Какие современные методы и средства анализа и управления рисками информационных систем компаний сейчас существуют?
Находила много информации по таким методам и средствам анализа и управления рисками ИС как GRAMM, RiskWatch, российский ГРИФ. проблема в том, что найденные материалы датируются 2001-2006 годами. Значит ли это, что данные продукты до сих пор активно используются или же я просто не там ищу (в таком случае подскажите, пожалуйста, какие новые продукты внедряются)?
Новое исследование Iron Mountain выявило значительный недостаток осведомленности о внутренних рисках несанкционированного доступа к данным, связанных с человеческим фактором.
Есть различные решения - ведущие компании по ИБ в этой области это SecurityVision, Jet, Eplat... мы работали с модулем управления рисками от SecurityVision - вот этим https://www.securityvision.ru/modules/modul-upravl... - рекомендуем..