logo search
инфмен

Стратегии управления информационными рисками

Главным при управлении информационными рисками является критерий экономической целесообразности. Именно он должен быть одним из ключевых при принятии решения о выборе стратегии управления рисками. Существует несколько стратегий управления рисками:

Устранение риска — устранение причины его возникновения (скажем, если основная угроза исходит из Интернета, то можно прикрыть доступ в него).

Минимизация риска — применение дополнительных мер по защите, позволяющих обеспечить приемлемую для организации величину риска (например, защитить и/или ограничить доступ в Интернет)

Принятие риска — выработка плана действия на случай реализации определенной угрозы (наличие такого плана у одной из компаний, центральный офис которой находился во Всемирном торговом центре в Нью-Йорке, позволило ей в довольно короткие сроки восстановить работоспособность своей информационной системы после событий 11 сентября 2001 г.).

Переадресация риска — страхование риска, разделение рисков с партнерами (если какая-нибудь база данных играет в бизнесе компании ключевую роль, возможно, имеет смысл застраховать риск ее потери).

Ни одна из этих стратегий сама по себе не является оптимальной. На практике нужно уметь сочетать разные стратегии. Главный результат деятельности по управлению информационными рисками должен состоять в поддержании конкурентоспособности компании.