Tích hợp quản lý rủi ro trong môi trường CNTT từ góc nhìn tiêu chuẩn ISO và hệ thống quản lý

( 0 đánh giá )
Miễn phí

ISO 31000 được sử dụng làm chuẩn tham chiếu chính cho quản lý rủi ro với cách tiếp cận theo chu trình PDCA.  

  • Các tiêu chuẩn ISO khác như ISO 9001, ISO/IEC 27001, ISO/IEC 20000-1 và ISO 21500 đều có các hoạt động liên quan đến quản lý rủi ro.  
  • - So sánh chi tiết giữa các tiêu chuẩn cho thấy sự tương đồng về cấu trúc, thuật ngữ và quy trình quản lý rủi ro.  
  • - Các yếu tố tích hợp gồm: hiểu biết về tổ chức và bối cảnh, tư duy dựa trên rủi ro, cam kết lãnh đạo, và phương pháp tiếp cận theo quy trình.  
  • - Bài viết đề xuất xây dựng mô hình tham chiếu quy trình và mô hình đánh giá quy trình quản lý rủi ro phù hợp với tiêu chuẩn ISO/IEC 33004.  
  • - Mục tiêu là tạo ra một phương pháp quản lý rủi ro tập trung, tích hợp và có khả năng cải tiến liên tục trong môi trường CNTT.  
  • - Nghiên cứu mở ra hướng phát triển mô hình quản lý rủi ro phù hợp với các tổ chức CNTT có quy mô và mức độ trưởng thành khác nhau.