Управляй рисками, используя лучшие практики. ч. 1.
Итак, мы хотим эффективно управлять риском информационной безопасности, но не хотим придумывать велосипед, а значит возьмём уже готовые решения, на которые можно опереться:
✅ Международные стандарты ИСО
✅ Стандарты NIST
✅ НПА и стандарты, разработанные Банком России
Наиболее интересными для нас могут стать НПА и стандарты, разработанные Банком России, на которые можно опереться не только организациям, которые регулируются Банком России, но и иным организациям (Системам ИБ), которые хотят понять, настроить и управлять рисками ИБ: они впитали в себя международный опыт, но написаны на великом и могучем, а значит используя их (не забывая о лучших практиках), - можно полноценно управлять рисками ИБ, конечно учитывая уникальный контекст вашего бизнеса.
#ТриадаИБ #СистемныйПодход #ИБ_без_слез
Присоединяйтесь → t.me/osipov_sec
Post #48
204

- 👍 6
- 🔥 3