CONTENIDOS CONCEPTUALES
Elementos de Riesgo Los elementos de riesgo son los componentes básicos que se interrelacionan para definir el riesgo total. Incluyen la amenaza, la vulnerabilidad y el impacto potencial. Comprender estos elementos permite a las organizaciones identificar, evaluar y mitigar los riesgos de manera efectiva. Amenaza Una amenaza es cualquier evento o circunstancia potencial que podría causar un daño a un activo de TI. Las amenazas pueden ser intencionales, como los ciberataques, o no intencionales, como los desastres naturales o los errores humanos. Amenazas intencionales: Ciberdelincuentes, hackers, programa malintencionado. Amenazas no intencionales: Fallas de hardware, incendios, terremotos, errores de configuración, empleados desinformados. Vulnerabilidad Una vulnerabilidad es una debilidad en un sistema, proceso o control que podría ser explotada por una amenaza para causar un daño. Las vulnerabilidades pueden encontrarse en el software, el hardware, la red, los datos o ...