Bewertung:

Das Buch wird wegen seines umfassenden und praktischen Ansatzes für das Risikomanagement und seines fesselnden Inhalts, der den Leser in seinen Bann zieht, geschätzt. Es wird sowohl als leicht zu lesende Lektüre als auch als unverzichtbare Ressource für Sicherheitsexperten und Studenten des Risikomanagements in Unternehmen hervorgehoben.
Vorteile:Es deckt ein breites Spektrum von Konzepten ab, von den Grundlagen bis zu den fortgeschrittenen Stufen, ist praxisnah mit realen Anwendungen durch Fallstudien und ist gut organisiert und fesselnd, so dass man es kaum aus der Hand legen kann.
Nachteile:Die Dichte des Textes kann überwältigend sein, was zu vielen hervorgehobenen Abschnitten und Seiten mit Eselsohren führt.
(basierend auf 4 Leserbewertungen)
Enterprise Security Risk Management: Concepts and Applications
Haben Sie als Sicherheitsexperte festgestellt, dass Sie und andere in Ihrem Unternehmen „Sicherheit“ nicht immer auf die gleiche Weise definieren? Vielleicht sind Sicherheitsinteressen und Geschäftsinteressen nicht mehr in Einklang zu bringen. Brian Allen und Rachelle Loyear bieten einen neuen Ansatz: Enterprise Security Risk Management (ESRM). Durch die Betrachtung von Sicherheit durch ein Risikomanagementobjektiv kann ESRM Ihnen und Ihrem Sicherheitsprogramm zum Erfolg verhelfen.
In ihrem lang erwarteten Buch, das auf jahrelanger praktischer Erfahrung und Forschung basiert, zeigen Ihnen Brian Allen und Rachelle Loyear Schritt für Schritt, wie das Enterprise Security Risk Management (ESRM) grundlegende Risikoprinzipien anwendet, um alle Sicherheitsrisiken zu verwalten. Unabhängig davon, ob es sich um Informationsrisiken, Cyberrisiken, physische Sicherheitsrisiken, Risiken im Zusammenhang mit der Verwaltung von Vermögenswerten oder Risiken im Zusammenhang mit der Aufrechterhaltung des Geschäftsbetriebs handelt, sind alle Risiken im ganzheitlichen, allumfassenden ESRM-Ansatz enthalten, der Sie von einer aufgabenorientierten zu einer risikobasierten Sicherheit führt. Inwiefern ist ESRM bekannt? Als Sicherheitsexperte praktizieren Sie vielleicht bereits einige der Komponenten des ESRM. Viele der Konzepte - wie z. B. Risikoidentifizierung, Risikotransfer und -akzeptanz, Krisenmanagement und Reaktion auf Vorfälle - werden Ihnen gut bekannt sein. Inwiefern ist ESRM neu? Obwohl viele der Grundsätze bekannt sind, haben die Autoren nur wenige Organisationen ausfindig gemacht, die sie in der umfassenden, ganzheitlichen Weise anwenden, die das ESRM darstellt - und noch weniger, die diese Grundsätze den wichtigsten Entscheidungsträgern effektiv vermitteln. Wie ist ESRM praktisch? ESRM bietet Ihnen einen unkomplizierten, realistischen und umsetzbaren Ansatz für den effektiven Umgang mit all den verschiedenen Arten von Sicherheitsrisiken, mit denen Sie als Sicherheitsexperte konfrontiert sind. ESRM wird in einem Lebenszyklus des Risikomanagements durchgeführt, der Folgendes umfasst: Bewertung und Priorisierung von Vermögenswerten. Risikobewertung und Prioritätensetzung. Risikobehandlung (Abschwächung). Kontinuierliche Verbesserung.
In diesem Buch Enterprise Security Risk Management: Concepts and Applications geben Ihnen die Autoren die Werkzeuge und Materialien an die Hand, die Sie auf dem Gebiet der Sicherheit weiterbringen, ganz gleich, ob Sie Student, Neueinsteiger oder erfahrener Profi sind. Dazu gehören realistische Fallstudien, Fragen, die Ihnen helfen, Ihr eigenes Sicherheitsprogramm zu bewerten, Diskussionsfragen, nützliche Abbildungen und Tabellen sowie Verweise auf weiterführende Literatur.
Durch die Neudefinition der Rolle der Sicherheit im Unternehmen kann sich Ihre Sicherheitsorganisation auf die Zusammenarbeit mit Geschäftsführern und anderen wichtigen Interessengruppen konzentrieren, um Sicherheitsrisiken zu erkennen und zu mindern. Wenn Sie mit der Anwendung von ESRM beginnen und die Anweisungen in diesem Buch befolgen, werden Sie eine größere persönliche und berufliche Zufriedenheit als Sicherheitsexperte erfahren - und Sie werden zu einem anerkannten und vertrauenswürdigen Partner bei den geschäftskritischen Bemühungen um den Schutz Ihres Unternehmens und aller seiner Vermögenswerte.