Показ дописів із міткою GRC. Показати всі дописи
Показ дописів із міткою GRC. Показати всі дописи

середу, 15 травня 2013 р.

Промахи CISO: Stakeholders

На, что должны быть направленны усилия Главных по Информационной безопасности? На защиту Информации? Информационных Активов? Или может на защиту Бизнеса? Какой бы вы дали ответ?

середу, 8 серпня 2012 р.

RA: Единицы Измерения


Энтузиастам ISRA посвящается

Почему-то чаще всего сталкиваюсь с людьми, которые убеждены, что правильным ответом на вопрос: «В каких единицах измеряется Риск?» - является ответ  «в деньгах» (ведь для Бизнеса считаем).
Всегда ли данное утверждение справедливо?

пʼятницю, 18 травня 2012 р.

OCEG GRC Maturity Survey

Вчера, 17 мая, OCEG (неприбыльная организация, развивающая современные методы эффективного управления предприятием через концепцию GRC) начала сбор данных в рамках исследования 2012 GRC Maturity Survey текущего состояния использования  GRC в управлении предприятиями.