After completing check-out, your download will be available under MyISACA > Resources.
La Guía del profesional de riesgos de TI está diseñada para ayudar a desarrollar, implementar o mejorar la práctica de la gestión de riesgos al:
- vincular el contexto de negocio con los activos de I&T específicos;
- trasladar el centro de atención a las actividades sobre las que la empresa tenga un control significativo, como dirigir y gestionar de manera activa el riesgo, minimizando a la vez la atención a las condiciones sobre las que la empresa tiene poco control (agentes de amenaza);
- extender el planteamiento del uso de un lenguaje de riesgo común que etiquete correctamente los elementos que deben gestionarse bien para crear valor.
Guía del profesional de riesgos de TI
- La Guía del profesional de riesgos de TI proporciona una orientación práctica para los profesionales del riesgo. La guía incluye una gran variedad de “qué hacer” para que las personas puedan implementar técnicas de riesgos en sus trabajos diarios.