К книге
Безопасность бизнесаСловарь современных корпоративных терминов в редакции авторов «Безопасности бизнеса»
87%
Словарь современных корпоративных терминов в редакции авторов «Безопасности бизнеса»
13

DLP — data loss/leak prevention, система, которая обеспечивает безопасность корпоративной IT-архитектуры и позволяет собирать данные с корпоративных устройств (подробно описали в главе № 8).

KPI — key performance indicators, на русский язык можно перевести как КПД. В корпоративном понимании — система премирования персонала. Сколько выполнил задач, целей, каких достиг успехов — такую премию и получишь.

NDA — non-disclosure agreement, соглашение о неразглашении. Заключается между организациями (подробно описали в главе № 2).

OSINT — open source intelligence, разведка по открытым источникам. Сбор сведений (не запрещенных законом) о лице либо организации. Глубокий мониторинг всех доступных в интернете систем.

RACI — матрица распределения ответственности за определенную задачу. R — responsible (исполнитель), A — accountable (ответственный), C — consult (эксперт, консультант), I — informed (информируемый по результату). В разрезе деятельности СБ может выглядеть так:

SLA — service legal agreement, соглашение об уровне сервиса. Договор, устанавливающий параметры качества оказываемых IT-услуг.

Комплаенс — буквально соответствие фактического процесса реальности. В разрезе деятельности аудита, СБ и управления рисками — выявление системных отклонений в процессах, которые чреваты последствиями (убытками) для организации.

Риск — сущность, несущая опасность для организации. «Сущность» звучит как-то слишком эфемерно, попахивает экзорцизмом. Ну да ладно, изгонять дьявола из организации вам не придется, но чертей погонять нужно.

СОП — стандартные операционные процедуры, набор пошаговых инструкций для выполнения процедур. Например, корпоративный порядок проведения проверки контрагента, зафиксированный в любом документе — инструкции, регламенте.

ЭЭ — экономическая эффективность. Результат работы того или иного подразделения. Считать можно по-разному — фактами выявлений нарушений, количеством «палок», суммой дебиторской задолженности, возвращенной на счет. Посчитать и оценить можно все. Даже профилактику. Обращайтесь — научим.

Предыдущая главаГлава 13 из 15Следующая глава