Security Risk Management - The Driving Force for Operational Resilience: The Firefighting Paradox
Egyre fontosabbá válik, hogy a vállalkozások működési szempontból rugalmasak legyenek, és a biztonsági kockázatkezelési képességek a hajtóereje annak, hogy egy szervezet biztosítani tudja-e, hogy értékes üzleti műveletei "vissza tudnak-e pattanni", vagy ki tudják-e kerülni a hatásos eseményeket.
Ebben a könyvben megváltoztatjuk a szervezet működési ellenálló képességének perspektíváját, hogy az a reaktív (jelölőnégyzet) megközelítésből proaktív megközelítéssé váljon. A könyv minden fejezetének perspektívája a kockázati profilokra összpontosít, és arra, hogy a vállalkozás hogyan csökkentheti ezeket a profilokat hatékony kockázatcsökkentő intézkedésekkel.
A könyv két részre tagolódik:
1. Biztonsági kockázatkezelés.
A biztonsági kockázatkezelés minden összetevője hozzájárul a szervezet működési rugalmassági képességeihez, hogy segítsen csökkenteni a kockázatokat.
A valószínűség/valószínűség csökkentése.
2. Túlélni a működést.
Abban az esetben, ha az SRM-képességei kudarcot vallanak a szervezetében, ezek azok az összetevők, amelyek szükségesek ahhoz, hogy gyorsan "vissza tudjon pattanni".
Csökkentse a súlyosságot/hatást.
Ahelyett, hogy ezt a működési ellenálló képességek megfelelési képességei szempontjából vizsgálnánk, ezeket úgy írtuk meg, hogy nem függnek semmilyen konkrét működési ellenálló képességi keretrendszertől (pl. CERT RMM, ISO 22316, SP 800-160 Vol. 2 Rev. 1 stb.), hanem inkább a kockázatkezelés szemszögéből vizsgáljuk a működési ellenálló képességet.
Ez a könyv nem hivatott helyettesíteni ezeket a számos működési ellenálló képességi szabványt/keretet, hanem inkább úgy terveztük, hogy kiegészítse azokat, hogy értékelni tudja az értéküket a működési ellenálló képességgel kapcsolatos kockázatok azonosításában és mérséklésében.
A kiberbiztonság vagy az információbiztonság területeitől eltérően a működési ellenálló képesség az üzleti szempontok alapján vizsgálja a kockázatokat, így minden olyan tényezőt, amely megzavarhatja az alapvető üzleti műveleteket, kockázatértékelésnek vetnek alá, és megfelelő ellenintézkedéseket azonosítanak és alkalmaznak.
Következésképpen ez a könyv nem korlátozódik a kibertámadásokra vagy az érzékeny adatok elvesztésére, hanem a dolgokat az üzleti élet holisztikus szemszögéből vizsgálja.
© Book1 Group - minden jog fenntartva.
Az oldal tartalma sem részben, sem egészben nem másolható és nem használható fel a tulajdonos írásos engedélye nélkül.
Utolsó módosítás időpontja: 2024.11.13 21:05 (GMT)