понедельник, 23 ноября 2015 г.

Обновление базы риск-кейсов

    Пару недель назад я запустил базу риск-кейсов. Одним из первых комментариев было пожелание иметь больше инцидентов с понятным влиянием на бизнес. В этом обновлении комментарий был учтен. Итого:


  1. Добавилось 20 риск-кейсов (всего стало 39).
  2. Добавилось 8 риск-кейсов с понятным влиянием на бизнес (всего стало 11).
  3. 2 риск-кейса было выставлено на удаление (риск-кейсов по фининдустрии стало 12).
  4. Технологическая отрасль получила 10 риск-кейсов.
  5. Добавлены знаковые для России инциденты - Мегафон-гейт, утечки РЖД.
  6. Добавлены бизнес-инцидент на более 7 миллиардов долларов, ставший возможным в том числе из-за слабых контролей ИБ - несанкционированный трейдинг.
  7. Добавлены инциденты, вследствие которых бизнес прекращал существование (в обоих случаях бизнес был как это сейчас модно говорить "диджитал".
    В следующем обновлении планирую:
  1. Добить госуправление до 10-ти инцидентов.
  2. Удалить выставленные на удаление инциденты финансовой отрасли.
  3. Добавить инциденты в энергетической отрасли.

Комментариев нет:

Отправить комментарий