Cómo diseñar e implementar estrategias de mitigación y transferencia del ciberriesgo

Publicado por:
Fernando Sevillano

Una vez realizada la identificación, el análisis y la evaluación de los ciberriesgos, los responsables de su gestión integral (dependiendo del tamaño y madurez de cada organización esta actividad suele ser realizada y/o compartida por alguno de estos roles CISO, CSO, CTO, CRO, RM) deben proceder a aplicar la estrategia de gestión del riesgo más apropiada en cada caso.

Esto es, los ciberriesgos asociados a los sistemas de información (IT) y de operación (OT) deben aceptarse (si la probabilidad y el impacto son bajos), mitigarse (si la probabilidad es alta y el impacto bajo), rechazarse (si la probabilidad y el impacto son altos) o transferirse (si la probabilidad es baja y el impacto es alto).

Dependiendo del apetito al ciberriesgo de la organización y de forma genérica, se suelen llevar a cabo medidas específicas alineadas con las tres primeras estrategias de gestión de riesgos para reducir sus impactos y probabilidades. El riesgo que queda tras la aplicación de estas medidas es lo que se conoce como riesgo residual. La definición y desarrollo de planes, programas y estándares para la gestión de riesgos cibernéticos, alineados con iniciativas ERM; la definición y desarrollo de planes, programas y estándares para la respuesta a incidentes, continuidad y recuperación, alineados con la misión del negocio o el despliegue de proyectos y sistemas para la prevención, detección, respuesta y recuperación son tan sólo algunos ejemplos de iniciativas que permiten reducir el riesgo inicial.

Los ciberseguros, la forma más habitual de transferencia del ciberriesgo

“El objetivo principal de una ciber-póliza es proveer protección ante una amplia gama de incidentes derivados de los riesgos en el ciberespacio. ” Leer más >>

Por otro lado, la forma más común de llevar a cabo la última estrategia, la de transferencia del ciberriesgo, es mediante la contratación de una ciber-póliza de seguros. El objetivo principal de una ciber-póliza es proveer protección ante una amplia gama de incidentes derivados de los riesgos en el ciberespacio (ciberriesgo), el uso de infraestructuras tecnológicas y las actividades desarrolladas en este entorno. Dicho de otra forma, una ciber-póliza debe mitigar los diferentes impactos (que no los riesgos) que se hayan producido por la ocurrencia de distintos incidentes de seguridad.

Descarga nuestro informe Ransomware: extorsión, filtraciones y el papel de los seguros.

Artículos relacionados
Compartir
Fernando Sevillano

Head of Cyber Risk Consulting Western Europe

Publicado por:
Fernando Sevillano
Etiquetas: Ciberataque Seguridad Informática

Artículos recientes

  • Riesgos corporativos y directivos

Cabify, Uber,… ¿Qué soluciones aseguradoras existen para flotas VTC?

¿Dónde contratar una póliza de seguro de auto para un vehículo con licencia VTC? Los…

27 de octubre de 2023
  • Jubilación

Aportaciones a planes de pensiones: máximos y mínimos

El cambio normativo en España respecto a los planes de pensiones trata de impulsar la…

18 de julio de 2023
  • Jubilación

Revalorización de las pensiones al IPC

Para que las personas que cobran una pensión pública no pierdan poder adquisitivo, año a…

3 de julio de 2023
  • Jubilación

La desgravación de los planes de pensiones: una oportunidad para reinvertir

Reinvertir la desgravación de los planes de pensiones en el propio plan es una forma…

15 de junio de 2023
  • Jubilación

El cálculo de la pensión de jubilación: ¿Se hará a partir de las cotizaciones de toda la vida laboral?

Hasta el año 2013, las pensiones de jubilación se calculaban en base a los últimos…

8 de junio de 2023
  • Riesgos corporativos y directivos

Turismo: cómo afrontar la digitalización y adaptación a la sostenibilidad con garantías

El año pasado se despidió con buenos números para el sector turístico. Aunque todavía no…

6 de junio de 2023