Управление рисками ИБ

Аватар автора
Безопасный выход
Ведущая подкаста Анастасия Харыбина и приглашенный гость Александр Кондратенко, заместитель директора департамента информационной безопасности, руководитель управления рисков и процессов ИБ и Agile-команды Росбанка, обсудили крайне актуальную тему «Управление рисками ИБ». В рамках часового выпуска ведущая и гость поговорили, на ком лежит ответственность по управлению рисками в организации, как между собой перекликаются операционные риски и риски ИБ. Александр акцентировал внимание на тех преимуществах, которые дает функции ИБ качественное управление рисками. Одним из которых является фокусировка усилий на предотвращении ключевых рисковых событий в части ИБ для конкретной организации. Гость рассказал о том, из чего должен состоять качественный риск-анализ, чтобы стать эффективным инструментов принятия управленческих решений. Он подчеркнул типовые ошибки, которые допускают специалисты по информационной безопасности, занимаясь данной аналитикой. Отдельно спикеры подискутировали о том, как выстроить процессы управления рисками эффективно? Александр поделился опытом Росбанка и рассказал, как компетенции по рискам встраивались в службу ИБ, как выстраивался диалог между смежными подразделениями и ИБ, как была создана собственная SGRC-система и как она далее трансформировалась в GRS для управления рисками для всего Росбанка. Гость дал советы, где взять аналитику для построения качественных моделей при риск-анализе, как создать базы знаний и внедрить механизм ее постоянного...

0/0


0/0

0/0

0/0