Четыре ошибки в управлении рисками

Четверг, 24 сентября 2009 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Корпоративными бюджетами в области безопасности всегда было трудно управлять, а мировой экономический кризис сделал эту работу еще более сложной, отмечают аналитики Gartner. В связи с этим в Gartner выделил 4 ключевые ошибки компаний в управлении рисками, которые могут тем или иным образом навредить их бюджету в области собственной безопасности.

Во-первых, не следует придерживаться единого уровня защиты (и одного уровня трат на безопасность, соответственно) для всех подразделений компании. Оптимальный же уровень безопасности, по мнению аналитиков Gartner, достигается при учете всех связанных с тем или иным подразделением рисков, что исключает возможность излишних трат и излишней защиты там, где это не требуется.

Следующий момент, который выделяют специалисты Gartner, заключается в том, что ошибкой будет разрабатывать концепцию безопасности на основании того, что требуют специалисты по безопасности, а не того, что требует сама компания. Исторически сложилось так, что специалисты по безопасности часто вкладывают деньги, учитывая лишь свое мнение и игнорируя истинные потребности бизнеса. Чтобы исправить ситуацию, топ-менеджменту следует вмешиваться эти процессы.

Третья ошибка заключается в излишней сложности связанных с рисками коммуникаций. Для достижения же положительного результата, если верить Gartner, необходимо, чтобы специалисты по безопасности смогли найти способ донести в понятной форме критичность тех или иных ИТ-систем, информационных схем и бизнес-процессов. Эксперты Gartner рекомендуют применять трехступенчатую схему, где каждый элемент получает одну из следующих характеристик: "высокая важность", "средняя важность" и "низкая важность".

И, наконец, последняя ошибка, выделенная экспертами Gartner, заключается в следующем: руководство компании позволяет менеджерам направлений бизнеса перекладывать свои риски на специалистов по ИТ-безопасности. Дело в том, что в бизнесе существует ошибочное убеждение, что специалисты по безопасности могут эффективно работать вообще с любыми ИТ-рисками, хотя это не так. Намного полезнее, по мнению специалистов Gartner, когда каждое подразделение самостоятельно решает вопросы с рисками, которые существуют в контексте именно их подразделения.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 396
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Январь 2007: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31