Size: a a a

SOС Технологии

2021 November 02

BB

B B in SOС Технологии
потому что критерии значимости разные.
Я тоже про DC предложил не чтоб подъебать, а потому что с точки зрения ИТ/ИБ - если контроллер домена колом встал, то скорее всего колом встанут и бизнес процессы (условно - не смогут в 1С авторизоваться). И вроде бы эту ситуацию и можно ввести в описанные выше формулы, но тут вторая проблема - как доказать, что формула верна? Хорошо, если методика оценков рисков утверждена. Но обычно ее нет ж, применительно к ИБ
источник

AL

Alexey Lukatsky in SOС Технологии
Это считается элементарно 😊 В стандартах по бухучету это называется нематериальными активами и для них описано с два десятка формул 😊
источник

VG

Viktor Gordeev in SOС Технологии
Еще не забудь подключить историю инцидентов по активу или пользователю. Тоже наверно должно влиять
источник

BB

B B in SOС Технологии
Можно конечно все у третьей стороны заказать, а-ля консалтинг. Но тоже тема поплавная
источник

AL

Alexey Lukatsky in SOС Технологии
Вот три примера оценки приоритета в ОДНОЙ организации. Зависит от типа инцидента (персданные, простои и т.п.)
источник

AL

Alexey Lukatsky in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
источник

Z

Zer🦠way in SOС Технологии
да не, фигня это
источник

AL

Alexey Lukatsky in SOС Технологии
Не, не шляпа. Все реально. Проблема - убедить свое руководство, что это так считается. Если оно привыкло считать ИБ центром затрат, то убедить их в обратном - задача непростая и небыстрая. А когда ты их уже убедил, никакие формулы расчета не нужны - верят на слово 😊
источник

BB

B B in SOС Технологии
Не совсем, достучаться до мозгов финансистов проще. Хотя бы по причине, что бабла отвалили уже ) мнение третьей, независимой (условно) стороны
источник

BB

B B in SOС Технологии
Ты все время на грабли «нет пророка в своем отечестве» прыгать будешь при подходе «щас сам все докажу»
источник

BB

B B in SOС Технологии
А при найме консалтера ты потом на него (результаты работы) ссылаешься. Типа - вот не ток я так считаю, вот вам третья сторона
источник

Z

Zer🦠way in SOС Технологии
😊
источник

AL

Alexey Lukatsky in SOС Технологии
Главное, чтобы стоимость привлечения консалтера не превысила все выгоды от их привлечения 😊
источник

RI

Ruslan Ivanov in SOС Технологии
Ну, т.е. что-то посчитать на языке понятном бизнесу всё-таки можно?
источник

RI

Ruslan Ivanov in SOС Технологии
И не получить прямо противоположный результат
источник

AL

Alexey Lukatsky in SOС Технологии
Посчитать вообще можно все, даже счастье 😊 А уж ИБ тем более. Вопрос только в том, что сами ИБшники не всегда готовы к этому 😊
источник

BB

B B in SOС Технологии
Посчитать можно. Как убедить, что конкретно этот примененный метод расчета - верный?
источник

AL

Alexey Lukatsky in SOС Технологии
источник