StudyToCert

CISM / Lecciones · English

ISACA Certified Information Security Manager (CISM) 2026 exam content outline

Apetito de riesgo, tolerancia al riesgo y alineación de la seguridad con los objetivos del negocio

El apetito de riesgo es la cantidad y el tipo de riesgo que una organización está dispuesta a buscar o aceptar para lograr sus objetivos. Lo fijan el consejo y la alta dirección, no el equipo de seguridad. Un banco puede tener un apetito muy bajo por pérdidas por fraude pero un apetito moderado por el riesgo de lanzar nuevos productos digitales. Las declaraciones de apetito pueden ser cualitativas ('no aceptaremos riesgos que puedan causar una sanción regulatoria') o cuantitativas ('no más de $2 millones de pérdida anual esperada por eventos cibernéticos').

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 4 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CISM gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio