IT rizikų valdymas finansų institucijose
Baigiamajame magistro darbe nagrinėjama IT rizikos valdymo finansų institucijose svarba, apžvelgiami pagrindiniai rizikos valdymo procesai, taip pat aptariamos rizikos mažinimui rekomenduotinos kontrolės priemonės.Šiame darbe detaliai aprašomos praktinės gairės informacijos saugumo ir rizikos valdymo grupėms, kaip plėtoti ir įgyvendinti rizikos vertinimo ir rizikos valdymo procesus, kad jie atitiktų ISO 27001 keliamus reikalavimus ir atspindėtų geriausią ISO 27005 praktiką.Darbą sudaro 5 dalys: Įvadas, Rizikos valdymas, Rizikos vertinimo metodikos, Rizikų valdymo taikymas įmonėje, Išvados ir Literatūros sąrašas.Darbo apimtis - 52 psl. be priedų, 7 pav., 2 lent., 9 literatūros šaltiniai.
In the Master thesis the importance of IT risk management in financial institutions is analyzed and an overview of the key risk management processes is provided, also recommended risk treatment controls, identified during information risk assessment process, are discussed.The thesis describes detailed practical guidance for information security and risk management teams on developing and implementing the risk assessment and risk management processes that meet the requirements of ISO 27001 and reflect the best practice of ISO 27005.Structure: Introduction, Risk Management, Risk Assessment Methodologies, Risk Management Implementation in the Company, Conclusions and References. Thesis consists of: 52 pages without appendixes, 7 pictures, 2 tables and 9 references.