E-BOOK - DIRECCIÓN DE SEGURIDAD Y GESTIÓN DEL CIBERRIESGO

E-BOOK - DIRECCIÓN DE SEGURIDAD Y GESTIÓN DEL CIBERRIESGO

SEVILLANO JAÉN, FERNANDO / BELTRÁN PARDO, MARTA

9,99 €
IVA incluido
Sin existencias. Consulte disponibilidad
Editorial:
Ra-Ma Editorial
Año de edición:
2020
Materia
Informática
ISBN:
978-84-9964-935-1
Páginas:
242
Encuadernación:
Otros
9,99 €
IVA incluido
Sin existencias. Consulte disponibilidad
Añadir a favoritos

ÍNDICE DE CONTENIDO AUTORES PRÓLOGO PREFACIO CAPÍTULO 1. LA DIRECCIÓN DE SEGURIDAD 1.1 EL DIRECTOR DE SEGURIDAD Y SU EQUIPO 1.2 SEGURIDAD CORPORATIVA Y SEGURIDAD DE PRODUCTO 1.3 MITOS Y LEYENDAS 1.4 EL BUEN DIRECTOR DE SEGURIDAD 1.5 LA GESTIÓN DEL RIESGO CAPÍTULO 2. LA GESTIÓN DEL CIBERRIESGO 2.1 DEFINICIÓN DEL RIESGO Y CARACTERÍSTICAS PARTICULARES DEL CIBERRIESGO 2.2 COMPONENTES DEL CIBERRIESGO 2.3 FASES Y ACTIVIDADES ASOCIADAS A LA GESTIÓN DEL CIBERRIESGO 2.4 PRIMERA FASE: CONTEXTO. CAPÍTULO 3. ESTÁNDARES, MARCOS DE TRABAJO Y METODOLOGÍAS PARA LA GESTIÓN DEL CIBERRIESGO 3.1 CRITERIOS PARA ANALIZAR LAS DIFERENTES ALTERNATIVAS EN GESTIÓN DEL CIBERRIESGO 3.1.1 Criterio 1. El enfoque del documento 3.1.2 Criterio 2. El tipo de documento 3.1.3 Criterio 3. El alcance del documento 3.1.4 Criterio 4. Organización, institución o país que desarrolla o avala el documento 3.1.5 Criterio 5. El ámbito de actuación 3.2 TAXONOMÍA DE ESTANDARES, MARCOS DE TRABAJO Y METODOLOGÍAS PARA LA GESTIÓN DEL CIBERRIESGO 3.3 EJEMPLOS DE APLICACIÓN 3.3.1 Ejemplo 1. Proceso de identificación y evaluación de riesgos corporativos. Una inciativa ERM (Enterprise Risk Management) 3.3.2 Ejemplo 2. Evaluación del nivel de madurez de sistemas IT 3.3.3 Ejemplo 3. Evaluación del nivel de madurez de infraestructuras críticas y/o sistemas OT 3.3.4 Ejemplo 4. Evaluación operativa del ciberriesgo IT/OT 3.3.5 Ejemplo 5. Evaluación de riesgos para la privacidad 3.3.6 Ejemplo 6. Análisis de eventos y anomalías asociados a los ciberriesgos 3.4 RESUMEN CAPÍTULO 4. IDENTIFICACIÓN DEL CIBERRIESGO Y CIBERINTELIGENCIA 4.1 ESCENARIOS DE CIBERRIESGO 4.2 MODELADO DE AMENAZAS 4.3 INTRODUCCIÓN A LA CIBERINTELIGENCIA 4.4 KILL-CHAIN Y ANATOMÍA DE UN ATAQUE 4.5 OSINT: LAS DOS CARAS DE LA MONEDA 4.6 RECOLECCIÓN DE INFORMACIÓN INTERNA MEDIANTE PROCESOS DE SEGURIDAD OFENSIVA 4.7 COMPARTICIÓN DE INTELIGENCIA. CAPÍTULO 5. ANÁLISIS DEL CIBERRIESGO: EL IMPACTO 5.1 ¿QUÉ SIGNIFICA ANALIZAR Y CUANTIFICAR EL CIBERRIESGO? 5.2 MEDIR EL CIBERRIESGO: REDUCIENDO INCERTIDUMBRE 5.3 EL GRUPO DE EXPERTOS Y EL TALLER DE CALIBRACIÓN 5.4 EL CÁLCULO DEL IMPACTO: EL RANGO DE PÉRDIDAS 5.4.1 Cálculo del impacto (rango de pérdidas) de un ciberriesgo basado en premisas cualitativas 5.4.2 Cálculo del impacto (rango de pérdidas) de un ciberriesgo basado en premisas-semicuantitativas CAPÍTULO 6. ANÁLISIS DEL CIBERRIESGO: LA PROBABILIDAD 6.1 DIFERENTES FORMAS DE DEFINIR LA PROBABILIDAD 6.2 EL CONOCIMIENTO COMO BASE DE LA ASIGNACIÓN DE PROBABILIDADES 6.2.1 Conocimiento pasado 6.2.2 Conocimiento presente 6.2.3 Conocimiento futuro 6.3 TÉCNICAS DE ESTIMACIÓN DIRECTA DE LA PROBABILIDAD 6.3.1 Enfoque frecuentista basado en eventos futuros 6.3.2 Enfoque frecuentista basado en eventos pasados. 6.3.3 Enfoque acumulativo basado en las vulnerabilidades existentes 6.3.4 Enfoque bayesiano basado en la certeza o certidumbre 6.4 TÉCNICAS DE ESTIMACIÓN INDIRECTA DE LA PROBABILIDAD CAPÍTULO 7. CUANTIFICACIÓN DEL CIBERRIESGO. 7.1 RECOPILANDO LOS DATOS DE IMPACTO Y PROBABILIDAD.141 7.2 MATRICES DE CIBERRIESGO 7.3 CUANTIFICACIÓN DEL CIBERRIESGO UTILIZANDO TÉCNICAS DE SIMULACIÓN. 7.3.1 ¿Cómo multiplicar rangos por porcentajes? 7.3.2 El método de Montecarlo aplicado a la cuantificación del ciberriesgo 7.3.3 Cuadro de pérdidas, curvas de exceso de pérdida y estudio de percentiles 7.4 CONTEXTUALIZANDO LOS VALORES OBTENIDOS Y TOMANDO DECISIONES DE TRATAMIENTO 7.4.1 Cuantificación del ciberriesgo inherente y del ciberriesgo mitiga 7.4.2 Poniendo en contexto el ciberriesgo frente a la cuenta de resulta 7.4.3 Tratamiento del ciberriesgo por su afectación al EBITDA 7.4.4 Tratamiento del ciberiesgo según la efectividad de la mitigación. 7.4.5 Tratamiento del ciberiesgo según el ROI de la estrategia de mitigación. 7.5 ¿QUÉ OPCIÓN DE CUANTIFICACIÓN DEL CIBERRIESGO ES LA MÁS ADECUADA? CAPÍTULO 8. ESTRATEGIAS DE MITIGACIÓN PARA LA GESTIÓN DEL CIBERRIESGO 8.1 LA IMPORTANCIA DE LOS PROGRAMAS Y LOS PLANES 8.2 ARQUITECTURA DE REFERENCIA Y CAPACIDADES DE SEGURIDAD 8.3 CONTROLES, CONTRAMEDIDAS Y HERRAMIENTAS DE SEGURIDAD 8.4 POLÍTICAS DE SEGURIDAD 8.5 RECURSOS HUMANOS 8.6 MITIGACIÓN NO SÓLO ES PREVENCIÓN 8.7 RETORNOS Y DEUDAS TÉCNICAS CAPÍTULO 9. ESTRATEGIAS DE TRANSFERENCIA PARA LA GESTIÓN DEL CIBERRIESGO 9.1 ¿QUÉ IMPLICA TRANSFERIR EL CIBERRIESGO? 9.2 LA CIBERPÓLIZA 9.2.1 Componentes de una ciberpóliza 9.2.2 Coberturas de una ciberpóliza 9.2.3 Principales exclusiones de una ciberpóliza 9.3 RECOMENDACIONES PARA LA CONTRATACIÓN DE LA CIBERPÓLIZA 9.3.1 Agentes que intervienen en la contratación de las ciberpólizas 9.3.2 Aspectos clave para contratar una ciberpóliza 9.4 ANÁLISIS GAP DE PÓLIZAS DE SEGUROS 9.5 LA GESTIÓN DEL INCIDENTE 9.6 ¿HACIA DONDE CAMINA LA CIBERPÓLIZA? CAPÍTULO 10. GESTIÓN DE RIESGOS PARA LA PRIVACIDAD 10.1 ¿POR QUÉ SEPARAMOS LA PRIVACIDAD? 10.2 PILARES DE LA PRIVACIDAD Y CONCEPTOS BÁSICOS 10.3 ¿QUIÉN ES RESPONSABLE DE LA GESTIÓN DE RIESGOS PARA LA PRIVACIDAD? 10.4 ANÁLISIS DE RIESGOS BÁSICO PARA LA PRIVACIDAD. 10.5 EVALUACIÓN DE IMPACTO PARA LA PROTECCIÓN DE DATOS 10.6 PLANES DE CUMPLIMIENTO NORMATIVO 10.7 MODELOS Y TECNOLOGÍAS ESPECIALMENTE ARRIESGADOS 10.7.1 Seguimiento y geolocalización 10.7.2 Redes sociales 10.7.3 Cloud Computing 10.7.4 Internet of Things 10.7.5 Big Data

El propósito de este libro es mostrar a las personas y equipos responsables de la ciberseguridad, estudiantes, ingenieros y profesionales del sector cómo conocer y cuantificar el ciberriesgo para gestionarlo de acuerdo con la tolerancia decidida por una organización. Sin olvidar que hay que alinear esta gestión con la consecución de los objetivos de negocio. Para ello se desarrollan los siguientes temas: La figura del director de seguridad, su evolución, su contexto y su misión actual en relación con la gestión del ciberriesgo. Las fases que se deben seguir para gestionar este tipo de riesgos y los estándares, marcos de trabajo o metodologías que se pueden seguir para hacerlo. Recomendaciones, basadas en la experiencia, para las fases más importantes de la gestión del ciberriesgo que ayuden a cualquier persona que tenga que llevarlas a cabo a hacerlo con ciertas garantías de éxito. Las estrategias de mitigación y de transferencia del ciberriesgo. La privacidad, como un aspecto específico que debe tenerse en cuenta en el proceso de gestión. El libro se estructura en diez capítulos en los que, de una forma amena y didáctica, se proporcionan herramientas actuales, útiles y prácticas para identificar los riesgos, analizar su probabilidad e impacto, cuantificarlos, mitigarlos y transferirlos.

Artículos relacionados

  • AGENTES IA DESPIERTE COMPRENDA CREE Y VISIONE EL F
    MIGUEL A NU¥EZ SABIN / RAMON SERRANO VALE
    No es una ola; la inteligencia artificial es un tsunami La IA irrumpió sin pedir permiso, transformando profesiones, alterando la manera de aprender y reconfigurando en pocos meses nuestra vida cotidiana. Ahora la pregunta ya no es si la IA cambiará su mundo, sino cuán preparado estará usted cuando lo haga. Este libro nace en ese cruce entre vértigo y oportunidad, y le acompa...
    Última ud. Envío desde 48h laborables

    16,50 €

  • ARTIFICIAL
    MARIANO SIGMAN
    Ideas, herramientas y preguntas para aproximarse a la inteligencia artificial sin miedo, de la mano de Mariano Sigman, uno de los neurocientíficos más destacados del mundo, y Santiago Bilinkis, emprendedor y tecnólogo. Este no es un libro de oráculos o vaticinios, sino las reflexiones de dos autores que consideran que estar informados es la mejor forma de navegar la indefectibl...
    Última ud. Envío desde 48h laborables

    12,95 €

  • MICROPYTHON EN PROYECTOS. UNA INTRODUCCIÓN PRÁCTICA A LA PROGRAMACIÓN DE MICROCO
    PADÍN ROMERO, BEATRIZ / DAPENA JANEIRO, ADRIANA
    Desarrolle proyectos en MicroPython paso a paso Vivimos rodeados de microcontroladores. Estos pequeños ordenadores, programados para realizar tareas concretas, son la pieza central de muchos de los dispositivos electrónicos con los que interactuamos a diario: electrodomésticos, automóviles, sistemas de monitorización y control? Sin embargo, a pesar de su ubicuidad, su funciona...
    Última ud. Envío desde 48h laborables

    22,80 €

  • PHOTOSHOP + IA. LA EDICIÓN DEL FUTURO
    DELGADO, JOSE MARÍA
    Photoshop es, sin lugar a duda, la herramienta más completa para la edición de imágenes, el retoque fotográfico y el diseño digital. Sus posibilidades son innumerables y abarcan un amplio espectro de aplicaciones: desde proyectos para Internet y desarrollos móviles hasta edición digital y retoque fotográfico. Se ha convertido en un recurso imprescindible para usuarios principia...
    Última ud. Envío desde 48h laborables

    35,95 €

  • 40 CONCEPTOS CLAVE SOBRE INTELIGENCIA ARTIFICIAL
    El 30 de noviembre de 2022 ChatGPT se puso a disposición de todos los usuarios. Ese día, el público se dio cuenta de cuánto había avanzado la inteligencia artificial. Ya no se trata de promesas de ciencia ficción, sino que es algo tangible que usamos a diario y que nos permite, en muchos casos, automatizar gran cantidad de las tareas que realizamos. El resultado es un cambio ra...
    Última ud. Envío desde 48h laborables

    18,00 €

  • INTELIGENCIA ARTIFICIAL Y TALENTO
    ALVAREZ DE LINARES ROS MARIA / MARTINEZ MONGE VICTOR
    Un libro que recoge las ideas más innovadoras sobre el fenómeno global de la inteligencia artificial.La IA generativa está cambiando nuestra forma de trabajar, vivir, aprender… Nos encontramos ante la que posiblemente sea la mayor revolución industrial que el ser humano ha vivido hasta ahora. Sin embargo, esto no va de tecnología, ni de algoritmos, ni de prompts, ni de centros ...
    Última ud. Envío desde 48h laborables

    21,90 €

Otros libros del autor

  • IFCT143PO - GESTIÓN DE LOS CIBERRIESGOS
    SEVILLANO JAÉN, FERNANDO / BELTRÁN PARDO, MARTA
    El objetivo de este libro es que el lector aprenda a profundizar en el conocimiento de los riesgos tecnológicos, su valoración y la cobertura aportada por las soluciones aseguradoras actuales. ...
    Sin existencias. Consulte disponibilidad

    24,90 €

  • DIRECCIÓN DE SEGURIDAD Y GESTIÓN DEL CIBERRIESGO
    SEVILLANO JAÉN, FERNANDO / BELTRÁN PARDO, MARTA
    El propósito de este libro es mostrar a las personas y equipos responsables de la ciberseguridad, estudiantes, ingenieros y profesionales del sector cómo conocer y cuantificar el ciberriesgo para gestionarlo de acuerdo con la tolerancia decidida por una organización. Sin olvidar que hay que alinear esta gestión con la consecución de los objetivos de negocio. Para ello se desarr...
    Sin existencias. Consulte disponibilidad

    25,90 €