Radzenie sobie z niepewnością, niejednoznacznością i ryzykiem w środowisku cybernetycznym
Z raportu IBM z 2021 roku, cyberodporność dla małych organizacji obejmuje:
Zwiększenie złożoności wewnętrznych procedur monitorowania
Inwestowanie w szkolenia i kształcenie pracowników
Outsourcing funkcji cyberbezpieczeństwa do zewnętrznych dostawców
Zgodnie z normami ISO cykl zarządzania ryzykiem wygląda następująco
raportowanie ryzyka > monitorowanie > komunikacja
identyfikacja ryzyka > analiza > ocena
ocena ryzyka > ocena > leczenie
Ocena ryzyka pozwala na:
Zrozumienie charakteru ryzyka
Rozpoznanie i opis źródła ryzyka
Wspiercie podejmowania decyzji strategicznych
Zapewnienie jakości dotyczy:
procesów
obu
ludzi
Ocena podsumowujÄ…ca:
jest standardowym procesem monitorowania realizowanym przed raportowaniem finansowym
jest oceną porównawczą pomiędzy oczekiwaniami, standardami działania a rzeczywistymi osiągnięciami
ma na celu uszeregowanie prawdopodobieństwa wystąpienia i wpływu danego ryzyka