Books

ایزو 31000: مدیریت ریسک در عمل
ایزو 31000: مدیریت ریسک در عمل

این راهنمای جامع، بررسی دقیقی از ایزو 31000، استاندارد بین‌المللی مدیریت ریسک، ارائه می‌دهد. این راهنما برای متخصصان و سازمان‌هایی طراحی شده است که به دنبال ایجاد، بهبود یا اصلاح روش‌های مدیریت ریسک خود هستند، خوانندگان را در اصول، چارچوب‌ها و فرآیندهای ضروری برای مدیریت مؤثر ریسک راهنمایی می‌کند. این راهنما با پوشش موضوعاتی مانند […]

ادامه مطلب
چارچوب کوبیت ۲۰۱۹: معرفی و روش‎شناسی
چارچوب کوبیت ۲۰۱۹: معرفی و روش‎شناسی

کوبیت ۲۰۱۹، یک چارچوب و روش جامع برای حکمرانی و مدیریت فناوری اطلاعات در یک سازمان است. کوبیت ۲۰۱۹ مجموعه‌ای از شیوه‌ها، فرآیندها و دستورالعمل‌های برتر را ارائه می‌کند که به سازمان‌ها کمک می‌کند فناوری اطلاعات خود را با اهداف کسب‎وکار خود هماهنگ کنند. چارچوب کوبیت ۲۰۱۹ مشتمل از چهل (۴۰) هدف حکمرانی و مدیریت […]

ادامه مطلب
مدیریت ریسک تطبیق و تقلب
مدیریت ریسک تطبیق و تقلب

مدیریت ریسک تطبیق و تقلب برای همه سازمان‎ها، صرف نظر از اندازه یا صنعت آن‌ها، حیاتی است. مدیریت ریسک تطبیق فرآیند شناسایی، ارزیابی و کاهش خطرات مرتبط با عدم رعایت قوانین، مقررات، استانداردهای صنعتی و حرفه‌ای و مسائل اخلاقی توسط سازمان است و در حوزه مدیریت ریسک تقلب، فعالیت تقلبی در سازمان مورد توجه قرار […]

ادامه مطلب
چارچوب ریسک فناوری اطلاعات
چارچوب ریسک فناوری اطلاعات

ریسک فناوری و اطلاعات یکی از اجزای کلیدی ریسک کلی سازمان است. این نوع ریسک به عدم قطعیت‌ها و احتمالاتی مرتبط می‎شود که می‎توانند بر توانایی یک سازمان در استفاده موثر و کارآمد از سیستم‎ها، داده‌ها و فرآیندهای فناوری اطلاعات برای دستیابی به اهداف خود تأثیر بگذارند. برخی از سازمان‏ها ریسک فناوری و اطلاعات را […]

ادامه مطلب
ایجاد برنامۀ مدیریت ریسک سایبری امنیت در حال تکامل برای عصر دیجیتال
ایجاد برنامۀ مدیریت ریسک سایبری امنیت در حال تکامل برای عصر دیجیتال

با افزایش پیچیدگی تهدیدات سایبری و ارزش فزآیندۀ داده‌ها، برای سازمان‌ها ضرروت تدوین و ایجاد یک برنامه مدیریت ریسک سایبری موثر و قوی پیش از هر زمانی برای راهبران شرکت‏ها آشکار شده است. اهمیت برنامه‌ی مدیریت ریسک سایبری ناشی از فراگیریِ دیجیتالی شدن است. این کتاب، نقشه راهی عملی برای طراحی، ایجاد و توسعۀ و […]

ادامه مطلب