Информационная безопасность нередко воспринимается как зона ответственности профильной функции. Однако при возникновении серьезного киберинцидента его последствия быстро выходят за пределы ИТ-инфраструктуры: останавливаются процессы и сервисы, растет стоимость простоя, страдают клиенты, а управленческой команде приходится принимать решения в условиях дефицита времени и информации.
Совет директоров, генеральный директор, бизнес-подразделения и функция информационной безопасности выполняют разные задачи и по-разному оценивают риски и приоритеты компании. Если между этими уровнями управления отсутствует единое понимание угроз, ответственности и ожидаемых действий, наиболее серьезная уязвимость может находиться не в технологиях, а в системе управления.
На вебинаре эксперты рассмотрят информационную безопасность с точки зрения ключевых участников управления компанией и обсудят:
Почему информационная безопасность — это общее дело
Простой, остановка сервисов, потеря клиентов и репутационные последствия требуют решений не только от отделов ИТ и информационной безопасности.
Бизнес хочет понимать последствия и уровень риска. Службе информационной безопасности нужны приоритеты, владельцы решений и участие бизнес-функций.
Киберриски рассматриваются только на уровне службы информационной безопасности, а не на уровне управления компанией.
Даже сильная служба информационной безопасности не справится в одиночку, если в компании нет общего языка, распределения ответственности и модели действий.
Практикоориентированная программа для команд по проектированию и внедрению управляемой системы кибербезопасности.