

Marcos de gestión de riesgos en el sector público 101

Manual de seguridad de la acsc australiana 102

Marco interoperable de gestión de riesgos de la Unión Europea 103

Guía para la administración del riesgo y el diseño de controles en entidades públicas de Colombia 104

Gestión del conocimiento en la gestión de riesgos 105

Capítulo 4 Gestión de riesgos de ciberseguridad 111

Marco de ciberseguridad del nist 112

Identificar 113

Proteger 114

Detectar 115

Responder 115

Recuperar 116

Riesgos y controles de la iso 27032 116

Controles del centro para la seguridad de internet 117

Prácticas de ciberseguridad de isaca 118 Metodología fair (Factor Analysis of Information Risks) 119

Etapa 1: identificación de los componentes inherentes al (los) escenario(s) de riesgo 119

Etapa 2: evaluación de la frecuencia de eventos de pérdida 120

Etapa 3: evaluación de la magnitud de pérdida probable (plm) 121

Etapa 4: derivación y articulación del riesgo 121

Metodologías de riesgos de computación en la nube 122

Método coras Open Group 123

iso 31000 para gestión de riesgos 124

Guía para realizar la evaluación de riesgos de ciberseguridad para la infraestructura de información crítica en Singapur 124

Herramientas de apoyo para la adecuada identificación y valoración de riesgos 126

Metodologías ágiles para la gestión de riesgos 128

Capítulo 5 Modelo multipropósito de gestión de riesgos de tecnologías de información y comunicaciones 131

Definición del contexto 133

Definición del entorno objeto de análisis de riesgos 133

Identificación de activos 134

Modelado de amenazas 141

Catálogos de amenazas 142

Valoración de controles 145

Riesgos relacionados con tecnologías digitales emergentes 146

Big data 146

Inteligencia artificial (ia) 147

BlockChain (bc) 148

IoT - Seguridad para los sistemas de control y automatización industrial 149

Bibliografía 151

Anexos 157

Anexo 1. Catálogo de amenazas magerit 3.0 con estimación de vulnerabilidades 157

Anexo 2. Catálogo de amenazas iso 27005 163

Anexo 3. Guía para la administración del riesgo y el diseño de controles en entidades públicas 165

Anexo 4. Glosario de términos 166

Anexo 5. Análisis de cumplimiento de controles y riesgos de ti entre nist, cobit, cis, isa, iso 170 Índice temático 187

  • ID: SIMEHEBOOKH19H71EFE2D7C69D6D63
  • Año de Publicación: 2024
  • Presentación: PDF (Digital: descarga y online)
  • Tamaño de archivo: 4.14 Megabytes (MB)
  • Número absoluto de páginas: 191 Páginas
  • ISBN13: 9789585056213
  • DOI: https://doi.org/10.15446/edunal.28