کتاب Building a Cyber Risk Management Program: Evolving Security for the Digital Age (ایجاد یک برنامه مدیریت ریسک سایبری: امنیت در حال تکامل برای عصر دیجیتال) ارتباط امنیت سایبری با مدیریت ریسک و طرحی برای مدیریت آن را شرح خواده داد.
در ادامه مقدمهای از کتاب Building a Cyber Risk Management Program را از زبان نویسنده شرح خواهیم داد.
مقدمهای بر کتاب Building a Cyber Risk Management Program:
در سفرهای حرفهایمان، با لحظات مهمی مواجه میشویم – چه تغییر شغل، یک مسیر شغلی جدید یا اتخاذ یک دیدگاه نوآورانه – که مسیر ما را بهطور چشمگیری تغییر میدهد.
برای ما، یک کنجکاوی مشتاق و متمرکز جرقه بحثهای روشنگرانه زیادی را برانگیخت. این بحثها زمینه را برای یک چارچوب ضروری و یک رویکرد پیشگیرانه و ارزش محور برای مدیریت ریسکهای امنیتی ایجاد کرد.
این تکامل ایدهها و استراتژیها با ایجاد یک برنامه ساختاریافته و جامع مدیریت ریسک سایبری به اوج خود رسید.
بیشتر بخوانید: کتاب Machine Learning for Financial Risk Management with Python
ما کتاب Building a Cyber Risk Management Program را طوری طراحی کردهایم که ارزش دنیای واقعی را به وسیعترین طیف ممکن از خوانندگان ارائه دهد، درعینحال در هر مرحله مشخص کنیم که کدام خوانندگان بیشتر تحت تاثیر کدام محتوا قرار میگیرند. نقشهای کلیدی که ما از این کتاب میبینیم عبارتند از:
متخصصین امنیت در هر سطح
مدیریت ریسک یک روش کاملا بالغ است، روشی که برای چندین دهه توسعه، تمرین و اصلاح شده است، اما معمولا بهعنوان یک برنامه جامع و رسمی برای امنیت نیست. توسعه یک برنامه به بلوغ، قصد و هدف تمرین کمک میکند.
متخصصین امنیت در هر کارکردی
همانطور که کتاب Building a Cyber Risk Management Program بر امنیت سایبری متمرکز است، اگر کلمه “سایبر” را حذف کنید، عناصر اساسی را دارید که میتواند برای مدیریت برنامهای خطرات در امنیت فیزیکی، مدیریت کلاهبرداری، مدیریت تداوم کسبوکار و انعطافپذیری عملیاتی بهکار رود.
هیئتمدیره
کتاب Building a Cyber Risk Management Program برای ارائه درک جامعی از نقش و مسئولیتهای حیاتی خود در نظارت بر برنامه مدیریت ریسک سایبری به مدیران طراحی شده است. بینشهایی را در مورد انتظارات نقش مدیریت در ایجاد برنامه ارائه میدهد.
اصول اساسی اهمیت نگاه کردن به امنیت سایبری بهعنوان یک ریسک تجاری را برجسته میکند و چشماندازی را ارائه میدهد که مدیران را قادر میسازد سوالات مرتبطتری بپرسند و راهنمایی بهتری برای مدیریت ارائه دهند.
مدیران با انتقال تمرکز از جزئیات فنی تاکتیکها و عملیات امنیت سایبری به نقش نظارت استراتژیک ریسک گستردهتر، میتوانند اثربخشی برنامه مدیریت ریسک سایبری خود را بهبود بخشند و درعینحال دفاع در برابر افزایش تعهدات قانونی و نظارتی را تقویت کنند.
CxOs و رهبران خط کسبوکار
این تصمیم گیرندگان سطح بالا به درک روشنی از نیاز به رشد امنیت بهعنوان یک عمل ریسک دست خواهند یافت. این به آنها کمک میکند تا متوجه شوند و از خود در برابر افزایش مسئولیت محافظت کنند. این تصمیم گیرندگان همچنین یاد خواهند گرفت که چگونه انتظارات امنیتی را تنظیم کنند، بنابراین میتوانند تصمیمات ریسک امنیتی مناسب و آگاهانهای اتخاذ کنند که با استراتژیهای کلی آنها هماهنگ باشد.
تنظیم کننده
نهادهای نظارتی میتوانند از راهنماییهای موجود در این کتاب برای کمک به توسعه مقررات کاملا تعریف شده بر اساس انتظارات معقول، سازگار و قابل تکرار استفاده کنند. یک طبقهبندی مشترک و انتظارات مشترک، تلاشهای آنها را کارآمدتر، موثرتر و همافزایی میکند.
حسابرسان
متخصصان حسابرسی معمولا بر بهترین شیوهها تمرکز میکنند و کارآیی کنترلها و فرآیندهای امنیتی شرکت یا سازمان را در برابر سیاستها، استانداردها، چارچوبها و مقررات تعیینشده ارزیابی میکنند.
کتاب Building a Cyber Risk Management Program ساختار جامعی را برای حسابرسان برای استفاده در ارزیابی برنامه مدیریت ریسک امنیت سایبری فراهم میکند، زیرا بر اجرای امنیت در رابطه با ریسکپذیری و تحمل مورد انتظار کسبوکار تمرکز دارد.
رهبران کسبوکار و متخصصان که کارشان ممکن است تحت تاثیر خطرات ناشی از دیجیتالی شدن قرار گیرد
تاثیرات تحول دیجیتال گسترده، پیچیده و غیرقابل پیشبینی است. در نتیجه، متخصصان در بسیاری از رشتههای مختلف – بیشتر رهبران کسبوکار و تصمیمگیرندگان در اکثر عملکردهای سازمانی – ارزش واقعی را در یادگیری نحوه شناسایی ریسکهای دیجیتالیسازی و تصمیمگیری آگاهانه در مورد متعادل کردن ریسک و پاداش خواهند یافت.
سرفصلهای کتاب Building a Cyber Risk Management Program:
- Preface
- 1. Cybersecurity in the Age of Digital Transformation
- 2. The Cyber Risk Management Program
- 3. Agile Governance
- 4. Risk-Informed System
- 5. Risk-Based Strategy and Execution
- 6. Risk Escalation and Disclosure
- 7. Implementing the Cyber Risk Management Program
- 8. The CRMP Applied to Operational Risk and Resilience
- 9. Al and Beyond-the Future of Risk Management in a Digitalized World
- Appendix. The Cyber Risk Management Program Framework v1.0 Index
- About the Authors
جهت دانلود کتاب Building a Cyber Risk Management Program میتوانید پس از پرداخت، دریافت کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.