Temat: Zarządzanie ryzykiem w bezpieczeństwie IT
Identyfikacja aktywów na poziomie szczegółowości zapewniający wystarczające informacje na potrzeby szacowania ryzyka.
Im szczegółowszy wykaz aktywów tym precyzyjniejsza estymacja ryzyka.
W praktyce do opisania aktywów organizacji na potrzeby szacowania ryzyka wystarczy czteropoziomowy, hierarchiczny model opisu.
Podstawowy wykaz aktywów dla przeciętnej organizacji, wykonany na niskim poziome szczegółowości obejmuje kilkaset pozycji.
Z każdą kolejną iteracją procesu zarządzania ryzykiem szczegółowość inwentaryzacji powinna postępować i wchodzić na wyższy poziom szczegółowości.
ABIWAY 17 /34
Tajemnica przedsiębiorstwa