Da ISACA CGEIT (Certificate in Governance of Enterprise IT) le categorie chiave sono:
- Rispondere ai requisiti aziendali in
allineamento con la strategia aziendale
- Rispondere ai requisiti di governance
in linea con la direzione della tavola
- Garantire la soddisfazione degli utenti finali
con offerte di servizi e servizio
livelli
- Ottimizza l'uso delle informazioni
- Crea agilità IT
- Definisci come funziona il business e
i requisiti di controllo sono tradotti
in modo efficace ed efficiente automatizzato
Le soluzioni
- Acquisire e mantenere integrato e
sistemi di applicazione standardizzati
- Acquisire e mantenere un integrato
e infrastruttura IT standardizzata
- Acquisisci e mantieni le tue capacità IT
rispondere alla strategia IT
- Garantire la soddisfazione reciproca del terzo
relazioni di partito
- Garantire una perfetta integrazione di
applicazioni nel mondo degli affari
processi
- Garantire la trasparenza e
comprensione dei costi IT, benefici,
strategia, politiche e servizio
livelli
- Garantire un uso e prestazioni corretti
delle applicazioni e della tecnologia
Le soluzioni
- Account e protezione di tutto l'IT
attivi
- Ottimizza l'infrastruttura IT,
risorse e capacità
- Riduci la soluzione e il servizio
difetti di consegna e rilavorazione
- Proteggi il successo dell'IT
obiettivi
- Stabilire chiarezza di business
impatto dei rischi sugli obiettivi IT
e risorse
- Assicurati che sia critico e
le informazioni riservate sono
trattenuto da coloro che non dovrebbero
avere accesso ad esso
- Garantisci quell'attività automatizzata
transazioni e informazioni
gli scambi possono essere considerati affidabili
- Garantire che i servizi IT e
l'infrastruttura può resistere adeguatamente
e recuperare dai guasti dovuti a
errore, attacco intenzionale o
disastro
- Garantire un impatto aziendale minimo in
l'evento di un servizio IT
interruzione o modifica
- Assicurati che i servizi IT siano
disponibile come richiesto
- Migliora l'efficienza dei costi dell'IT e
il suo contributo alle imprese
redditività
- Consegna i progetti in tempo e oltre
budget, rispettando gli standard di qualità
- Mantenere l'integrità di
informazione ed elaborazione
infrastrutture
- Garantisci la conformità IT alle leggi,
regolamenti e contratti
- Garantire che l'IT dimostri costi
qualità del servizio efficiente,
miglioramento continuo e
disponibilità per il cambiamento futuro
È interessante notare che solo nove di questi hanno a che fare con la sicurezza IT, e di questi, cinque riguardano la resilienza, quindi la visione del rischio del CIO non è la stessa di quella di un professionista della sicurezza IT.
Quindi realisticamente, le statistiche richieste sarebbero in riferimento a:
protezione delle risorse - attacchi rilevati su risorse contro attacchi riusciti
controllo degli accessi - violazioni del controllo degli accessi, mancata inclusione degli utenti nella politica, ecc
fiducia nei processi automatizzati - flag di controllo, errori di controllo
Garantire la continuità aziendale: test di successo dei piani BC / DR
Riduzione dell'impatto - analisi post analisi attacchi (con successo o altro)
Conformità - risultati audit / regolatore