PCF 8.3.3Proces

Kontrolowanie ryzyka, zgodności i bezpieczeństwa IT

Control IT risk, compliance, and security

ENEnsure effective control in overall IT risk management, formulate and execute guidelines in-line with regulatory bodies, and manage organizational security throughout the business operations.

Przeglądaj kategorię

Działania w tym procesie10

8.3.3.1

Ocena zobowiązań regulacyjnych i zgodności przedsiębiorstwa

Evaluate enterprise regulatory and compliance obligations

Ocenianie dynamicznego, strategicznego i zintegrowanego podejścia do zarządzania wymaganiami regulacyjnymi i obowiązkami w zakresie zgodności.

Evaluation of dynamic, strategic, and integrated approach to manage regulatory requirements and compliance obligations.

8.3.3.2

Analizowanie wpływu zagrożeń bezpieczeństwa IT

Analyze IT security threat impact

Analizowanie wpływu zagrożeń na krytyczne aktywa IT w różnych działach i funkcjach organizacji w ujęciu wymiernych wyników.

Analyzing the impact of threats to critical IT assets across different departments and functions in the organization in terms of quantifiable results.

8.3.3.3

Tworzenie i utrzymywanie wymagań zgodności IT

Create and maintain IT compliance requirements

Opracowywanie i utrzymywanie standardów zgodności IT. Utrzymywanie wymagań określonych przez dyrektywy takie jak GRCP, PMI RMP, CGRC, CGEIT, CRMA.

Develop and maintain IT compliance standards. Maintaining requirements set forth by such directives as GRCP, PMI RMP, CGRC, CGEIT, CRMA.

8.3.3.4

Tworzenie i utrzymywanie polityk, standardów i procedur bezpieczeństwa IT

Create and maintain IT security policies, standards, and procedures

Opracowywanie i utrzymywanie architektury zabezpieczania i zapewniania prywatności przepływów danych w całej organizacji. Tworzenie, testowanie, ocenianie i wdrażanie polityk bezpieczeństwa IT w celu zapewnienia bezpiecznego korzystania z usług i rozwiązań IT.

Develop and maintain an architecture for securing and ensuring the privacy of data flows throughout the organization. Create, test, evaluate, and implement IT security policies to ensure the safe use of IT services and solutions.

8.3.3.5

Opracowywanie i wdrażanie szkoleń zarządzania ryzykiem

Develop and deploy risk management training

Opracowywanie i wdrażanie szkoleń w zakresie zarządzania ryzykami IT, rozumienia krytyczności, wpływu i szans związanych z celami biznesowymi.

Develop and implement training in regard to managing IT risks, understanding criticality, impact, and opportunities associated with business objectives.

8.3.3.6

Ustanawianie możliwości i odpowiedzialności raportowania ryzyka

Establish risk reporting capabilities and responsibilities

Ustanawianie procesów komunikowania ryzyka IT w organizacji.

Establishing processes to communicate IT risk to the organization.

8.3.3.7

Ustanawianie standardów komunikacji

Establish communication standards

Ustanawianie standardów komunikacji w organizacji, tworzących mapę drogową skutecznego rozumienia inicjatyw strategicznych zarówno przez jednostki biznesowe, jak i służby IT.

Establishing standards for communications within the organization which creates the road map for successful understanding of strategic initiatives for both business units and information technology services.

8.3.3.8

Przeprowadzanie ocen ryzyka i zagrożeń IT

Conduct IT risk and threat assessments

Ocenianie ryzyk i zagrożeń IT poprzez analizę aktywów IT, bezpieczeństwa informacji i punktów narażenia w organizacji.

Evaluate IT risk and threat assessments by way of IT assets, information security, and breach points within the organization.

8.3.3.9

Monitorowanie i zarządzanie ryzykiem aktywności IT

Monitor and manage IT activity risk

Monitorowanie i zarządzanie ryzykami związanymi z wdrożeniem IT w organizacji.

Monitoring and managing risks related to IT adoption within the organization.

8.3.3.10

Identyfikowanie, nadzorowanie i monitorowanie środków mitygacji ryzyka IT

Identify, supervise and monitor IT risk mitigation measures

Identyfikowanie i nadzorowanie planu działań zarządzania ryzykiem w IT. Monitorowanie działań zwiększających szanse i ograniczających zagrożenia dla celów projektu.

Identifying and supervising a blueprint of measures for managing risk in IT. Monitor actions to enhance opportunities and reduce threats to project objectives.

Pozostałe procesy — Opracowywanie i zarządzanie odpornością i ryzykiem IT

Ten proces zjada Wam czas?

Automatyzujemy procesy z obszaru „Technologie informacyjne". Pokażemy, gdzie AI i automatyzacja dają najszybszy zwrot.

Bezpłatna konsultacja