É o processo que permite aos gerentes de TI equilibrar o operacional e custos econômicos de medidas de proteção e obter ganhos na capacidade de missão, protegendo o Sistemas de TI e dados que apóiam as missões de suas organizações.
O risco é o impacto líquido negativo do exercício de uma vulnerabilidade, considerando tanto a probabilidade e o impacto da ocorrência. A gestão de risco é o processo de identificação de risco, avaliação de risco, e tomar medidas para reduzir o risco a um nível aceitável.
A Gestão de Riscos de TI desempenha um papel crítico na proteção dos ativos de informação de uma organização e é um componente essencial para um Programa de Segurança da Informação bem sucedido.
Não é uma função técnica da TI e sim de toda a organização.
É definida e acompanhada de perto pelo board da Diretoria.
Mapeamento, classificação, avaliação e monitoramento de planos de ação para mitigação dos riscos.
Através de ferramentas de dashboard voltadas à estratégia corporativa.
@leonlisboa
Rio de Janeiro - RJ - Brasil
Curitiba - Paraná - Brasil