Egy vállalkozásnak lehetnek biztonsági politikái, friss auditja és ambiciózus ütemterve. Ezek hasznos kiindulópontok. A befektetőnek továbbra is meg kell értenie, hogy a bizonyítékok valójában mit támasztanak alá, mely kockázatok maradnak fenn, és mit kell tennie a következő tulajdonosnak.

A bizonyítékok kérése előtt határozza meg a határozatot

A szorgalmi gyakorlatnak van ütemterve és célja. Az a kérdés, hogy folytassuk-e, mit vizsgáljunk tovább, vagy mi legyen a prioritás a befejezés után? A válasz határozza meg, hogy mely információ lényeges.

Kezdje a befektetést megalapozó üzleti tevékenységekkel és függőségekkel. Egy szűk hatókörű áttekintésnek meg kell mondania, hogy a rendelkezésre álló idő alatt mit tud megállapítani, és mi marad a hatáskörén kívül.

Vizsgálja meg a meglévő biztosíték terjedelmét

A jelentés megléte nem magyarázza annak terjedelmét. Milyen rendszereket vizsgáltak? Milyen verziók és környezetek? A munka dokumentumfilmes áttekintés vagy aktív értékelés volt? A fontos megállapításokat utólag ellenőrizték helyesbítésként?

Ezek a kérdések segítenek meghatározni, hogy a döntéshozó mennyire bízhat meg a bizonyítékokban. Azt is megakadályozzák, hogy egy-egy körültekintően behatárolt értékelést az egész szervezetre vonatkozó bizonyosságként értelmezzenek.

Nézd meg a működési tulajdonjogot

A biztonsági munka emberektől, engedélyektől és folyamatoktól függ. Kérdezd meg, hogy ki a kritikus rendszerek tulajdonosa, ki engedélyezheti a változtatást, és mi történik, ha egy kulcsfontosságú személy vagy beszállító nem elérhető.

Egy probléma megoldása technikailag egyszerű lehet, de működési szempontból nehézkes, mert a hozzáférés, a tudás vagy a jogosultság koncentrált. Ez befolyásolja a tranzakciót követő kárelhárítás praktikusságát és sorrendjét.

Tedd láthatóvá a bizonytalanságot

A szorgalom során a hozzáférés gyakran korlátozott. Egyes kérdések megválaszolatlanok maradnak, és néhány állítás a célszemély által biztosított információkra támaszkodik. Ezek a korlátozások a döntési anyaghoz tartoznak.

Egy világos értékelés elválasztja az ellenőrzött megfigyeléseket, a vezetői nyilatkozatokat és a nyitott kérdéseket. A további tesztelések vagy szakértői felülvizsgálatok ezután ott irányulhatnak, ahol a legnagyobb valószínűséggel módosítják a döntést.

Vigye át a megállapításokat az integrációba

A gondosság akkor a leghasznosabb, ha a megállapításai túlélik a tranzakciót. Az anyagi expozícióknak megnevezett tevékenységekben, függőségekben és az integrációs időszak reális sorrendjében kell megjelenniük.

A kiberleletek tájékoztatják a szélesebb tranzakciós folyamatot. A jogi, pénzügyi és szerződéses döntések az illetékes tanácsadóknál maradnak. A kabinet feladata, hogy világos biztonsági perspektívát biztosítson, amelyet a döntéshozók felhasználhatnak.

A cél egy világosabb befektetési döntés és egy megalapozottabb terv a következő lépésekre.

Perspektíva a kabinetből
The Cybersecurity Cabinet