Управление Риском: почему не работает? Проблема периметра

Управление Риском: почему не работает? Проблема периметра

Есть очень много причин, почему все наши потуги в управлении риском не работают.
Одну из таких причин я назвал проблемой периметра.
name='more'>Название мне понравилось, потому, как  периметр всегда был очень любимым и почитаемым термином у Безопасников и сейчас когда все и вся твердят о его размытии, становится грустно и возникает чувство несправедливости.

Честно говоря, я данный термин использую абсолютно в другом контексте, для иллюстрации распространенной  проблемы в области управления Риском. 

Предлагаю всем открыть, ну скажем ISO/IEC 27005 (у меня в редакции 2008 года) и взглянуть на Figure1.  Informationsecurityriskmanagementprocess.

Куда устремлен ваш взор?  Мой, например, на RiskAssessmentи на все, что с ним связано: RiskIdentification, RiskEstimation, RiskEvaluation. Не правда ли – музыка?

Context Establishment и RiskTreatment– ну так это как бы вроде и не мое…  Мое дело считать… Денег дадут, ну тогда сделаем, что сможем…

RiskCommunication– кому надо пусть и обмениваются, я готов предоставить инфу в любую минуту, пусть только спросят

RiskMonitoringandReview– а это кажется вообще лишнее:  ведь когда риски считаем «MonitoringandReview» происходит автоматически. Или не так?


Вот и получился «периметр», который надежно изолировал, то, что мы делаем от реальной жизни. 

К чему это приводит? Когда-нибудь обсудим …:-)
ISRM управление риском
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
01
Апр 2026
13:00
Регистрация открыта
Форум SocioTech 2026:
как «подружить» бизнес,
службу ИБ и персонал
Камерное пространство для честного и культурного диалога ИБ и бизнеса — без типовых докладов, рекламы и воды.
Кому будет полезно: владельцам бизнеса, руководителям ключевых процессов и директорам по ИБ.
«Куб», Москва Регистрация
Реклама. 16+ ООО «ФИШМАН», ИНН 9715266823

Владимир Гнинюк

Не всегда удается писать, когда думаешь, и думать, когда пишешь. Посему, то хронология нарушена, то мысли путаются…

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS