Методология

Axiona Risk Diagnostic Cycle

7 этапов — от изучения контекста до финального пакета документов для руководства.

01
Context & Scope
Все домены

Интервью с руководством, изучение бизнес-контекста, определение границ диагностики, risk appetite и критичных сервисов. Собираем базовое понимание компании, ИТ-ландшафта и подрядчиков.

Context BriefScope DefinitionStakeholder MapInformation Request List
02
Target Profile & Critical Processes
Operational

Определяем целевой уровень защищённости и критичные бизнес-процессы. Строим связь «процесс → активы → зависимости → владельцы» — оцениваем только то, что влияет на устойчивость.

Critical Process Map (Tier 1–3)Asset & Dependency MapTarget Profile SummaryProcess Owners List
03
Risk Identification
Human · Cyber · Ops

Выявляем риски в трёх доменах через интервью, анализ практик и выборочные проверки. Фиксируем угрозы, уязвимости и возможные последствия для критичных процессов.

Risk Register (draft)Interview NotesRisk StatementsDomain Mapping
3.1 Quick Wins Scan — параллельно с этапом

Параллельно выявляем меры немедленного снижения риска — до завершения полной диагностики. Клиент получает Quick Wins Log и Client Decision Record уже на этом этапе.

04
Risk Analysis & Prioritization
Все домены

Оцениваем вероятность и воздействие каждого риска. Формируем управленческую картину: что критично, что терпимо, на что смотреть в первую очередь.

Risk HeatmapPrioritized Risk RegisterTop-10 RisksRisk Analysis Summary
05
Risk Treatment & Roadmap
Все домены

Определяем меры для каждого критичного риска, формируем 30-60-90-дневную дорожную карту и рекомендации по контролям. Оцениваем необходимость Security Awareness Training.

Risk Treatment PlanPOA&M / 30-60-90 RoadmapControl RecommendationsAwareness Need Assessment
06
Financial Impact Modeling
Semi-quantitative

Оцениваем финансовые последствия ключевых рисков по сценариям — реалистичному и worst-case. Диапазоны вместо точных сумм, явные допущения. Ведёт финансовый аналитик команды.

Financial Impact BriefLoss ScenariosAssumptions & Notes
07
Implementation Options
Дальнейший путь

Предлагаем варианты следующих шагов: что делать своими силами, что отдать подрядчикам, нужен ли Security Awareness — и как он может выглядеть.

Implementation Options PaperService ProposalsNext StepsOptional Engagement Plan