Führen Sie eine abgestufte CRI-Bewertung durch, um den Stufenwert der Entität zu bestimmen
Führen Sie eine CRI-Stufenbewertung für eine Entität durch, um ihre Stufe zu bestimmen. Basierend auf der Antwort des Beurteilers auf den CRI-Fragebogen wird der Compliance-Status jeder einer Frage zugeordneten Kontrolle bestimmt und die Gesamt-Compliance-Punktzahl der Entität berechnet.
Vorbereitungen
Erforderliche Rolle: sn_compliance_ws.corporate_compliance_analyst
Warum und wann dieser Vorgang ausgeführt wird
Das Cyber Risk Institute (CRI) konzentriert sich auf die Zusammenarbeit mit Kunden aus der Finanzbranche und Aufsichtsbehörden und rationalisiert die Standards für das Compliance-Management in Finanzorganisationen. Um die Risiken zu mindern, hat CRI ein Profil als CRI-Profil erstellt, das auf NIST CSF v2.0-Inhalten basiert.
Der Inhalt basiert auf NIST CSF v2.0-Funktionen wie Identifizieren, Schützen, Erkennen, Reagieren, Wiederherstellen und Steuern, die als Diagnoseanweisungen bezeichnet werden. Diese Anweisungen sind verschiedenen Zitaten zugeordnet, die aus den Branchenstandards stammen und zu allgemeinen Kontrollzielen verallgemeinert wurden. Wenn Finanzinstitute diese Diagnoseanweisungen einhalten, erfüllen sie automatisch alle Vorschriften und Standards der Finanzbranche.
- Regulatorische Dokumente für CRI-Profil.
- FFIEC CAT ist Teil des CRI-Accelerator. Weitere Informationen finden Sie unter Accelerator des Cyber Risk Institute.
- NIST CSF v2.0-Inhalte sind Teil des CSF-Beschleunigers. Weitere Informationen finden Sie unter NIST CSF Prozessübersicht.
- Abgestufte CRI-Bewertung
- Mit CRI können Sie Ihre Organisation mit einem verbindlichen Satz von Fragen abstufen, die Sie zur Bewertung Ihres Unternehmens beantworten. Basierend auf Ihren Antworten auf die Bewertung wird Ihrem Unternehmen ein Stufenwert zugewiesen, z. B. Stufe 1, Stufe 2, Stufe 3 oder Stufe 4.
- CRI-Bewertung
- Nach Abschluss der CRI-Abstufungsbewertung müssen Sie basierend auf dem Stufenstatus Ihres Unternehmens den zweiten Schritt abschließen, die CRI-Bewertung, die den Compliance-Status der Kontrollen und die Gesamt-Compliance-Punktzahl Ihres Unternehmens bestimmt.