Куда я попал?
Внедрение процесса управления рисками информационной безопасности
Цель: выявление и устранение актуальных проблем информационной безопасности.
Общий процесс управления рисками включает следующие подпроцессы:
Общий процесс управления рисками включает следующие подпроцессы:
- Оценивание / Risk Assessment
- Идентификация / Risk Identification
Результат: Реестр рисков - Анализ / Risk Analysis
Результат: оценка параметров рисков (ущерб, вероятность) - Оценка / Risk Evaluation
Результат: рассчет величины для каждого риска, соотнесение рисков с допустимым уровнем
- Идентификация / Risk Identification
- Обработка / Risk Treatment
Результат: План обработки рисков
Реализация меры означает выполнение в организации всех подпроцессов управления рисками.
Варианты реализации:
Варианты реализации:
- На бумаге;
- В таблицах (Excel);
- В SECURITM
Подробнее в Документации
Для обеспечения процесса должны быть определены:
- область оценки рисков (активы или типы активов, для которых оцениваются риски);
- ценность (приоритет) активов (типов активов), для которых проводится оценка рисков;
- периодичность оценивания (ежегодно, ежеквартально, непрерывно/динамически);
- методика оценки, включая:
- формулы расчета величины риска;
- критерии для оценки рисков;
- критерии принятия рисков ( = критерии приемлемости риска);
- риск-аппетит ( = уровень допустимого риска, допустимый остаточный риск);
- ответственные и роли в процессе;
- владельцы рисков;
Результатами процесса являются:
- Реестр рисков, в т.ч.:
- реестр недопустимых рисков;
- реестр принятых рисков;
- План обработки рисков
- включает перечень влияющих на риски защитных мер ( = средств управления, контролей).
Рекомендации к заполнению карточки:
- Создать шаблон регулярной задачи по актуализации реестра рисков, переоценке рисков, проверке полноты и исполнения плана обработки рисков.
Область действия: Вся организация
Классификация
Тип
Организационная
?
Детективная
?
Реализация
Вручную
Периодичность
Ежеквартально
Ответственный
Не определено
Инструменты
Не определено
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.