Material Detail

"Risk Management and NIST Cybersecurity Framework Fundamentals - Lunch & Learn - YouTube" icon

Risk Management and NIST Cybersecurity Framework Fundamentals - Lunch & Learn - YouTube

Risk Management FundamentalsUnderstanding risk management is the foundation of effective cybersecurity strategy. Before diving into the CSF, it’s critical to grasp:✓ What risk management is and why it matters✓ Key terminology to help you speak the language of cybersecurity✓ The risk assessment process—identifying, evaluating, and mitigating risks✓ How risk management principles align with the NIST CSF...

Show More

Quality

  • User Rating
  • Comments  (1) Comments
  • Learning Exercises
  • Bookmark Collections
  • Course ePortfolios
  • Accessibility Info

More about this material

Comments

Log in to participate in the discussions or sign up if you are not already a MERLOT member.
Francisco Criado
Francisco Criado (Student)
37 weeks ago
EVALUACIÓN DE LA CALIDAD DEL RECURSO COMO MATERIAL DE APRENDIZAJE EN LOS ESTUDIOS DE GRADO DE INGENIERÍA INFORMÁTICA DE LA UPM. Description: o Overview: o Tema: Este video es una introducción a la gestión de riesgos y al Marco de Ciberseguridad del NIST. Está pensado para profesionales de la ciberseguridad y gestión de riesgos que quieren entender cómo identificar y manejar riesgos en sus organizaciones. Explica las funciones clave del marco del NIST y cómo aplicarlas en diferentes contextos. Corresponde a la subdisciplina de "Seguridad de TI y Gestión de Riesgos" de MERLOT. o Tipos de formato de materiales: Video o Type of Material: Workshop and Training Materials o Technical Requirements: Como el video está en YouTube, no se necesitan muchos requisitos técnicos. Basta con: Una ordenador o móvil con internet. Un navegador como Chrome o Firefox o la propia app de YT. Resolución de pantalla de al menos 720p para verlo bien. No hace falta instalar programas ni plug-ins (aunque no vendría mal un adblocker). o Learning Goal(s): A través del análisis y visualización de este recurso, el estudiante o profesional podrá adquirir las siguientes competencias y conocimientos clave: Comprender los fundamentos de la gestión de riesgos en ciberseguridad, incluyendo su propósito, importancia y aplicación en entornos organizacionales. Identificar y describir las funciones principales del Marco de Ciberseguridad del NIST (NIST CSF): Identificar, Proteger, Detectar, Responder, Recuperar y la nueva función de Gobernar (versión 2.0). Relacionar las prácticas de gestión de riesgos con el cumplimiento normativo y los objetivos estratégicos de una organización. Aplicar el enfoque del NIST CSF para evaluar y mejorar la postura de ciberseguridad de una organización. Reconocer el valor de un enfoque estructurado y estandarizado en la toma de decisiones relacionadas con la seguridad de la información. Familiarizarse con el uso práctico del marco en distintos contextos organizacionales, incluyendo ejemplos reales. o Recommended Use(s): Este video se puede usar como apoyo en clases de ciberseguridad. Sirve muy bien para: Presentar el marco del NIST a los estudiantes. Iniciar debates o actividades prácticas sobre cómo manejar riesgos en una empresa. Complementar contenidos teóricos con un enfoque aplicado. Funciona tanto para clases presenciales como para tareas o estudio individual. o Target Student Population: Este recurso está dirigido principalmente a estudiantes de nivel universitario, especialmente de los siguientes niveles educativos: Estudiantes de grado en carreras como Ingeniería Informática, Sistemas de Información, Ciberseguridad, Administración de Empresas con orientación en Tecnología, o afines. Estudiantes de posgrado o maestría, particularmente aquellos que cursan programas en Gestión de Riesgos, Seguridad de la Información, Auditoría de Sistemas, o Gobierno de TI. Profesionales en formación continua o educación ejecutiva, que buscan actualizar sus conocimientos en estándares internacionales de ciberseguridad y gestión de riesgos. Por su enfoque técnico pero accesible, también es adecuado para personas que están iniciando una especialización en segur idad informática. o Prerequisite Knowledge: Antes de ver este video, es útil que el estudiante: Sepa lo básico sobre ciberseguridad (qué son amenazas, riesgos, controles, etc.). Entienda cómo funcionan las empresas en temas de tecnología. Tenga una idea general de qué es la gestión de riesgos. Que tenga un conocimiento relativamente básico del inglés. Con eso, va a poder entender bien el material y sacarle provecho. Evaluations and Observations o Quality of Content: • Lista Fortalezas de la calidad del contenido: Las fortalezas del video son Explica bien los conceptos, paso a paso y sin complicarlos. Está actualizado, incluye lo nuevo de la versión 2.0 del NIST. Da ejemplos que ayudan a entender cómo aplicar el marco en empresas. Usa un lenguaje técnico adecuado para quienes estudian o trabajan en el área. La presentación es ordenada y fácil de seguir. • Lista Preocupaciones de la calidad del contenido: Datos incorrectos: Podría compartir información errónea Sin subtítulos: No todos pueden oír bien Falta de interacción: Si no invitas a la gente a participar, es más difícil que se enganchen. o Potential Effectiveness as a Teaching/Learning Tool: • Lista Fortalezas de la efectividad del recurso como una herramienta de aprendizaje: Explica desde lo básico Descompone el CSF paso a paso Sirve para cualquier tipo de empresa Enfatiza la resiliencia: Te hace ver la importancia de estar preparado para ciberataques y cómo recuperarte. Al estar en YouTube, lo pausas, retrocedes o adelantas según necesites. • Lista Preocupaciones de la efectividad del recurso como una herramienta de aprendizaje: Preocupaciones sobre la efectividad del video como herramienta de aprendizaje: Falta de interactividad: El video presenta la información de manera unidireccional, sin ofrecer oportunidades para la participación activa del espectador, lo que puede limitar la retención del conocimiento. Ausencia de ejemplos prácticos: Aunque se explican los conceptos del NIST CSF, el video carece de estudios de caso o demostraciones prácticas que ilustren la aplicación real del marco en diferentes contextos organizacionales. Duración extensa sin segmentación: La longitud del video puede resultar abrumadora para algunos espectadores, especialmente si no está dividido en secciones temáticas que faciliten la comprensión y el repaso de los contenidos. Lenguaje técnico sin aclaraciones: El uso de terminología especializada sin explicaciones adecuadas puede dificultar la comprensión para aquellos que no están familiarizados con el ámbito de la ciberseguridad. Falta de recursos complementarios: El video no proporciona materiales adicionales, como guías de estudio o enlaces a documentos relevantes, que podrían enriquecer el proceso de aprendizaje y permitir una exploración más profunda de los temas tratados. o Ease of Use: • Lista Fortalezas de la facilidad de uso del recurso: Fácil de encontrar, sin registros raros ni pagos Puedes verlo a tu ritmo con adelantamientos, pausas, etc. Lo compartes en un clic: Enlace directo, muy práctico para pasarlo a otros • Lista Preocupaciones de la facilidad de uso del recurso: Preocupaciones sobre la facilidad de uso del video: Falta de segmentación o marcadores de capítulos: El video no incluye divisiones visuales ni marcadores por temas, lo cual dificulta navegar directamente a secciones específicas, especialmente en un video extenso. Subtítulos automáticos inexactos: Aunque YouTube ofrece subtítulos automáticos, en algunos momentos el reconocimiento de voz falla, especialmente con términos técnicos, lo cual puede dificultar la comprensión. Ausencia de traducciones o subtítulos en otros idiomas: La falta de subtítulos en otros idiomas puede limitar el acceso a usuarios no angloparlantes, reduciendo su utilidad global como recurso educativo. Diseño visual estático y poco dinámico: El video presenta principalmente a un orador en pantalla o diapositivas fijas, lo cual puede resultar menos atractivo o dinámico para algunos usuarios, afectando la usabilidad y el interés. No incluye enlaces ni referencias directas en el video: Aunque se menciona normativa y documentos útiles, no se proporcionan enlaces clicables ni recursos visibles en pantalla que permitan acceder fácilmente al material complementario.