Yönetici öz değerlendirmesi

Yönetim Kurulu Siber Güvenlik Yönetişim Değerlendirmesi

Siber güvenlik raporlamasının yönetim kuruluna operasyonel gürültü yerine karar kalitesinde görünürlük verip vermediğini ölçün.

Sonuç mantığı

Bu araç neyi değerlendirir?

Yönetim kurulu sorumluluğu, risk iştahı, maddi risk, metrik, olay, dayanıklılık, tedarikçi, güvence, karar ve raporlama ritmini değerlendirir.

Hesap verebilirlik 20%
Risk iştahı ve maddilik 22%
Raporlama ve metrikler 23%
Dayanıklılık ve üçüncü taraf 18%
Karar ve ritim 17%
0 / 10
0%
01 Yönetim kurulu ve yönetici siber güvenlik gözetim sorumlulukları dokümante ve anlaşılmış mı?
02 Siber risk kararları ve raporlamasını koordine etmekten sorumlu belirlenmiş bir yönetici var mı?
03 Yönetim siber risk iştahı, eskalasyon eşikleri veya karar kriterleri tanımladı mı?
04 Yönetim kurulu en maddi siber riskleri iş etkisi, sahip, işleme ve trend ile alıyor mu?
05 Yönetim kurulu siber metrikleri ham araç/aktivite sayısı yerine risk sonucuna bağlı mı?
06 Yönetim mevcut maruziyet, kontrol etkinliği, iyileştirme ilerlemesi ve artık riski ayırt edebiliyor mu?
07 Önemli olay, kurtarma kabiliyeti, tatbikat ve dersler uygun seviyede raporlanıyor mu?
08 Kritik üçüncü taraf ve yoğunlaşma riskleri yönetime görünür mü?
09 Maddi risk kabul kararları sahip, gerekçe, koşul ve son tarihle formal kaydediliyor mu?
10 Yönetim kurulu veya denetim komitesi siber riski tanımlı ritimde ve aksiyon takibiyle gözden geçiriyor mu?