НЕКОТОРЫЕ ВОПРОСЫ ОЦЕНКИ РИСКОВ НАРУШЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ > Полезные советы
Тысяча полезных мелочей    

НЕКОТОРЫЕ ВОПРОСЫ ОЦЕНКИ РИСКОВ НАРУШЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

НЕКОТОРЫЕ ВОПРОСЫ ОЦЕНКИ РИСКОВ НАРУШЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Горбенко О.Н. Статья в формате PDF 277 KB

В настоящее время при работе различных компаний требуется использовать информацию в различном виде применять эффективные технологии ее обработки. Информация является важнейшей составляющей в производстве и управлении разными процессами. В связи с этим возникает необходимость оценки рисков нарушения информационной безопасности (ИБ). Риски требуется не только оценивать, но и уметь управлять ими.

Прежде всего, необходимо выбрать подход, в рамках которого будет проводиться оценка рисков. В качестве методик оценок обычно используются несколько. Методика OCTAVE осуществляет весь процесс анализа силами сотрудников организации, без привлечения внешних консультантов. При описании профиля используются «деревья вариантов». Существуют методики, реализованные в CRAMM, который позволяет осуществлять комплексный подход к оценке рисков, сочетая количественные и качественные методы анализа. Методика FRAP вопросы ИБ информационной системы рассматривает в рамках процесса управления рисками.

Методики могут быть подразделены на качественные и количественные, в зависимости от используемых мер шкал, которые применяются при оценке вероятностей угрозы и результатов воздействия.

При реализации выбранной методики могут решаться следующие задачи: определение области оценки рисков, оценка рисков, обработка рисков, мониторинг и контроль, выдача рекомендаций по совершенствованию процесса защиты.

В область оценки рисков могут входить бизнес-процессы, элементы инфраструктуры, различные сервисы, персонал и др. Область оценки рисков должна охватить всю организацию в целом, таким образом, чтобы максимально обезопасить ее. Для каждой составляющей требуется определить владельца, который несет за нее ответственность.



ЛЕОНТЬЕВ ВИКТОР ЛЕОНТЬЕВИЧ

ЛЕОНТЬЕВ ВИКТОР ЛЕОНТЬЕВИЧ Статья в формате PDF 175 KB...

23 04 2026 19:14:35

ПСИХИЧЕСКОЕ ЗДОРОВЬЕ И ЭКОЛОГИЯ ЛИЧНОСТИ

ПСИХИЧЕСКОЕ ЗДОРОВЬЕ И ЭКОЛОГИЯ ЛИЧНОСТИ Рассматриваются психические, социальные и личностные компоненты здоровья. Анализируются различия между медицинской (психиатрической) и психологической моделью психического здоровья. Показано, что концепция «позитивного психического здоровья» подходит для оценки личностного здоровья. Важнейшие критерии личностного здоровья – способность выполнять социальные роли и зрелось личности. Исследование психического здоровья личности осуществляется с помощью психологических методик. ...

03 04 2026 15:22:37

ЗАДАЧИ С ПАРАМЕТРАМИ – УЖАС? НЕТ, ПРОСТО ЗАДАЧИ

ЗАДАЧИ С ПАРАМЕТРАМИ – УЖАС? НЕТ, ПРОСТО ЗАДАЧИ Статья в формате PDF 250 KB...

01 04 2026 21:52:44

Гиперболическая модель задачи о фазовом переходе

Гиперболическая модель задачи о фазовом переходе Статья в формате PDF 117 KB...

28 03 2026 20:11:42

Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::