成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從IT風險管理到業務風險管理的五個步驟

安全
IT風險管理正處于十字路口。有超過2000名美國受訪者參加了最近的一次IT專業人士ISACA調查,據調查報告顯示,改善經營業績是驅動他們所在組織IT風險管理的主要動力。

IT風險管理正處于十字路口。有超過2000名美國受訪者參加了最近的一次IT專業人士ISACA調查,據調查報告顯示,改善經營業績是驅動他們所在組織IT風險管理的主要動力。在印度和澳大利亞/新西蘭的類似調查報告也發現,驅動力從法規遵從轉向了經營業績。通過比較可以看到,法規遵從被認為是風險管理的首要驅動力,占受訪人群的20%到28%,不同的國家比例略有不同。

對于IT風險管理者來說,這是一個絕好的機會,他們可以證明IT對業務有更多的影響,尤其是在經濟危機影響壓力較大的國家。

從IT風險管理到業務風險管理的五個步驟

要利用好這個機會,主動的IT風險管理者可以采取下面五個步驟:

從業務方面開始。要帶來業績方面的益處,需要在IT風險方面投入精力,因為它們與業務目標密切相關。

定義風險評估范圍。要針對給客戶提供服務的業務活動建立框架,而不是針對技術。

尋找愿景。對業務資產和資源的威脅,從更寬泛的范圍來看待。

使你的工作更容易。廣泛利用已經采納的方法和技術來評估和應對風險。不要重新發明輪子。

把要做的事說清楚。如果你對業務進行關注,請一定讓業務領導搞清楚。要使用業務的語言清楚地表達你的計劃和成就。

面對新法律和法規的大肆鼓吹,企業部門命名都顯得與“合規和風險”有關,這樣的調查結果多少有點出人意料。與合規遵守方面的壓力一樣大,企業領導會緊緊抓住機會,而不是在經營業績背后強調IT風險管理。從華爾街的報告中可以很清楚地看到,削減成本的盈利方式并沒有滿足投資者期待的收入增長。標準普爾500指數從年初至今基本持平。此外,成本削減增加了自身風險。

要實施第一步,CEO和關注收入增長的首席財務官(CFO)為IT風險管理者變成為IT業務風險管理者提供了一個起步點。請為你的企業(跟你的角色有關,也可能是部門)評估業務績效報告和當前IT風險報告。要看看從業務績效度量到IT業務風險存在明確的聯系嗎?業績度量包括銷量,客戶滿意度,產品發布時間以及諸如擴張、收購和兼并等策略的成功。

對于業務線,職能部門和區域主管也有度量,他們被據此評估并支付獎金。要把這些實實在在的措施映射成IT必須做的事情,來支持他們。然后確定對于業績與IT相關的風險。例如,市場份額增長可能依賴于新的銷售和支持渠道。這可能依賴于移動客戶服務應用程序,它依賴于整個IT堆棧。

第二步的基礎是由IT績效經營業務目標的這種依賴分析和IT對業績的相關風險提供的。什么樣的風險評估范圍可以給你更多幫助呢?應該從諸如網絡或者數據存儲這類技術角度構建風險框架嗎?或者,是不是面向針對市場份額增長策略建立風險框架更強大呢?因為你可以向首席營銷官,CFO以及其他高度關注業務成功的人展示成果。

第三步涉及檢查對業務資產范圍(包括IT堆棧)的更廣范圍的威脅,用來提交風險評估范圍的商業利益。對于IT風險管理者來說,這可能是最困難的轉換,這些管理者是從管理IT豎井中的風險(比如:項目管理、安全、恢復或者變更管理)中提升而來。現狀,管理者必須評估來自各方面的威脅,包括自然的,惡意的,意外發生的,以及業務量來源的威脅;要針對真個IT堆棧進行考慮,包括:應用程序、中間件、服務器、數據、存儲、網絡、設施以及IT管理流程和軟件工具。

第四步:使你的生活更輕松。有太多的企業都在重新發明輪子,建立他們自己的風險管理框架來定義一組合規要求。當這些合規需求發生變化時,風險框架中的硬編碼也需要相應改變。此外,對于每個IT豎井,對于整個IT風險的傘狀管理,組織可以利用由專業組織和標準制定機構提供的一些開放的業界實踐和指導。這些工作最好是基于同行評審進行,并經常更新,還要培訓和建立活躍的用戶社區。

最后,要獎勵在“身體力行”經營業績之路中所有良好的表現,記得要與業務方面“交流”。當你尋求業務案例來支持和報告結果時,你應該就業務目標的實現加上評論內容,這是與第一步相對應的。同樣的對應關系現在可以使主管們更容易理解“這對于我意味著什么”,同時認識到你的努力如何給他們帶來了收入增長。

責任編輯:佟健 來源: TechTarget中國
相關推薦

2020-05-08 11:44:42

CISO安全風險管理網絡安全

2024-09-11 15:54:20

2023-09-05 00:03:59

2011-07-25 10:01:40

2021-10-05 09:02:14

網絡安全管理

2023-11-02 00:18:47

風險管理系統驅動

2015-12-04 15:21:43

2023-08-31 00:02:28

2021-12-15 13:58:28

數據中心風險首席信息官

2018-08-30 21:10:59

2023-04-14 17:42:41

2021-10-06 13:49:45

網絡安全風險管理信息安全

2023-12-21 11:59:29

2024-10-08 14:55:25

2018-09-30 15:18:29

2010-09-25 16:32:13

企業風險管理安全管理

2023-10-30 00:06:22

2022-12-15 10:24:25

2022-07-13 08:00:29

安全風險管理IT

2023-08-04 00:06:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美女久久 | 国产精品污污视频 | 午夜在线影院 | 国产日韩久久 | 一区二区三区日韩 | 国产成人一区二区 | 国产精品免费在线 | 日韩成人在线看 | 久久精品国产99国产精品 | 中文字幕日韩欧美一区二区三区 | 欧美视频精品 | 在线观看精品视频网站 | 成人午夜高清 | 亚洲女人天堂成人av在线 | 91深夜福利视频 | 欧美日韩在线一区二区 | 国产日韩欧美 | 成人免费视频网站 | 国产91在线 | 亚洲 | 精品久久一| 国产无套一区二区三区久久 | 精品亚洲一区二区三区 | 天啪 | 一区二区三区国产精品 | 国外成人在线视频网站 | 理论片免费在线观看 | 宅男噜噜噜66一区二区 | 亚洲第一天堂 | 免费高清成人 | 亚洲欧美国产视频 | 久久中文字幕一区 | 91精品国产一区二区三区蜜臀 | 国产精品久久久久久久岛一牛影视 | 欧美最猛黑人 | 日本视频在线 | 久久国产精品一区二区三区 | 亚洲精品av在线 | 国产三区视频在线观看 | 国产午夜精品一区二区三区嫩草 | 蜜月va乱码一区二区三区 | aaa国产大片 |