La “matriz de evaluación de riesgos”
“LA GESTIÓN DE RIESGOS “ PRÁCTICA 7 Para determinar que es la gestión de riesgos de la ciberseguridad es necesario, en primer lugar, definir que es un riesgo. De este modo, podría decirse que el riesgo es definido como la valoración del grado de exposición para que una amenaza se materialice sobre uno o más activos, causando daños o perjuicios a la empresa. Es decir, como las amenazas son la probabilidad de que ocurra un suceso potencialmente peligroso, durante cierto período de tiempo y en un lugar indicado, el riesgo sería aquello que aparece cuando esa amenaza tiene probabilidad de convertirse en un desastre, con pérdidas de algún tipo para la organización empresarial. Ahora bien, en esta actividad vamos a llevar a cabo una matriz de riesgos, la cual es considerada una herramienta de análisis de riesgos que sirve para evaluar la probabilidad y la gravedad del mismo, durante el proceso de planificación del proyecto.