Cyberattacks, data breaches, ransomware—these are now the stuff of corporate and boardroom discussion. Hardly a day goes by without a reminder of the centrality of cybersecurity to business and government. In one of many recent headlines, the country’s largest oil and gas pipeline system, Colonial Pipeline, was the target of a cyberattack in 2021 and a demand for a $4.4 million ransom, which was paid with the support of federal authorities. War in the Ukraine has heightened already intense concern about the vulnerability of critical infrastructure to cyberattacks.
To date, cybersecurity has generally been viewed as an organizational responsibility, and data breaches similarly have been treated as organizational weaknesses or failures. States have enacted laws that require organizations to report incidents of data theft “expeditiously” to state authorities and individuals adversely affected. In addition, public companies are required to disclose information about data breaches when such information is material to investors.
На нашем портале регулярно публикуются примеры и шаблоны инструментов и методик управления рисками. Это поможет начинающим риск менеджерам сэкономить время при внедрении элементов управления...
Пример реестра рисков, в котором были частично заполнены выявленные риски, их описание и возможные последствия, оценка рисков (ущерб, вероятность и уровень рисков), мероприятия по...
Анализ "галстук-бабочка" представляет собой схематический способ описания и анализа пути развития рискового события от причин до последствий.
Данный метод сочетает исследование причин события с помощью дерева...
МЕЖДУНАРОДНЫЙ СТАНДАРТ ИСО31000 (2-е издание, 2018) Менеджмент риска – Руководство - авторский перевод АНО ДПО "ИСАР"
Настоящий документ предназначен для лиц, которые создают и защищают стоимость в...
Подписывайтесь на новый канал
Лучшие видео по управлению рисками и принятию решений на русском языке