💡 ИБ за 60 секунд 💡Управлением рисками занимаются только зрелые компании. Деятельностью в этой сфере считается, даже если учет рисков ведется в документе Excel. ❇️Комплаенсом занимаются все компании, так как это соответствие организации требованиям и нормативам регуляторов. ❓Но как угодить и регуляторам и реально защитить компанию? 👉Управлять соответствием. Стоит учитывать, что нормативные документы по требованиям к компаниям пересекаются от 40% до 60%. На что обязательно обратить внимание: 👉Проводить внешние и внутренние аудиты без автоматизации: 👉Создавать собственные стандарты. Их рекомендуется формировать, исходя из рекомендаций в документации, опыта коллег, учитывая инфраструктуру и особенности компании. 👉Управлять рисками в компании, сочетая качественную оценку с количественной. Опираться можно на угрозы ФСТЭК и общеизвестные техники Mitre Attack, а также имеющиеся активы в компании. 💭А Вы выполняете требования регуляторов для «бумажной» безопасности или для защиты компан