Riesgo cubierto en el dominio de seguridad de recursos humanos

 El dominio de seguridad relacionada con los recursos humanos abarca medidas que deben tomarse antes, durante y después del empleo de una persona, con el fin de garantizar la seguridad de la información.

He hecho una simulación de cómo se podrían evaluar los riesgos cubiertos en este dominio:

Evaluación intuitiva:

  1. Selección segura del personal

    • Amenaza: 7/10

    • Probabilidad de acierto del control: 0.70

    • Riesgo cubierto: 4.90

  2. Concienciación y formación

    • Amenaza: 8/10

    • Probabilidad: 0.80

    • Riesgo cubierto: 6.40

  3. Obligaciones contractuales

    • Amenaza: 6/10

    • Probabilidad: 0.60

    • Riesgo cubierto: 3.60

  4. Proceso de baja o cambio de puesto

    • Amenaza: 5/10

    • Probabilidad: 0.70

    • Riesgo cubierto: 3.50

Este dominio, aunque a menudo se considera secundario, es esencial para prevenir errores humanos y accesos indebidos por parte de empleados o antiguos trabajadores. La formación y concienciación son clave para reducir riesgos de forma eficaz.

Comentarios

Entradas populares de este blog

Aplicación del dominio de desarrollo y mantenimiento de sistemas

Inventario de activos del hogar

Análisis de riesgos cubiertos según la ISO/IEC 27002:2013