- FAIR
- Factor Analysis of Information Risk, una metodología reconocida en la industria para cuantificar el riesgo de información que inspiró aspectos de la estructura de este modelo.
- NIST SP 800 53
- Un catálogo de controles de seguridad y privacidad usado para clasificar y mapear las exposiciones identificadas en categorías funcionales de control.
- Matriz MITRE ATT&CK
- Una base de conocimiento de tácticas y técnicas de adversarios usada para mapear eventos de riesgo relacionados con ataques a patrones de ataque conocidos.
- Categorías de Control
- Seis grupos funcionales, Detección, Prevención, Recuperación, Mitigación, Soporte y Procedimiento, usados para clasificar controles y modelar su efecto en los parámetros de riesgo.
- Índice de Ciber Riesgo
- Una puntuación de riesgo cualitativa a nivel de toda la empresa, expresada como un número de punto flotante entre 0 y 100, obtenida a partir de las puntuaciones de riesgo de activos individuales.
- Referencia de Pares
- Datos anonimizados de detección o pérdida de organizaciones con un perfil similar de industria, tamaño, ubicación e ingresos, usados para comparar los resultados propios del cliente.
- CREM
- Gestión de Exposición al Ciber Riesgo (Cyber Risk Exposure Management), la disciplina más amplia que rastrea el estado de exposición y controles en todo el entorno. El historial y los hallazgos de CREM alimentan la Evaluación de Control y, a su vez, el parámetro de Exposición al Ciber Riesgo.