Шаг 5. Стратегия информационной безопасности
Один из популярных тезисов в профессиональной среде - информационная безопасность - это процесс. Но важно помнить, что процессы бывают операционными и стратегическими.
На предыдущих этапах мы получили понимание о бизнес-целях компании, а также о текущем состоянии ИТ-инфраструктуры и ИБ. Но важно не только закрывать имеющиеся уязвимости и выбрать набор технических средств защиты. Важно правильно расставить приоритеты. И отличным инструментом в этом станет - Стратегия развития информационной безопасности.
Стратегия необходима, чтобы объяснять бизнесу логику принимаемых решений и обеспечивать системный подход к управлению ИБ.
Она становится рабочим инструментом управления ИБ, а не перечнем намерений только тогда, когда соблюдены все 5 стартовых шагов.