Preguntas con etiqueta 'risk-management'

0
respuestas

¿Cuál es la diferencia entre un recurso y un activo?

Estoy aprendiendo sobre administración de riesgos al leer "Administración de riesgos de seguridad: crear un programa de administración de riesgos de seguridad de la información desde cero", y noté que el autor a veces usa las palabras "Recursos"...
hecha 10.12.2016 - 17:46
1
respuesta

Implementación Iso 27K

Supongamos que compramos un nuevo enrutador de Cisco o cualquier equipo de TI. ¿Cómo podemos emplear ISO 27k / NIST 800-37 / NIST 800-53 o cualquier otro estándar de gestión de seguridad de la información relacionado técnicamente? Quiero decir,...
hecha 23.11.2016 - 09:30
3
respuestas

Si el impacto del riesgo (no la probabilidad o el riesgo general) se cuantifica por el impacto inicial, o si se cuantifica por el impacto final (potencial) [cerrado]

Estoy realizando una evaluación de riesgos y tratando de determinar el impacto del riesgo en la confidencialidad si un empleado de la empresa (específicamente un administrador del sistema) roba el hardware del servidor. Por un lado, el admi...
hecha 12.07.2017 - 13:39
1
respuesta

¿La emulación del navegador puede crear vulnerabilidades?

Si un navegador no está autorizado en una red, ¿la emulación de un navegador autorizado puede generar vulnerabilidades? Por ejemplo, Chrome no está autorizado, pero si ejecuto IE, presiono F12 para entrar en el modo de Desarrollador, y luego...
hecha 15.06.2017 - 15:28
1
respuesta

Software de análisis de riesgos de seguridad [cerrado]

Estoy buscando algunas herramientas de evaluación de riesgos (preferiblemente de código abierto), que hacen el análisis de un sistema basado en su estructura de hardware dada como entrada y señalan las debilidades potenciales de este sistema. Po...
hecha 17.08.2015 - 09:19
1
respuesta

¿Por qué el modelado de amenazas y la planificación de riesgos no considera el sexo de los usuarios? [cerrado]

¿No está científicamente comprobado que los hombres y las mujeres tienen psicologías muy diferentes? De modo que, al menos, deben tener diferentes actitudes hacia el cumplimiento de las políticas y directrices de seguridad. Todo eso debe afectar...
hecha 16.02.2017 - 21:57