Radzenie sobie z niepewnością, niejednoznacznością i ryzykiem w środowisku cybernetycznym
Z raportu IBM z 2021 roku, cyberodporność dla małych organizacji obejmuje:
Outsourcing funkcji cyberbezpieczeństwa do zewnętrznych dostawców
Inwestowanie w szkolenia i kształcenie pracowników
Zwiększenie złożoności wewnętrznych procedur monitorowania
Zgodnie z normami ISO cykl zarządzania ryzykiem wygląda następująco
raportowanie ryzyka > monitorowanie > komunikacja
ocena ryzyka > ocena > leczenie
identyfikacja ryzyka > analiza > ocena
Ocena ryzyka pozwala na:
Wspiercie podejmowania decyzji strategicznych
Rozpoznanie i opis źródła ryzyka
Zrozumienie charakteru ryzyka
Zapewnienie jakości dotyczy:
procesów
obu
ludzi
Ocena podsumowujÄ…ca:
jest standardowym procesem monitorowania realizowanym przed raportowaniem finansowym
jest oceną porównawczą pomiędzy oczekiwaniami, standardami działania a rzeczywistymi osiągnięciami
ma na celu uszeregowanie prawdopodobieństwa wystąpienia i wpływu danego ryzyka