Контакты
Подписка
МЕНЮ
Контакты
Подписка

Управление рисками информационной безопасности – читайте в пятом номере журнала "Информационная безопасность"

Управление рисками информационной безопасности – читайте в пятом номере журнала "Информационная безопасность"

Управление рисками информационной безопасности – читайте в пятом номере журнала "Информационная безопасность"


27.08.2008



В современных организациях практически все основные бизнес-процессы выполняются с использованием автоматизированных средств обработки информации. Рост клиентской базы, расширение территориального присутствия, внедрение новых продуктов и услуг, ужесточение требований со стороны законодательства и надзорных органов приводят к усложнению и росту значимости применяемых технологических процессов обработки информации. Как следствие, растут связанные с ними риски информационной безопасности.

Во многих компаниях уже созданы отделы операционных рисков. В задачу этих служб входит поддержка процесса управления всей совокупностью рисков, которые могут оказать влияние на операционную деятельность компании. При наличии в организации такого подразделения было бы логичным использовать для управления рисками ИБ ту же методологию, что применяется для управления другими типами операционных рисков.

Задача отдела операционных рисков - сбор и обработка информации о рисках в соответствии с применяемой методологией и подготовка отчетности (карты рисков) для всех заинтересованных сторон.

Подробнее о методах оценки операционных рисков, а также о разделении ролей и ответственности в процессе управления рисками читайте в статье Вячеслава Железнякова, ведущего консультанта отдела консалтинга систем безопасности компании "Инфосистемы Джет"

Источник: статья Вячеслава Железнякова "Управление рисками информационной безопасности"
 
Вы хотите прокомментировать статью? Есть вопросы к автору? Хотите поделиться своей точкой зрения на рассматриваемую проблему? Пишите главному редактору журнала "Information Security/Информационная безопасность" Марии Калугиной (
kalugina@groteck.ru
По вопросам размещения рекламных материалов в журнале обращайтесь к руководителю проекта "Информационная безопасность" Наталье Рохмистровой (
rohmistrova@groteck.ru). Тел.: (495) 609 32 31.

На фото - Вячеслав Железняков