Рассказывает старший менеджер практики кибербезопасности компании «Технологии Доверия» (ТеДо) Михаил Толчельников. 1. Оценен ли количественно аппетит к киберрискам? Директору по информационной безопасности (CISO) и бизнес-структурам организации необходимо выработать и количественно оценить пороги допустимости различных событий киберриска, которые в дальнейшем могли бы использоваться для принятия решений по обработке киберрисков и оптимизации бюджета на управление контрольной средой. Это позволит организации выбирать наиболее гибкую и адаптивную антикризисную стратегию, перераспределяя финансовые средства на критичные области и оптимизируя второстепенные. 2. Определены ли ключевые стратегические сценарии и события риска? Невозможно защититься от всех киберугроз и всех сценариев событий киберриска. Защищайтесь от тех, которые влияют на будущее вашего бизнеса или наносят недопустимый финансовый ущерб. Такой подход позволит CISO демонстрировать руководству организации бизнес-обоснование р
На что обратить внимание при оценке или построении систем управления киберрисками?
30 июня 202230 июн 2022
2
2 мин