Шаг 5. Стратегия информационной безопасности

Один из популярных тезисов в профессиональной среде - информационная безопасность - это процесс. Но важно помнить, что процессы бывают операционными и стратегическими.

На предыдущих этапах мы получили понимание о бизнес-целях компании, а также о текущем состоянии ИТ-инфраструктуры и ИБ. Но важно не только закрывать имеющиеся уязвимости и выбрать набор технических средств защиты. Важно правильно расставить приоритеты. И отличным инструментом в этом станет - Стратегия развития информационной безопасности.

Стратегия необходима, чтобы объяснять бизнесу логику принимаемых решений и обеспечивать системный подход к управлению ИБ.

Она становится рабочим инструментом управления ИБ, а не перечнем намерений только тогда, когда соблюдены все 5 стартовых шагов.

Шаг 5. Стратегия информационной безопасности
Один из популярных тезисов в профессиональной среде - информационная безопасность - это процесс | Сетка — социальная сеть от hh.ru