Podstawy audytu zarządzania ryzykiem informacyjnym

Ocena:   (4,5 na 5)

Podstawy audytu zarządzania ryzykiem informacyjnym (Christopher Wright)

Opinie czytelników

Obecnie brak opinii czytelników. Ocena opiera się na 4 głosach.

Oryginalny tytuł:

Fundamentals of Information Risk Management Auditing

Zawartość książki:

Ochrona organizacji przed zagrożeniami związanymi z bezpieczeństwem informacji Aby każda nowoczesna firma mogła się rozwijać, musi oceniać, kontrolować i audytować ryzyko, na które jest narażona, w sposób odpowiedni do apetytu na ryzyko. Ponieważ ryzyko i zagrożenia związane z informacjami wciąż się rozprzestrzeniają, ważne jest, aby były one traktowane jako integralny element strategii zarządzania ryzykiem w przedsiębiorstwie, a nie w izolacji. Muszą one zostać zidentyfikowane, udokumentowane, ocenione i zarządzane oraz przypisane do właścicieli ryzyka, aby można je było ograniczyć i poddać audytowi. Fundamentals of Information Risk Management Auditing zapewnia wgląd i wskazówki dotyczące tej praktyki dla osób rozważających karierę w zarządzaniu ryzykiem informacyjnym, a także wprowadzenie dla niespecjalistów, takich jak osoby zarządzające specjalistami technicznymi. Przegląd produktu Fundamentals of Information Risk Management Auditing - An Introduction for Managers and Auditors składa się z czterech głównych części: Czym jest ryzyko i dlaczego jest ważne? Wprowadzenie do ogólnego zarządzania ryzykiem i ryzykiem informacyjnym. Wprowadzenie do ogólnego ryzyka związanego z bezpieczeństwem informacji i zarządzaniem Przegląd ogólnych kontroli bezpieczeństwa informacji oraz kontroli działania i zarządzania bezpieczeństwem informacji, a także ryzyka i kontroli poufności, integralności i dostępności informacji. Wprowadzenie do kontroli aplikacji Wprowadzenie do kontroli aplikacji, kontroli wbudowanych w systemy w celu zapewnienia dokładnego i kompletnego przetwarzania danych.

Życie specjalisty/audytora ds. zarządzania ryzykiem informacyjnym Przewodnik dla osób rozważających lub rozpoczynających karierę w zarządzaniu ryzykiem informacyjnym. Każdy rozdział zawiera przegląd ryzyk i mechanizmów kontrolnych, które można napotkać podczas przeprowadzania audytu ryzyka informacyjnego, wraz z sugerowanymi podejściami łagodzącymi opartymi na tych ryzykach i mechanizmach kontrolnych. Podsumowania rozdziałów zapewniają przegląd najważniejszych punktów dla łatwego odniesienia, a studia przypadków ilustrują, w jaki sposób te punkty są istotne dla firm. Książka kończy się analizą umiejętności i kwalifikacji niezbędnych dla audytora zarządzania ryzykiem informacyjnym, przeglądem typowych obowiązków zawodowych oraz analizą standardów zawodowych i etycznych, których powinien przestrzegać audytor ryzyka informacyjnego. Poruszane tematy Fundamentals of Information Risk Management Auditing obejmują między innymi trzy linie obrony; zarządzanie zmianą; zarządzanie usługami; planowanie awaryjne; ramy i podejścia, w tym Agile, COBIT(r)5, CRAMM, PRINCE2(r), ITIL(r) i PMBOK; międzynarodowe standardy, w tym ISO 31000, ISO 27001, ISO 22301 i ISO 38500; program rządu Wielkiej Brytanii Cyber Essentials; kontrole bezpieczeństwa IT; i kontrole aplikacji.

O autorze Christopher Wright jest wykwalifikowanym księgowym, certyfikowanym audytorem systemów informatycznych i certyfikowanym ScrumMasterem z ponad 30-letnim doświadczeniem w świadczeniu usług doradztwa finansowego i informatycznego oraz zarządzania ryzykiem. Przez 16 lat pracował w KPMG, gdzie był szefem szkoleń z zakresu ryzyka informacyjnego w Wielkiej Brytanii, a także prowadził szkolenia za granicą, w tym w Indiach i całej Europie kontynentalnej. Zarządzał wieloma dużymi zadaniami związanymi z audytem systemów informatycznych i ryzykiem, w tym ryzykiem projektowym i przeglądami kontroli biznesowej. Pracował w wielu sektorach przemysłu, w tym w sektorze naftowym i gazowym, publicznym, lotniczym i turystycznym. Przez ostatnie osiem lat był niezależnym konsultantem specjalizującym się w kontrolach finansowych, SOX i operacyjnych dla dużych wdrożeń ERP, głównie w przedsiębiorstwach naftowych i gazowych. Jest międzynarodowym prelegentem i trenerem w zakresie audytu i zarządzania Agile, a także autorem dwóch innych tytułów, również wydanych przez ITGP: Agile Governance and Audit oraz Reviewing IT in Due Diligence.

Dodatkowe informacje o książce:

ISBN:9781849288156
Autor:
Wydawca:
Język:angielski
Oprawa:Miękka oprawa

Zakup:

Obecnie dostępne, na stanie.

Inne książki autora:

O pingwinach i niedźwiedziach polarnych - historia rejsów po zimnych wodach - Of Penguins and Polar...
Ludzie wypływali na wody polarne od końca XIX...
O pingwinach i niedźwiedziach polarnych - historia rejsów po zimnych wodach - Of Penguins and Polar Bears - A History of Cold Water Cruising
Pięć znaków misji: Czyniąc Bożą misję naszą - The Five Marks of Mission: Making God's mission...
Misja: termin powszechnie uznawany, ale gorąco...
Pięć znaków misji: Czyniąc Bożą misję naszą - The Five Marks of Mission: Making God's mission ours
Zmiany klimatu, kapitalizm i korporacje - Climate Change, Capitalism, and Corporations
Zmiany klimatu są jednym z największych zagrożeń dla ludzkości,...
Zmiany klimatu, kapitalizm i korporacje - Climate Change, Capitalism, and Corporations
Marketing: Przewodnik po karierze - Marketing: A Career Guide
Czy jesteś świeżo upieczonym absolwentem college'u, który jest gotowy na podbój branży...
Marketing: Przewodnik po karierze - Marketing: A Career Guide
Zwinne zarządzanie i audyt: Przegląd dla audytorów i zespołów Agile - Agile Governance and Audit: An...
Wyzwanie związane z audytem Agile Wielu audytorów...
Zwinne zarządzanie i audyt: Przegląd dla audytorów i zespołów Agile - Agile Governance and Audit: An Overview for Auditors and Agile Teams
Fizjoterapeuta, fizykoterapeuta. Opis stanowiska, kwalifikacje, wynagrodzenie, szkolenia, wymagania...
Ten przewodnik obejmuje wszystko, co musisz...
Fizjoterapeuta, fizykoterapeuta. Opis stanowiska, kwalifikacje, wynagrodzenie, szkolenia, wymagania edukacyjne, stanowiska, dyscypliny, CV, kariera - Physiotherapist, Physical Therapist. Job Description, Qualifications, Salary, Training, Education Requirements, Positions, Disciplines, Resume, Career
Podstawy audytu zarządzania ryzykiem informacyjnym - Fundamentals of Information Risk Management...
Ochrona organizacji przed zagrożeniami związanymi...
Podstawy audytu zarządzania ryzykiem informacyjnym - Fundamentals of Information Risk Management Auditing
Księgowość: Przewodnik po karierze - Accountancy: A Career Guide
Uwielbiasz pracować z liczbami i powiedziano Ci, że jesteś w tym dobry? Teraz, gdy...
Księgowość: Przewodnik po karierze - Accountancy: A Career Guide

Prace autora wydały następujące wydawnictwa: