Véspera de Natal e estou aqui completamente empolgado em estudar materiais sobre segurança da informação. Aproveitando gostaria de compartilhar mais uma leitura interessante que aborda o tema "Gestão de Risco de TI" de uma forma bem prática.
Acredito que seja um leitura interessante para profissionais que atuam diretamente com Gestão de Risco de TI, além de Gerentes e Diretores de TI, CSO, CISO, Consultores, CIO e CTO. De uma forma bem objetiva o livro apresenta alguns exemplos de eventos de segurança da informação ocorridos em grandes corporações desmostrando um modelo de "Gestão de Risco", um framework a ser aplicado e os autores aplicam um conceito de pirâmide classificando os principais fatores de risco de TI em quatro categorias: Agilidade, Precisão, Acesso e Disponibilidade e ensina como converter estas ameaças em vantagem competitiva.
Abaixo disponho de um resumo do livro:
O tema deste livro objetiva proporcionar a técnicos e profissionais a prevenção a riscos de TI. Considere o seguinte: a implementação malsucedida de um software em uma indústria farmacêutica conduz à falência da empresa. O roubo de dados da Cardsystems Solutions leva as duas maiores clientes da firma – a Visa e a Mastercard – a abandoná-la. Erros em um sistema de gestão de créditos fiscais na Inland Revenue do reino unido levam a organização a pagar mais de 2 bilhões de libras em créditos fiscais errôneos. A complexidade dos sistemas de TI compromete a capacidade de comprar e vender negócios em uma empresa que desenvolve produtos de alta tecnologia.
Pode parecer que estas e outras manifestações do risco de TI nunca aconteceriam dentro de sua organização. Em O Risco de TI, George Westerman e Richard Huntr provam o contrário, revelando os perigos de se ater a esse pressuposto.
A Ti torna-se fundamental para o sucesso dos negócios, porém muitas empresas não ajustaram seus processos para a gestão de risco ou a tomada de decisões. O resultado? Incidentes de risco de Ti envolvem um custo elevado. Eles prejudicam todas as partes envolvidas e a reputação corporativa. Expõem as fraquezas, reduzindo os lucros e abalando a vantagem competitiva.
Neste livro oportuno e inspirador, os autores definem quatro tipos de risco de Ti: Disponibilidade, Acesso, Precisão e Agilidade.
Este livro também oferece poderosas ferramentas de diagnóstico para mensurar as forças de sua empresa em cada uma das disciplinas centrais e ajudá-lo a aumentar continuamente a competência e a vantagem competitiva.
Pode parecer que estas e outras manifestações do risco de TI nunca aconteceriam dentro de sua organização. Em O Risco de TI, George Westerman e Richard Huntr provam o contrário, revelando os perigos de se ater a esse pressuposto.
A Ti torna-se fundamental para o sucesso dos negócios, porém muitas empresas não ajustaram seus processos para a gestão de risco ou a tomada de decisões. O resultado? Incidentes de risco de Ti envolvem um custo elevado. Eles prejudicam todas as partes envolvidas e a reputação corporativa. Expõem as fraquezas, reduzindo os lucros e abalando a vantagem competitiva.
Neste livro oportuno e inspirador, os autores definem quatro tipos de risco de Ti: Disponibilidade, Acesso, Precisão e Agilidade.
Este livro também oferece poderosas ferramentas de diagnóstico para mensurar as forças de sua empresa em cada uma das disciplinas centrais e ajudá-lo a aumentar continuamente a competência e a vantagem competitiva.
O Risco de TI (Convertendo as ameaças aos negócios em vantagem competitiva)
Pirâmide e principais fatores de risco de TI


Comentários
Postar um comentário