1-jadval - Mavjud korxona xavfsizligi tizimining xavfini baholash (karxona nomi)
Tahdid nomi
|
Vujudga kelish ehtimoli
|
Zarar ko‘rish miqdori
|
Xavf yig‘indisi
|
Xavf nomi
|
Tabiiy va suniy xavflar.
|
|
|
|
|
Tasodifiy foydalanuvchi
|
|
|
|
|
Tarmoqdagi xavflar
|
|
|
|
|
Dastur o’rnatish orqali xavfi
|
|
|
|
|
Foydalanuvchi befarqligi
|
|
|
|
|
Ma’lumotlar bazasidagi xavflar
|
|
|
|
|
Signallar orqali xavflari
|
|
|
|
|
Xodimlar orqali vujudga keladigan xavflar
|
|
|
|
|
Jadvalga yuzaga kelish ehtimoli koeffitsientini va tahlikadan 3 balli shkala bo'yicha zarar koeffitsientini qo'ying. Ushbu tarkibiy qismlarning mahsuloti xavfni aniqlaydi. Xavfning umumiy miqdorini hisoblang. Olingan ma'lumotlar asosida xavfning uchta turini ajratish mumkin: past ( 2 ), o'rta ( 4 ), yuqori ( 6 ). Toifalar bo'yicha xavflarni baholash jadvalini tuzing. Xulosa chiqaring.
Xavfni tahlil qilishdan maqsad – bo’layotgan xavfni baholash, tahdidni bartaraf etish , MUTdagi zaif joylarni aniqlash, axborot tizimini himoyalanganligini yetarli darajasini ta’minlash va axborot xavfsizligini ta’minlashning qonun qoidalarini ishlab chiqishdan iboratdir.
Xavfni tahlil qilish jarayoni quyidagi bosqichlardan iborat:
himoya o’lchovi va obyektni tasvirlash;
resurslarni identifikatsiyalash (tenglashtirish) va ularni sonli ko’rsatkichlarini tahlil qilish;
axborot xavfsizligida tahdidlarni tahlil qilish;
MUTning zaif tomonlarini tahlil qilish;
axborot xavfsizligini ta’minlashdagi mavjud va gumon vositalarni tahlil qilish;
xavfni tahlil qilish.
Xavfni tahlil qilish- axborot xavfsizligi xavflarini, MUTning zaif joylarini , yuzaga kelishi mumkin bo’lgan zararlarni aniqlash jarayonidir.
Xavfni tahlil qilish sxemasi
Xavfni tahlil qilish jarayoni ko’rilayotgan zararlarni sifat va son jihatdan baholashni talab qiladi. Buning uchun xavfni darajalarini hisoblashimiz kerak. Xavfni darajalarini hisoblashda 3 ta ko’rsatmaga amal qilamiz:
axborotni narhiga;
tahdid darajasiga;
zaiflik darajasiga.
Do'stlaringiz bilan baham: |