Пару недель назад я запустил базу риск-кейсов. Одним из первых комментариев было пожелание иметь больше инцидентов с понятным влиянием на бизнес. В этом обновлении комментарий был учтен. Итого:
- Добавилось 20 риск-кейсов (всего стало 39).
- Добавилось 8 риск-кейсов с понятным влиянием на бизнес (всего стало 11).
- 2 риск-кейса было выставлено на удаление (риск-кейсов по фининдустрии стало 12).
- Технологическая отрасль получила 10 риск-кейсов.
- Добавлены знаковые для России инциденты - Мегафон-гейт, утечки РЖД.
- Добавлены бизнес-инцидент на более 7 миллиардов долларов, ставший возможным в том числе из-за слабых контролей ИБ - несанкционированный трейдинг.
- Добавлены инциденты, вследствие которых бизнес прекращал существование (в обоих случаях бизнес был как это сейчас модно говорить "диджитал".
В следующем обновлении планирую:
- Добить госуправление до 10-ти инцидентов.
- Удалить выставленные на удаление инциденты финансовой отрасли.
- Добавить инциденты в энергетической отрасли.
Комментариев нет:
Отправить комментарий