Экспертные решения в области информационной безопасности, ИТ и непрерывности деятельности. Подготовка к сертификации.
Мы свяжемся с вами в ближайшее время
Выявим области высокого остаточного риска и составим план мероприятий для их обработки и модификации.
Регулярный анализ рисков является обязательным элементом системы управления ИБ в соответствии с требованиями международного стандарта ISO/IEC 27001.
Подход к оценке рисков, применяемый специалистами компании ТЦ Инженер основан на рекомендациях международного стандарта по оценке рисков ИБ ISO/IEC 27005. При необходимости, мы применяем и другие методики, такие как Octave, BSI IT Grundschutz, и при желании клиента, существующую методику организации.
Анализ рисков выполняется в целях выявления областей высокого остаточного риска и планирования мероприятий для их обработки. В условиях ограниченного количества ресурсов (как правило, бюджета) анализ рисков является основой как для выбора наиболее приоритетных объектов защиты (активов), так и для определения организационных и технических мероприятий, наиболее эффективно снижающих величину остаточного риска.
На основе Анализа разрабатывается План – формализованный перечень организационных и технических мероприятий, реализация которых необходима для снижения уровня остаточного риска до приемлемого.
Позволяют напрямую соотносить величину риска со стоимостью защитных мер, но требуют проведения детального анализа влияния событий реализации риска на финансовые показатели организации.
Обеспечивают расстановку приоритетов с точки зрения объектов защиты и позволяют спланировать бюджет на реализацию необходимых мероприятий.
Оценка рисков может быть совмещена с аудитом ИБ в целях оптимизации стоимости и увеличении совокупного эффекта совместных работ.
Наши специалисты обладают научными степенями и общепризнанными международными сертификатами, такими как CISA, CISM, ISO/IEC 27001 Lead Auditor, IS027001 Lead Implementer, ISO 22301 Lead Auditor.