CACIO seminář: „Co nás v IT nejvíce (Z)mění“
20. 5. 2025 (12:00 - 17:00)
Publikováno: 7. 1. 2008
Autory tohoto pojednání jsou Kevin Beaver, John Weathington, Scott Lowe a Adrian Bowles. Stať obsahuje čtyři kapitoly pojednávající o komponentech podnikových politik správy rizik.
První kapitola pojednává o důležitosti a volbě vhodných metrik pro správu rizik – jsou zde mj. příklady otázek inspirujících k definování těchto metrik.
V další části autoři zmiňují důležitost komplexního přístupu ke strategii governance, shody a rizik, který je demonstrován tzv. GRC rámcem/řešením (Governance, Risk & Compliance Framework).
Třetí kapitola rozebírá čtyři základní aspekty, které je třeba vzít v úvahu při stanovení podnikové strategie řízení rizik: problematika zálohy a obnovy, elektronická bezpečnost (data, sítě), fyzická bezpečnost a otázky kontinuity byznysu a vysoké dostupnosti.
Poslední kapitola je věnována sociálním médiím. Používání jednotlivých nástrojů tohoto fenoménu přináší řadu specifických rizik vznikajících např. při využívání sociálních sítí a mobilních zařízení. Autor doporučuje stanovit základní pravidla pro provozování těchto nástrojů tak, aby byl zachován kompromis mezi drakonickými bezpečnostními omezeními a jejich libovolným používáním.
Safeguarding Against a World of Threats (197 kB)
20. 5. 2025 (12:00 - 17:00)
14. 5. 2025 (17:00 - 18:00)