Llevamos a cabo un enfoque integral de gestión del ciberriesgo, considerando personas, tecnología y capital.
La Gestión Estratégica del Ciberriesgo debe contemplar las siguientes fases: identificar, evaluar, cuantificar, analizar, mitigar, transferir y responder.
Fases para la gestión estratégica del ciberriesgo:
- Identificar, evaluar y cuantificar estratégicamente el ciberriesgo
- Identificar y evaluar operativamente el ciberriesgo
- Analizar la cultura corporativa y perfiles ciberseguridad
- Mitigar el ciberriesgo
- Transferir el ciberriesgo
- Responder y recuperar
-
01
Identificar, evaluar y cuantificar estratégicamente el ciberriesgo
- Entendiendo cómo el ciberriesgo afecta a la cuenta de resultados y procesos esenciales.
- Proporcionando un business case, basado en el ROI de las estrategias de tratamiento.
- Definiendo los límites más adecuados para contratar o renovar una ciberpóliza.
Asociado a esta fase, en WTW hemos desarrollado el siguiente servicio:
Cyber Risk Quantification & Management
¿Quieres saber cómo puedes identificar, evaluar y cuantificar estratégicamente el ciberriesgo de tu empresa? En este video te contamos nuestra solución Cyber Risk Quantification & Management.
La identificación, evaluación y cuantificación estratégica del ciberriesgo se lleva a cabo a través de un proceso de consultoría denominado Cyber Risk Quantification & Management.
-
02
Identificar y evaluar operativamente el ciberriesgo
- Utilizando estándares internacionalmente reconocidos (ISO, NIST).
- Analizando en particular el riesgo de la amenaza de Ransomware.
- Apoyándose en marcos de trabajo orientados a la transferencia.
Asociado a esta fase, en WTW hemos desarrollado el siguiente servicio:
Cyber Risk Maturity for Transfer -
03
Analizar la cultura corporativa y perfiles ciberseguridad
- Descubriendo la cultura corporativa en relación con el ciberriesgo y las necesidades del equipo de ciberseguridad.
Asociado a esta fase, en WTW hemos desarrollado el siguiente servicio:
Cyber Risk People Culture & Skills -
04
Mitigar el ciberriesgo
- Diseñando planes de mitigación.
- Redactando políticas y procedimientos.
- Concienciando y formando en ciberriesgos.
- Realizando benchmarking tecnológicos.
Asociado a esta fase, en WTW hemos desarrollado el siguiente servicio:
Cyber Risk Mitigation Services -
05
Transferir el ciberriesgo
- Seleccionando el mejor producto.
- Negociando con los mercados.
Asociado a esta fase, en WTW hemos desarrollado el siguiente servicio:
Cyber Risk Brokering Services -
06
Responder y recuperar
- Diseñando o revisando Planes de Respuesta ante Incidentes (PRI).
- Gestionando el siniestro y ayudando a minimizar los impactos.
Asociado a esta fase, en WTW hemos desarrollado el siguiente servicio:
Cyber Risk Incident Response Plan