4 шага, которые стоит забюджетировать, чтобы повысить уровень зрелости ИБ
Четвертый квартал — время планирования бюджета. Руководитель департамента развития и архитектуры 🌟Кросс технолоджис Евгений Балк напоминает о ключевых шагах, которые помогают развивать культуру безопасности в компании.
1️⃣ Проведение независимого аудита ИТ и ИБ — поможет понять, какие активы есть у компании, каков контекст угроз, какова зависимость от цепочки поставок. У крупной географически распределенной компании и небольшого бизнеса, подходы к кибербезопасности будут различаться.
2️⃣ Тестирование на проникновение — проведение внешнего и внутреннего пентеста покажет, насколько инфраструктура уязвима к действиям потенциального нарушителя.
3️⃣ Разработка или корректировка стратегии ИТ и ИБ — шаги 1 и 2 подсветят проблемные зоны, чтобы на шаге 3 определить цели и дорожную карту их достижения.
4️⃣ Внедрение/харденинг средств защиты информации и внедрение/доработка процессов — позволит противостоять актуальным угрозам, не стать жертвой мошенников, социальной инженерии и оборотного штрафа.
Можно сказать, что это ⌛️ цикл повышения уровня зрелости ИБ: 1-2-3-4 — повторить сначала раз в 1-2 года. Для аудита и тестирования на проникновение частота зависит от отрасли и соответствующих требований регулятора.
#экспертиза
Post #1543
452
