Risk Nedir? Bilgi Güvenliği ve Denetim Açısından Temel Yaklaşım
Risk kavramını, neden-sonuç ilişkisini, olasılık ve etki bileşenlerini bilgi güvenliği ve denetim perspektifiyle açıklıyoruz.
Risk kavramını, neden-sonuç ilişkisini, olasılık ve etki bileşenlerini bilgi güvenliği ve denetim perspektifiyle açıklıyoruz.
Kurumun ne kadar risk kabul edebileceğini belirleyen risk iştahı ve tolerans kavramlarını örneklerle açıklıyoruz.
Tespit edilen riskler için azaltma, kabul, kaçınma ve transfer seçeneklerinin ne zaman kullanılabileceğini inceleyin.
Bir kontrolün ne olduğunu, kontrol amacı ile kontrol faaliyetinin farkını ve iyi bir kontrol tanımının nasıl yazılacağını öğrenin.
İnsan tarafından gerçekleştirilen manuel kontroller ile sistem tarafından çalışan otomatik kontrollerin güçlü ve zayıf yönlerini karşılaştırın.
Bir süreçteki çok sayıdaki kontrolden gerçekten kritik olan anahtar kontrolleri risk bağlantısı ve kanıt üretimi üzerinden belirleyin.
Kontrolleri önleyici, tespit edici ve düzeltici olarak sınıflandırın; her kontrol tipinin ne zaman ve neden kullanıldığını öğrenin.
Süreç risklerini kontrol hedefleri, kontrol sahipleri, frekans ve test yöntemleriyle ilişkilendiren kullanışlı bir RCM yapısı oluşturun.
Kontroller uygulanmadan önceki doğal risk ile mevcut kontroller sonrasındaki artık risk arasındaki farkı örneklerle açıklıyoruz.