Size: a a a

2021 March 14

AD

Alex D in Codeibcommunity
всякие фреймворки свифтовые каждый год обновляются
источник

AD

Alex D in Codeibcommunity
нист цсф вроде 18 года
источник

E☃

Erick ☃️ in Codeibcommunity
Раз зашла тема, коллеги, может подскажите, с чего начинали инвентаризацию активов, может быть стандарт какой-то использовали? Почти все фреймворки начинаются с инвентаризации
источник

AS

Alex Smirnoff in Codeibcommunity
шел к CTO/CIO
три вопроса
"что у нас есть"
"как оно работает"
"у кого спросить подробности"
источник

AS

Alex Smirnoff in Codeibcommunity
потом стоит зайти к CFO и поинтересоваться, правильно ли видишь картину рисков
источник

AI

Alex Ivanov in Codeibcommunity
Вот по поводу рисков самое интересное - как проходит идентификация
источник

E☃

Erick ☃️ in Codeibcommunity
Alex Ivanov
Вот по поводу рисков самое интересное - как проходит идентификация
Нам рекомендовали с PESTLE-анализа начинать
источник

E☃

Erick ☃️ in Codeibcommunity
Alex Smirnoff
шел к CTO/CIO
три вопроса
"что у нас есть"
"как оно работает"
"у кого спросить подробности"
Это в том случае, если есть поддержка руководства, правильно понимаю?
источник

AS

Alex Smirnoff in Codeibcommunity
ну без этого совсем будет грустно
источник

AI

Alex Ivanov in Codeibcommunity
Erick ☃️
Нам рекомендовали с PESTLE-анализа начинать
А справочники какие-то бывают по рискам, чтобы уже особенности по ним расписаны?
источник

E☃

Erick ☃️ in Codeibcommunity
Alex Ivanov
А справочники какие-то бывают по рискам, чтобы уже особенности по ним расписаны?
В некоторых системах, например isms.online есть банк рисков, так штук 70 их
источник

AS

Alex Smirnoff in Codeibcommunity
да каталогов рисков полно
но галочки ставить, ну такое
источник

AI

Alex Ivanov in Codeibcommunity
приходилось c grc работать, r-vision вроде
источник

AI

Alex Ivanov in Codeibcommunity
там инвентаризация автоматизирована
источник

AS

Alex Smirnoff in Codeibcommunity
PESTLE для быстрого риск-ассессмента слишком стратегичен

там все "долгие" факторы, а обычно начинать надо с локального пожаротушения где уже сейчас больно
источник

AI

Alex Ivanov in Codeibcommunity
Alex Smirnoff
PESTLE для быстрого риск-ассессмента слишком стратегичен

там все "долгие" факторы, а обычно начинать надо с локального пожаротушения где уже сейчас больно
Да, бывает какая-то мелкая фигня ломается и все остальное из-за нее тоже не работает ))
источник

E☃

Erick ☃️ in Codeibcommunity
Alex Smirnoff
PESTLE для быстрого риск-ассессмента слишком стратегичен

там все "долгие" факторы, а обычно начинать надо с локального пожаротушения где уже сейчас больно
По типу pain triggers?
источник

AS

Alex Smirnoff in Codeibcommunity
угу
CJA хорошее начало обычно, делается на листочке и все понятно
источник

AS

Alex Smirnoff in Codeibcommunity
полную картинку сразу не даст, а и не надо
источник

AS

Alex Smirnoff in Codeibcommunity
даст точки приложения тактических усилий
источник