
Security Risk Management - The Driving Force for Operational Resilience: The Firefighting Paradox
Die betriebliche Widerstandsfähigkeit von Unternehmen wird immer wichtiger, und eine treibende Kraft bei der Frage, ob ein Unternehmen sicherstellen kann, dass seine wertvollen Geschäftsabläufe nach schwerwiegenden Ereignissen wiederhergestellt werden können oder ob es ihnen gelingt, diesen zu entgehen, sind die Fähigkeiten des Sicherheitsrisikomanagements.
In diesem Buch ändern wir die Perspektive auf die operativen Resilienzfähigkeiten eines Unternehmens, so dass es sich von einem reaktiven (Kästchen ankreuzen) zu einem proaktiven Ansatz wandelt. Die Perspektive jedes Kapitels in diesem Buch konzentriert sich auf Risikoprofile und darauf, wie Ihr Unternehmen diese Profile durch wirksame Abhilfemaßnahmen verringern kann.
Das Buch ist in zwei Abschnitte unterteilt:
1. Sicherheitsrisikomanagement.
Alle Komponenten des Sicherheitsrisikomanagements tragen zur operationellen Widerstandsfähigkeit Ihres Unternehmens bei, um Ihre Risiken zu verringern.
Reduzieren Sie die Wahrscheinlichkeit/den Grad der Wahrscheinlichkeit.
2. Überleben, um zu funktionieren.
Für den Fall, dass Ihre SRM-Fähigkeiten versagen, sind diese Komponenten erforderlich, damit Sie sich schnell wieder erholen können.
Reduzieren Sie den Schweregrad/die Auswirkung.
Wir haben dieses Buch nicht unter dem Gesichtspunkt der Konformitätsfähigkeiten für Operational Resilience geschrieben, sondern unabhängig von einem bestimmten Operational Resilience Framework (z. B. CERT RMM, ISO 22316, SP 800-160 Vol. 2 Rev. 1 usw.), um Operational Resilience stattdessen aus der Sicht des Risikomanagements zu betrachten.
Dieses Buch soll diese zahlreichen Standards/Rahmenwerke für Operational Resilience nicht ersetzen, sondern sie vielmehr ergänzen, indem es Ihnen hilft, deren Wert für die Identifizierung und Minderung Ihrer Operational Resilience-Risiken zu schätzen.
Im Gegensatz zu den Bereichen Cybersicherheit oder Informationssicherheit betrachtet Operational Resilience die Risiken aus einem geschäftsorientierten Blickwinkel, so dass alles, was Ihre wesentlichen Geschäftsabläufe stören könnte, einer Risikobewertung unterzogen wird und geeignete Gegenmaßnahmen identifiziert und angewendet werden.
Folglich beschränkt sich dieses Buch nicht auf Cyber-Angriffe oder den Verlust sensibler Daten, sondern betrachtet die Dinge aus einer ganzheitlichen Unternehmensperspektive.