9
компаний, применение инновационных вариантов управления (матричное, сетевое
и др.), минимизация степени зависимости персонала от компании, гибкость бизнес-
схем, понимание роли ИТ в увеличении эффективности бизнес-процессов и
итоговых значений бизнеса. В связи с все перечисленным, значительно поменялся
и подход к выявлению конкурентных возможностей компаний, к примеру, при
проведении операций слияния-поглощения. Так, на фондовых биржах опытные
трейдеры, наряду с различной экономической информацией, также теперь
учитывают и сообщения о перемене информационной составляющей торговых
отношений. Это хорошо заметно в текущей работе и экспертных заключениях
многих известных консалтинговых компаний, например, Gartner, Price Waterhоuse
Coopers, Accenture и др. в рамках оценки бизнеса и уровня автоматизации
минимально прибыльных компаний (к примеру, образовательные учреждения),
оценке работы государственных структур и др.
До некоторого момента не появляется вопросов и об оценивании величины
риска, рост которого нужно рассматривать как обратную сторону по отношению к
автоматизации. Проблема также объясняется тем, что вопросы информационной
безопасности, зачастую решаются ИТ-специалистами, которые не могут в полном
объеме дать реального представления о последствиях для организации при
возникновении угрозы информационной безопасности. Менеджеры компании,
которые могут оценить реальные последствия угроз, зачастую обладают
неполными знаниями в области информационных технологий, что не дает им
полноценно оценить связанные с ними риски.
Поэтому в организации зачастую просто нет специалиста, который в силах
оценить реальные риски, связанные с применением информационных технологий,
но становится очевидно, что оценка риска необходима не только с точки зрения
защиты уже сложившейся инфраструктуры, но и для точной оценки дальнейшего
применения и развития ИТ.
Более того, своевременную оценку риска следует рассматривать не только
как функцию управления ИС, но и как защиту организации в целом, ее
способности выполнять свои функции. Следовательно, процесс управления
рисками следует рассматривать не как техническую функцию, которую можно