Security Risk Management - The Driving Force for Operational Resilience: The Firefighting Paradox
La résilience opérationnelle des entreprises devient de plus en plus importante et les capacités de gestion des risques de sécurité constituent l'élément moteur qui permet à une organisation de s'assurer que ses précieuses opérations commerciales peuvent " rebondir " ou échapper à des événements graves.
Dans ce livre, nous changeons la perspective sur les capacités de résilience opérationnelle d'une organisation afin qu'elle passe d'une approche réactive (case à cocher) à une approche proactive. Les perspectives de chaque chapitre de ce livre sont axées sur les profils de risque et sur la manière dont votre entreprise peut réduire ces profils à l'aide de mesures d'atténuation efficaces.
Le livre est divisé en deux sections :
1. Gestion des risques de sécurité.
Toutes les composantes de la gestion des risques de sécurité contribuent aux capacités de résilience opérationnelle de votre organisation, afin de réduire vos risques.
Réduire la probabilité.
2. Survivre pour fonctionner.
En cas de défaillance de vos capacités de gestion des risques de sécurité, ces éléments sont nécessaires pour vous permettre de "rebondir" rapidement.
Réduire la gravité/l'impact.
Plutôt que de l'envisager sous l'angle des capacités de conformité à la résilience opérationnelle, nous l'avons rédigé de manière à ce qu'il soit agnostique vis-à-vis de tout cadre de résilience opérationnelle spécifique (par exemple, CERT RMM, ISO 22316, SP 800-160 Vol. 2 Rev. 1, etc.), l'idée étant d'envisager la résilience opérationnelle sous l'angle de la gestion des risques.
Ce livre n'a pas pour but de remplacer ces nombreux standards/cadres de résilience opérationnelle, mais plutôt de les compléter en vous permettant d'apprécier leur valeur en vous aidant à identifier et à atténuer les risques liés à la résilience opérationnelle.
Contrairement aux domaines de la cybersécurité ou de la sécurité de l'information, la résilience opérationnelle examine les risques d'un point de vue commercial, de sorte que tout ce qui pourrait perturber vos opérations commerciales essentielles soit évalué et que des contre-mesures appropriées soient identifiées et appliquées.
Par conséquent, ce livre ne se limite pas aux cyber-attaques ou à la perte de données sensibles, mais aborde les choses d'un point de vue global.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)