управления рисками
Основная задача управления информационными рисками – объективно
идентифицировать и оценить наиболее значимые для бизнеса информационные
риски, а также адекватность используемых средств контроля рисков для
увеличения эффективности и рентабельности экономической деятельности
компании. Для эффективного управления рисками разработаны методики
международных стандартов ISO 15408, ISO 17799, BSI, а также методики
национальных стандартов NIST 80030, SAC, COSO и другие.
4
CRAMM – одна из наиболее известных количественных методик.
10
Спасибо за внимание!
11