El apetito de riesgo es la cantidad y el tipo de riesgo que una organización está dispuesta a buscar o aceptar para lograr sus objetivos. Lo fijan el consejo y la alta dirección, no el equipo de seguridad. Un banco puede tener un apetito muy bajo por pérdidas por fraude pero un apetito moderado por el riesgo de lanzar nuevos productos digitales. Las declaraciones de apetito pueden ser cualitativas ('no aceptaremos riesgos que puedan causar una sanción regulatoria') o cuantitativas ('no más de $2 millones de pérdida anual esperada por eventos cibernéticos').
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 4 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.