В первой части статьи мы заложили фундамент: определили ключевые понятия, рассмотрели взаимодействие команд ИТ и ИБ и описали этапы процесса управления рисками. Мы выяснили, что оценка рисков — это связующее звено, превращающее сырые данные об угрозах в решения для бизнеса. Теперь перейдем к практике. Выбор методики оценки — критический этап, котор…