В нашей предыдущей статье мы обсудили концепцию управления рисками — что это такое и почему это важно.
Однако управление рисками в сфере кибербезопасности не является чем-то новым, и многие организации работают над нормализацией рисков в качестве подхода к комплексным усилиям по обеспечению кибербезопасности и соответствия требованиям.
Хотя этот шаг и хорош, мы также обнаружили, что многие организации будут чрезмерно полагаться на фреймворки как на конечный и всеобъемлющий подход к обеспечению безопасности, что может оказаться скорее запутанным, чем полезным.

