Priežiūra (OV)
Visos organizacijos kibernetinio saugumo rizikos valdymo veiklų ir našumo rezultatai naudojami informuoti, tobulinti ir koreguoti rizikos valdymo strategiją
GV.OV-01
Kibernetinio saugumo rizikos valdymo strategijos rezultatai peržiūrimi siekiant informuoti ir koreguoti strategiją ir kryptį
Nuoroda į originalą
- Įvertinkite, kaip rizikos valdymo strategija ir rizikos rezultatai padėjo vadovams priimti sprendimus ir pasiekti organizacijos tikslus;
- Ištirkite, ar reikėtų koreguoti kibernetinio saugumo rizikos strategijas, kurios trukdo veiklai ar inovacijoms.
GV.OV-02
Kibernetinio saugumo rizikos valdymo strategija peržiūrima ir koreguojama, kad būtų užtikrinta organizacijos reikalavimų ir rizikos aprėptis
Nuoroda į originalą
- Peržiūrėkite audito išvadas, kad patvirtintumėte, ar esama kibernetinio saugumo strategija užtikrino atitiktį vidaus ir išorės reikalavimams;
- Peržiūrėkite kibernetinio saugumo roles turinčių asmenų veiklos priežiūrą, kad nustatytumėte, ar būtini politikos pokyčiai;
- Peržiūrėkite strategiją atsižvelgdami į kibernetinio saugumo incidentus.
VALDYTIGV.OV-03
Įvertinami organizacijos kibernetinio saugumo rizikos valdymo našumas, kad būtų galima atlikti reikiamus koregavimus
Nuoroda į originalą
- Peržiūrėkite pagrindinius veiklos rodiklius (KPI), kad įsitikintumėte, jog visos organizacijos politikos ir procedūros pasiekia tikslus;
- Peržiūrėkite pagrindinius rizikos rodiklius (KRI), kad nustatytumėte organizacijos patiriamas rizikas, įskaitant jų tikimybę ir galimą poveikį;
- Rinkite ir komunikuokite kibernetinio saugumo rizikos valdymo metrikas su aukščiausia vadovybe.
