Lista prezintă zece categorii utile pentru evaluarea riscurilor. Prioritatea fiecăreia depinde de infrastructură, activitate și măsurile existente. Categoriile se pot suprapune într-un incident; ele nu reprezintă un clasament statistic.
- Phishing. Verificarea cererilor și protecția autentificării.
- Malware. Controlul aplicațiilor, actualizări și răspuns la alerte.
- Ransomware. Limitarea accesului și copii de siguranță testate.
- Amenințări interne. Drepturi potrivite și retragerea accesului la schimbarea rolului.
- Lanțul de aprovizionare. Accesul furnizorilor și dependențele serviciilor.
- Denial of service. Pregătire cu furnizorii și continuitatea activității.
- Vulnerabilități software. Inventar, prioritizare și verificarea remedierilor.
- Folosirea abuzivă a identității. Conturi protejate și confirmarea operațiunilor sensibile.
- Interceptarea comunicațiilor. Conexiuni verificate și dispozitive actualizate.
- Pierderea ori accesul fizic neautorizat. Evidența dispozitivelor și proceduri de raportare.
Cum alegi de unde începi
Pentru fiecare proces important, notează sistemele și furnizorii de care depinde, măsurile existente și persoana care poate acționa. Prioritizează apoi verificările în funcție de impact și expunere.
CIO-as-a-Service poate ajuta la organizarea priorităților. Testarea de rețea, monitorizarea și confidențialitatea răspund unor nevoi distincte; oferta trebuie să explice ce este inclus și cine livrează.