Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Какие существуют методы и стандарты для управления рисками в области IT?
Answer
Для управления рисками в области IT существуют различные методы и стандарты, такие как CRAMM, COSO ERM, ISO 27005, OCTAVE и MEHARI. Все эти методики описывают известный цикл управления рисками, состоящий из этапов: определение охвата, идентификация, анализ, оценка, реагирование и контроль. Этот цикл официально закреплен в стандарте ISO 31000 с 2009 года. Каждая методика предлагает свой подход к формулированию рисков. Например, ITSM-специалисты часто используют модель «актив-угроза-уязвимость», в то время как PMBOK рекомендует структуру «причина-событие-последствие». ISACA в своих публикациях, начиная с RiskIT и в частности в COBIT 5 for Risk, предлагает концепцию сценария риска, включающего источник угрозы, тип угрозы, событие, связанные активы и временной аспект.
 
COBIT, ISO 20000, ITSM, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, управление ИТ-активами, ITAM, SAM, управление рискамиCOBITISO 20000ITSMизмерение и оценка ИТ, метрики, KPI, отчётность, дашбордыобщие вопросы менеджментауправление ИТ-активами, ITAM, SAMуправление рисками
Author
Source
Rating
Рейтинг: 711
Last Updated On
Дата последнего обновления: 06.02.2026
Related QAs
Courses
Рекомендуемые продукты по этой теме: