Наши популярные онлайн курсы
С чем CISO ходят к своему руководству? Разговор о рисках, угрозах и недопустимых событиях
Продолжаю вчерашнюю заметку про примеры отчетов/презентаций, с которыми CISO ходят на ковер к своему начальству. Напомню, что такие документы по своему уникальны и зависят от конкретной организации (от ее сферы действия, бизнес-целей, регуляторики, ожиданий руководства, взглядов CISO), но есть у них и ряд общих элементов:
- Изменения в ландшафте рисков, угроз и недопустимых событий
- Недопустимые события / приоритетные или ключевые риски / основные негативные последствия
- Уровень зрелости программы ИБ
- Имеющиеся инициативы ИБ и прогресс по ним
- Важные инциденты ИБ, имеющие…