COMMENTARY: Talk to anyone who has deployed technology that meets the U.S. Department of Defense’s cybersecurity standards, and they’ll tell you the same thing: Compliance is a pain.Why? It’s manual, takes too long and costs too much. Every deployment is different, requiring you to start from scratch each time. And above all, the whole process diverts too much of technologists’ time and attention toward bureaucratic box-checking, when it could’ve been applied to problem solving and innovation.[SC Media Perspectives columns are written by a trusted community of SC Media cybersecurity subject matter experts. Read more Perspectives here.]There’s no question — the certification and accreditation process needs to improve. As an engineer who muddled through Authorization to Operate (ATO) for IT infrastructure in the intelligence community, I’m just one of many who have shouted, “There has to be a better way.”It seems Pentagon technology leaders finally heard us. After declaring that they will be “blowing up” the Risk Management Framework (RMF), the Department of Defense recently released the Cybersecurity Risk Management Construct (CRMC). The moment for…
МЕРОПРИЯТИЯ
ПОПУЛЯРНЫЕ СТАТЬИ
Бесплатные шаблоны и примеры для скачивания
riskacademy - 0
На нашем портале регулярно публикуются примеры и шаблоны инструментов и методик управления рисками. Это поможет начинающим риск менеджерам сэкономить время при внедрении элементов управления...
ПОПУЛЯРНЫЕ ШАБЛОНЫ
Пример заполненного реестра рисков
riskacademy - 2
Пример реестра рисков, в котором были частично заполнены выявленные риски, их описание и возможные последствия, оценка рисков (ущерб, вероятность и уровень рисков), мероприятия по...
Анализ рисков методикой галстук-бабочка
riskacademy - 2
Анализ "галстук-бабочка" представляет собой схематический способ описания и анализа пути развития рискового события от причин до последствий.
Данный метод сочетает исследование причин события с помощью дерева...
Перевод стандарта ISO31000:2018
riskacademy - 8
МЕЖДУНАРОДНЫЙ СТАНДАРТ ИСО31000 (2-е издание, 2018) Менеджмент риска – Руководство - авторский перевод АНО ДПО "ИСАР"
Настоящий документ предназначен для лиц, которые создают и защищают стоимость в...