Cybersecurity remains one of the biggest concerns facing the insurance industry. While all levels of operation within an organization are responsible for cybersecurity, recent litigation and regulatory action have demonstrated that the ultimate responsibility for enacting a company’s cybersecurity rests with the board of directors. Many boards of directors have had to defend themselves against shareholders alleging that the board’s failure to take steps to prevent a data breach violated board members’ fiduciary duty of care. Regulators have also stepped up examinations of companies’ cybersecurity programs, sometimes reminding directors that cybersecurity is not merely a question for IT personnel, but rather a high-priority issue that must be addressed from the top-down. To avoid potential litigation or regulatory action, boards should be proactive strive to create company-wide cybersecurity protocols and policies that regularly test cybersecurity systems, require training in cyber risk management, establish a data breach response plan,…
МЕРОПРИЯТИЯ
ПОПУЛЯРНЫЕ СТАТЬИ
Бесплатные шаблоны и примеры для скачивания
riskacademy - 0
На нашем портале регулярно публикуются примеры и шаблоны инструментов и методик управления рисками. Это поможет начинающим риск менеджерам сэкономить время при внедрении элементов управления...
ПОПУЛЯРНЫЕ ШАБЛОНЫ
Пример заполненного реестра рисков
riskacademy - 2
Пример реестра рисков, в котором были частично заполнены выявленные риски, их описание и возможные последствия, оценка рисков (ущерб, вероятность и уровень рисков), мероприятия по...
Анализ рисков методикой галстук-бабочка
riskacademy - 2
Анализ "галстук-бабочка" представляет собой схематический способ описания и анализа пути развития рискового события от причин до последствий.
Данный метод сочетает исследование причин события с помощью дерева...
Перевод стандарта ISO31000:2018
riskacademy - 8
МЕЖДУНАРОДНЫЙ СТАНДАРТ ИСО31000 (2-е издание, 2018) Менеджмент риска – Руководство - авторский перевод АНО ДПО "ИСАР"
Настоящий документ предназначен для лиц, которые создают и защищают стоимость в...