¿Qué es Cyber Risk Quantification y la seguridad?

Una de las dificultades históricas de la ciberseguridad es explicar cuánto representa realmente un riesgo.

Decir “tenemos una vulnerabilidad crítica” puede ser técnicamente correcto, pero un director financiero puede preguntarse:

¿Cuánto podría costarnos?

La Cyber Risk Quantification (CRQ) busca traducir determinados riesgos de ciberseguridad a términos cuantificables.

Esto puede considerar factores como:

  • Probabilidad de ocurrencia.
  • Impacto financiero.
  • Tiempo de interrupción.
  • Valor de los activos.
  • Costos de recuperación.
  • Impacto operativo.

El objetivo no es predecir exactamente cuánto costará un ataque.

Se busca proporcionar información que ayude a tomar mejores decisiones.

Por ejemplo, una empresa podría comparar el costo de implementar una medida de seguridad con la posible pérdida asociada a determinado riesgo.

Esto permite que seguridad, tecnología y dirección hablen un lenguaje más común.

Tip Winxgo

La seguridad no debería justificarse únicamente con miedo. Cuando sea posible, explica los riesgos también en términos de impacto operativo y financiero.

¿Crees que los responsables de ciberseguridad deberían tener conocimientos financieros para comunicar mejor los riesgos a la dirección?

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This will close in 10 seconds

This will close in 0 seconds