ISACA продолжает развивать свой подход COBIT5 for RISK

ISACA продолжает развивать свой подход COBIT5 for RISK
ISACA опубликовала новые материалы по рискам -  Risk Scenarios Using COBIT 5 for Risk . Мы получили для изучения 294 страничный документ и Toolkit, который состоит из общего шаблона "0 Risk Scenario Analysis Template" и 20 шаблонов (примерно по 2-4 страницы каждый) по определенным категориям рисков:
  • Category 01Portfolio Establishment and Maintenance 
  • Category 02Program/Project Life Cycle Management Category 03IT Investment Decision Making
  • Category 04IT Expertise and Skills
  • Category 05Staff Operations
  • Category 06Information
  • Category 07Architecture
  • Category 08Infrastructure
  • Category 09Software
  • Category 10Business Ownership of IT
  • Category 11Suppliers
  • Category 12Regulatory Compliance
  • Category 13Geopolitical
  • Category 14Infrastructure Theft or Destruction Category 15Malware
  • Category 16Logical Attacks
  • Category 17Industrial Action
  • Category 18Environmental
  • Category 19Acts of Nature
  • Category 20Innovation 
Данные материалы отлично дополняют уже известный нам документ " COBIT5 for Risk ", и, что особо приятно, бесплатны для членов ISACA.

Читать и обдумывать придется много, но это того стоит. Модель рисков, описываемая в COBIT5, на мой взгляд, одна из самых толковых из существующих сейчас в мире...
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хакеры ненавидят этот канал!

Спойлер: мы раскрываем их любимые трюки

Расстройте их планы — подпишитесь

Andrey Prozorov

Информационная безопасность в России и мире