logo móvil

Gestión de riesgos de terceros cibernéticos: una comparación de informes de puntuación de riesgos no intrusivos

Autores: Keskin, Omer F.; Caramancion, Kevin Matthe; Tatar, Irem; Raza, Owais; Tatar, Unal

Idioma: Inglés

Editor: MDPI

Año: 2021

Descargar PDF

Acceso abierto

Artículo científico


Categoría

Ingeniería y Tecnología

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 21

Citaciones: Sin citaciones


Descripción
La ciberseguridad es una preocupación para las organizaciones en esta era. Sin embargo, fortalecer la seguridad de la red interna de una organización puede no ser suficiente, ya que las organizaciones modernas dependen de terceros, y estas dependencias pueden abrir nuevos caminos de ataque a los ciberdelincuentes. La Gestión de Riesgos de Terceros Cibernéticos (C-TPRM) es un concepto relativamente nuevo en el mundo empresarial. Todos los proveedores o socios poseen una posible vulnerabilidad y amenaza de seguridad. Incluso si una organización tiene las mejores prácticas de ciberseguridad, sus datos, clientes y reputación pueden estar en riesgo debido a un tercero. Las organizaciones buscan métodos efectivos y eficientes para evaluar los riesgos de ciberseguridad de sus socios. Además de los métodos intrusivos para evaluar los riesgos de ciberseguridad de una organización, como las pruebas de penetración, están surgiendo métodos no intrusivos para llevar a cabo el C-TPRM de manera más fácil al sintetizar la información disponible públicamente sin requerir la participación de la organización sujeta. En este estudio, se presentan y comparan los métodos existentes para el C-TPRM desarrollados por diferentes empresas para descubrir los indicadores y criterios comúnmente utilizados para las evaluaciones. Además, se compararon los resultados de diferentes métodos que evalúan los riesgos de ciberseguridad de una organización específica para examinar la confiabilidad y consistencia. Los resultados mostraron que incluso si hay similitud entre los resultados, las puntuaciones de seguridad proporcionadas no convergen completamente.

Documentos Relacionados

Temas Virtualpro