Управление остаточными рисками для объектов критической информационной инфраструктуры

Целью исследования является разработка методологического подхода к управлению остаточными рисками в контексте объектов критической информационной инфраструктуры. Авторами предложены актуальные дополнения к  применяемым методикам управления рисками для объектов критической информационной инфраструктуры. При этом акцент сделан на малоизученный процесс оценки остаточных рисков, связанных с действиями внутреннего нарушителя, ответственного за реализацию защиты информации.

Порядок категорирования объектов критической информационной инфраструктуры с применением риск-ориентированного подхода

В статье рассматривается методика категорирования объектов критической информационной инфраструктуры с применением риск-ориентированного подхода. Основной целью предлагаемой методики является повышение качества защиты значимых объектов критической информационной инфраструктуры путем внедрения методов расчета рисков при категорировании этих объектов. В работе дается подробный алгоритм категорирования объектов критической информационной инфраструктуры с оценкой рисков.

Практика применения новых регуляторных требований по управлению рисками аутсорсинга в банковском секторе

Опубликовав проекты нормативных актов в части управления рисками аутсорсинга, Банк России обратил внимание рынка на важность управления данными видами рисков. В статье рассмотрена практика внедрения требований регулятора в части управления рисками аутсорсинга российскими банками; рассмотрены основные сложности, с которыми могут столкнуться банки при внедрении требований, и перспективы развития регулирования в этой области.

Управление рисками проектов

В статье рассмотрены проблемы, связанные со сложностью выявления рисков в  системе управления проектами компаний, представлена методология, позволяющая эффективно управлять рисками проектов, которая была внедрена в крупной российской компании, работающей на рынке информационно-коммуникационных технологий. Каким образом действует методология и какую роль она играет в управлении проектами, как влияет на эффективность проектов — об этом подробно рассказывает автор.

Риск-ориентированный бюджет как вызов для текущего бюджета компании

В статье рассмотрены три базовые составляющие качественного бюджета, которые позволяют сделать его риск-ориентированным: исходные данные, формулы и правила расчетов, а также процедуры согласования, защиты и корректировки бюджета. Также автор затрагивает вопросы корректировки бюджета и управления рисками.

Предпринимательские риски: факторы влияния, распределение между участниками отрасли, управление (часть 2)

Статья посвящена управлению предпринимательскими рисками компаний, которые выводят новый продукт на рынок или осваивают новую нишу. Вероятность реализации того или иного рискового сценария при этом зависит от этапа развития отрасли, возможностей игроков рынка и различных факторов предпринимательского риска, влияющих на распределение рисков между участниками отрасли. Автор показывает различия в уровне рисков компаний — первопроходцев в отрасли и их последователей.

Разработка и внедрение метода оценки и предупреждения рисков на базе алгоритма квалиметрической методики (часть 2)

Статья посвящена оценке и предупреждению рисков на предприятиях в условиях цифровой трансформации. Авторы используют ряд методов количественного анализа рисков и делают вывод о том, что при внедрении в компании цифровых технологий требуется комплексный подход к оценке рисков, предполагающий анализ не только экономического, но и технического эффекта. Для этого предлагается использовать метод на основе алгоритма квалиметрической методики по идентификации, анализу риска и реагированию на него.

Методика оценки финансовых рисков, связанных с некачественной технической документацией

Объектом исследования, представленного в статье, является деятельность по разработке цифровых продуктов, предметом — риски, возникающие из-за отсутствия либо низкого качества технической документации. Автор рассматривает показатели качества технической документации, описывает риски, которые несет некачественная техническая документация, предлагает методику их оценки.

Модель управления информационной безопасностью кредитных организаций

В статье описан метод анализа стандартов по управлению информационной безопасностью, а также математические методы, предназначенные для поиска варианта оптимальной реализации систем обеспечения информационной безопасности. Основным результатом авторского исследования является модель управления информационной безопасностью, обеспечивающая оптимальные варианты реализации системы информационной безопасности для кредитных организаций Российской Федерации.