Логіка ISO/IEC 27001, ISO 22301 та сучасного управління ризиками:
Починати потрібно не з інвентаризації технологій, а з розуміння:
Місія → Послуги → Процеси → Активи → Ризики → Заходи захисту
Саме в такій послідовності зазвичай працюють зрілі програми кібербезпеки та безперервності діяльності.
Починати потрібно не з інвентаризації технологій, а з розуміння:
Місія → Послуги → Процеси → Активи → Ризики → Заходи захисту
Саме в такій послідовності зазвичай працюють зрілі програми кібербезпеки та безперервності діяльності.