БЛОГ ЛАБОРАТОРИИ
Оценка рисков является одной из самых недооцененных частей управления рисками в финансовых организациях. Существует множество ментальных ловушек, которые мешают руководителям правильно оценивать риски
Подробнее
Когда красивые бумажные конструкции затмевают реальную картину информационной безопасности
Подробнее
Оригами-безопасность
В среде специалистов по информационной безопасности есть такое понятие "бумажная безопасность", то есть наличие всех необходимых механизмов обеспечения инфобеза исключительно в "соответствующих документах".
Хотелось бы проявить оригинальность и развить этот термин до понятия "оригами-безопасность", поскольку случаи из нашей практики иногда затмевают исключительно бумажную сущность подхода.
В оригами-безопасности из положений, инструкций, порядков и прочих прекрасно написанных документов создается некая сложная конструкция, при взгляде на которую хочется ахать и аплодировать. Но к большому сожалению, она существует сама по себе и несет только декоративную функцию.
Угрозы, которые несут в себе риски информационной безопасности невозможно переоценить. А в наше сложное время их реализация преследует сотни людей и компаний каждый день. И, безусловно хорошо, когда в компании есть четко разработанные внутренние документы, но если они не соответствуют действительности - грош им цена. Нельзя разграничить бумажную красоту и суровую реальность.

Наша Лаборатория всегда идет от процессов к документам, а не наоборот. Эта процедура длительная, затратная, но в итоге всегда доказывает свою полезность для бизнеса.
Мы всегда рады помочь вам в реализации мер по нивелированию рисков.

Ментальные ловушки мешают руководителям воспринимать риски в правильном ключе
Оценка рисков  является одной из самых недооцененных частей управления рисками в финансовых организациях. Существует множество ментальных ловушек, которые мешают руководителям правильно оценивать риски:
  • Предвзятость подтверждения - комфортнее получать информацию о рисках, которая подтверждает личные гипотезы, вместо того чтобы стремиться к объективной их оценке
  • Предвзятость нормальности - игнорирование рисков, находящихся за горизонтом привычного планирования из-за краткосрочной мотивации
  • Ретроспективная предвзятость - создание иллюзии, что будущие риски легко предсказуемы на основе прошлого опыта
  • Искажение формулировки - оценка риска сильно зависит от того, как он изначально сформулирован
  • Переоценка выбросов - слишком большое внимание уделяется пиковым негативным событиям, что искажает реальную картину рисков
  • Ошибка базовой ставки - принятие решений на основе небольших, статистически незначимых выборок
  • Иллюзия контроля - переоценка своего влияния на ситуацию и недооценка реальных рисков

Для преодоления этих ловушек необходим системный подход к выявлению, оценке и управлению рисками. Важно интегрировать процесс оценки рисков в ключевые бизнес-процессы компании: принятие решений, планирование, бюджетирование. Наша команда готова помочь реализовать этот подход

Подпишитесь на нашу рассылку, чтобы быть в курсе последних новостей нашей компании
По всем вопросам свяжитесь с нами любым удобным способом:

E-mail: bankrisklab@yandex.ru
Соцсети: VK | TenChat

© All Right Reserved. My company Inc.
e-mail us: hello@company.cc
Made on
Tilda