Shield with compass and interconnected digital data streams

GV.OC – fundația conformității

Cybersecurity Fundamentals/Cyfun (adaptarea NIST CSF2.0) aduce ca noutate, așa cum am mai scris, introducerea domeniului Guvernare în cadrul cerințelor de securitate. Nu știu cîte dintre ”organele de conducere” au fost informate cu privire la două contravenții care apar în OUG155/2024: Mai jos urmează o explicație/exemplu de implementare a controalelor din subcategoria GV.OC plecînd de la…

Managementul riscurilor nu înseamnă conformitate legală implicită

”Conformitatea” poate fi însă o bază (printre altele) pentru managementul riscurilor. Lebedele negre ne deturnează gîndurile, făcîndu-ne să avem senzația că gîndurile „oarecum„ sau „aproape„ le-am prevăzut, pentru că sînt explicabile restrospectiv. Din cauza iluziei că ar fi predicitibile, nu realizăm impactul acestor Lebede în viața noastră. Viața este cu mult mai labirintică decît ne arată memoria; gîndirea noastră transformă istoria într-o chestie netedă și liniară, care ne face să subestimăm aleatoriul. Iar atunci cînd îl vedem, ne temem de el și reacționăm în mod exagerat. Din cauza acestei frici și a acestei obsesii pentru ordine, unele sisteme umane, sfîșiind invizibilul sau logica nu prea vizibilă a lucrurilor, tind să se expună la vătămarea provocată de Lebedele Negre și nu benefciază aproape niciodată de pe urma lor. Cînd cauți ordine, capeți o pseudo-ordine; nu obții o cotă de ordine și control decît atunci cînd accepți aleatoriul – Antifragil, N.N Taleb Starea naturală a lumii/universului în care trăim este ”bezna/întunericul”. ”Lumina” este ”evenimentul ” excepțional de fapt. Cu toate acestea, cei mai mulți dintre noi considerăm că intervalul ”cît este…