ИБ и процесс непрерывного совершенствования
Согласно книге Элияху Голдратта "Цель", бизнес развивается благодаря 5 ключевым шагам:
1. Выявление узких мест (определение ограничений).
2. Принятие решения о том, как обойти эти ограничения.
3. Улучшение процесса, чтобы нивелировать узкое место.
4. Сделать изменения стабильными, чтобы обеспечить устойчивое развитие.
5. Вернуться к шагу 1, чтобы выявить следующее узкое место.
Информационная безопасность (ИБ) как управленческий инструмент может:
-Выявлять узкие места (технологии / роли /человеческий фактор / данные) в процессе, особенно в оцифрованном процессе или там где идёт работа с ИТ-ресурсами.
-Предоставлять данные и аналитику для поиска решений по обходу разнородных ограничений.
-Обеспечивать стабильность работы процессов и систем, обеспечивая безопасность и, тем самым, доверие клиентов и партнёров.
Осталось научиться им пользоваться и внедрить в жизнь._
__
В завершении книги автор отмечает: многие читатели писали ему, что у них такие же проблемы как в книге. Но большинство не стали меняться и применять эти инструменты.
Потому что это тяжело.Похоже, наши тренинги не зря, потому что они по сути про это же.