Việc liệt kê tài sản (Asset Inventory) tưởng là dễ nhưng thực chất rất khó
Cần phải hiểu rõ sự khác biệt giữa sự kiện bảo mật (security event), cảnh báo bảo mật (security alert) và sự cố bảo mật (security incident)
Dù bạn là người mới bắt đầu, hoặc chưa có bất kỳ nền tảng CNTT hay một chuyên gia IT muốn chuyển hướng sang GRC thì đều được hết.
Công việc lập bảng theo dõi tài sản và các rủi ro ảnh hưởng tới chúng được gọi tên chuyên môn là Asset Management. Bạn chỉ có thể bảo vệ được những gì bạn có