
Интегрираната система за анализ и управление на риска за информационната сигурност (Risk System – МТСП) използва системи с отворен код, LLM модели и достъпни програмни средства за оперативно обединяване на данни от различни източници (обучения, фишинг симулации, инциденти и др. динамично), моделиране на рискови показатели (KPI), изграждане на обучения и микрообучения по ИС, както и формира и анализира тренинг с фишинг симулации. Системата визуализира и проследява динамиката на риска и подпомага управлението на човешкия и техническия риск в ИС.
Основната цел е създаване на единна среда за управление на риска за информационна сигурност чрез автоматизирано събиране, обработка и анализ на данни. Поставените цели включват: обективна оценка на човешкия и техническия риск, повишаване на киберзрелостта на служителите, проследимост на обученията и оптимизация на превенцията срещу фишинг атаки и инциденти.
Повече за практиката може да прочете в Сборник с добри практики за 2025 г.