StudyToCert

CISSP / Lecciones · English

ISC2 CISSP 2024 outline

Gestión de riesgos: identificación, evaluación (cualitativa y cuantitativa), respuesta y marcos de trabajo

La gestión de riesgos es la forma en que una organización decide dónde invertir sus limitados recursos de seguridad. Un riesgo es la probabilidad de que una amenaza explote una vulnerabilidad, combinada con el impacto resultante sobre un activo. Una amenaza es una posible causa de daño, como un grupo criminal, alguien interno o una inundación; el agente o actor de la amenaza es quien o lo que la lleva a cabo. Una vulnerabilidad es una debilidad, como un servidor sin parches o un empleado sin capacitación. La exposición es la susceptibilidad a sufrir una pérdida, y una salvaguarda o contramedida reduce el riesgo. Distinguir bien estos términos es esencial, porque el examen los usa con precisión.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CISSP gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio