[NAVEX(20210209)] 업무연속성계획(BCP)을 시작하기 위한 4단계(4 Steps To Start a Business Continuity Plan) 외 3건 |
|||
---|---|---|---|
2021-02-25 13:49:51 | 1,516 |
업무연속성계획(BCP)을 시작하기 위한 4단계
4 Steps To Start a Business Continuity Plan
1. 업무연속성 프레임워크를 사용하여 리스크 평가 수행
2. 업무 영향 분석 수행
3. 업무연속성계획 개발
4. 커뮤니케이션, 연습 및 모니터링
NAVEX 2021년 02월 09일 기사 원문보기
https://www.navexglobal.com/blog/article/how-to-start-business-continuity-plan/
2021년 리스크와 컴플라이언스를 한 지붕 아래 통합
2021 Brings Risk and Compliance Together Under One Roof
조직이 취해나가야 할 단계
1) 통합리스크관리(IRM) 지원 강화
2) 역할과 책임의 명확화
3) 리스크 및 완화 단계 정의
4) 모니터링 및 보고 기능 개발
NAVEX 2021년 02월 04일 기사 원문보기
https://www.navexglobal.com/blog/article/risk-compliance-under-one-roof-2021-prediction/
제3자 리스크 관리: 사이버 보안 리스크를 실시간으로 모니터링하는 5가지 이유
Third-party Risk Management: 5 Reasons to MonitorCybersecurity Risk in Real Time
회사는 고객, 공급업체, 전문가 및 기타 조직 등 제3자로 간주되는 많은 파트너와 협력해야 한다. 따라서 파트너 조직은 회사와회사 고객에 대한 중요 및 기밀 데이터에 접근하거나 중요한 프로세스를 지원한다. 회사는 이런 제3자로 인한 리스크 노출을이해하고 관리해야 한다.
사이버 보안 모니터링의 5가지 이점
1) 제3자 리스크 노출의 완화
2) 유효 자원 할당 증가
3) 평가 시간 및 비용 절감
4) 목표 위험 식별
5) 잠재적 침해 감소
지속적인 모니터링을 위한 5단계
1) 정책 및 절차 식별과 생성
2) 내부 제어에 위험 데이터 매핑
3) 몇몇 공급업체에 대해 파일럿 프로그램 실행
4) 프로그램 공식화
NAVEX 2021년 02월 01일 기사 원문보기
https://www.navexglobal.com/blog/article/third-party-risk-management-monitor-cyber-risk/
ESG 보고에 대한 투자자의 관심 확산
A Coming Wave of Investor Interest in ESG Reporting
환경, 사회적 책임, 지배구조(ESG)는 이사회 토론에서 핵심 주제가 되어 기업 사회 책임(CSR)과 지속가능성을 한 단계 끌어올렸다. 주주들은 다양성과 포용성, 성별에 따른 급여 구조, 기부 프로그램, 이사회 구성, 공장 상태, 기후 위험 완화 방법 같은 우려에 대해 훨씬 더 많은 인식을 갖고 있다.
1. ESG와 나머지 비즈니스의 통합
ESG 목표를 비즈니스 목표에 맞추는 기업은 적절한 전문가가더 나은 정보를 수집하므로 장기적인 성공을 거둘 수 있다.
2. 왜 ESG 보고는 중요한가?
ESG 사례를 평가하면 운영 비용을 절감하며, 브랜드 평판에 미칠 잠재적 위험을 파악할 수 있으며, 잠재적인 문제를 극복할 수있다.3. 당신의 기업은 무엇을 할 수 있나?현재 상태를 평가하고, 구체적 목표를 정하고, 정보를 수집 및통합하여 보고하라.
NAVEX 2021년 01월 29일 기사 원문보기
https://www.navexglobal.com/blog/article/esg-reporting-investor-interest/