Ỗi đơn vị kinh doanh sẽ tiến hành một phân tích tác

Một phần của tài liệu Phân tích và quản lý rủi ro (Trang 29 - 34)

động kinh doanh (Business Impact Analysis - BIA) để

xác định các quá trình, ứng dụng, hệ thống và nền tảng

động kinh doanh (Business Impact Analysis - BIA) để

xác định các quá trình, ứng dụng, hệ thống và nền tảng quan trọng.

Kết quả BIA được các đơn vị kinh doanh xem xét hàng năm để đảm bảo là vẫn còn thích hợp. năm để đảm bảo là vẫn còn thích hợp.

Kế hoạch kinh doanh liên tục (tt)

Trách nhim

Việc thành lập một ban quản lý BCPs của công ty là cần thiết để phê duyệt BCPs của các đơn vị

kinh doanh cũng như BCP của công ty. kinh doanh cũng như BCP của công ty.

Ngoài ra, nó cũng là trách nhiệm của các cấp quản lý của công ty để đảm bảo rằng BCP của các đơn vị kinh doanh là hiện hành.

Kế hoạch kinh doanh liên tục (tt)

Tuân th

Ban quản lý của công ty chịu trách nhiệm tiến hành kiểm tra định kỳ kế hoạch kinh doanh liên tục (BCP) để đảm bảo yêu cầu xử lý liên tục của tục (BCP) để đảm bảo yêu cầu xử lý liên tục của công ty luôn được đáp ứng.

Phân tích chi phí / lợi nhuận

Nên có một phân tích chi phí/ lợi nhuận để xác

định các tác động của việc thực hiện các kiểm soát mới hoặc nâng cao và sau đó xác định tác

động của việc không thực hiện kiểm tra.

Chi phí thực hiện bao gồm cả kinh phí ban đầu cho phần cứng và phần mềm.

Giảm hiệu quả lao động.

Thực hiện các chính sách và thủ tục bổ sung để hỗ

Tóm tắt

Thực tế không có hệ thống hoặc hoạt động nào là không có rủi ro, và không phải tất cả các kiểm soát thực hiện có thể loại trừ rủi ro mà họ có dự định giải quyết.

Một chương trình bảo mật mà mục tiêu bảo mật

Một chương trình bảo mật mà mục tiêu bảo mật

đạt được 100% sẽ là nguyên nhân gây ra cho các tổ chức có năng suất không phần trăm.

Tài liệu tham khảo

Thomas R. Peltier et al, 2005, Information

Security Fundamentals, Auerbach Publications,

pp. 196-222

http://www.infosectoday.com/Articles/Intro_Risk_http://www.infosectoday.com/Articles/Intro_Risk_ Analysis.htm

(adsbygoogle = window.adsbygoogle || []).push({});

Một phần của tài liệu Phân tích và quản lý rủi ro (Trang 29 - 34)