Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Как внедрить ISO 27001: инструкция по применению
Поддерживая реестр рисков ИБ в актуальном состоянии, вы сможете эффективно распределять ресурсы компании и предотвращать серьезные инциденты.
Общий реестр рисков неэффективен. Риски должны учитываться в процессе принятия любых решений, которые принимаются на всех уровнях, где можно накосячить. Иначе такой реестр превращается в мертворожденный документ, в который управленец заглядывает пару раз в год в лучшем случае. Это настолько важно, что обновленный стандарт по управлению рисками (ISO 31000:2018) много раз акцентирует на этом внимание.
Тут можно скачать стандарт в русском переводе, и рекомендую посмотреть презентацию:
https://risk-academy.ru/download/iso31000/
Как внедрить ISO 27001: инструкция по применению