6- amaliy ish
Mavzu: Riskni identifikatsiyalash
Ishdan maqsad: Aktivlarga duch kelishi mumkin bo‘lgan axborot
xavfsizligining dolzarb tahdidlarini identifikatsiyalash
dolzarb tahdidlar uchun
"tahdid paydo bo‘lish ehtimoli" ko‘rsatkichini aniqlashni o‘rganishdan iborat.
Qisqacha nazariy ma’lumot
Risklarni boshqarish jarayonida xavfni aniqlash birinchi qadamdir. Xatarlarni
aniqlashning roli tashkilotning o'z maqsadlariga erishish qobiliyatiga salbiy ta'sir
ko'rsatishi mumkin bo'lgan potentsial xavflar ro'yxatini yaratishdir. Xatarlarni
samarali boshqarish uchun ularni erta aniqlash muhim ahamiyatga ega. Xatarlarni
identifikatsiya qilish jarayonining maqsadlari loyiha tahdidlarining salbiy ta'sirini
minimallashtirish, loyiha imkoniyatlarining ijobiy ta'sirini
maksimal darajada
oshirish, loyiha muvaffaqiyati imkoniyatlarini oshirish va xavflarni boshqarish
jarayonining ikkinchi bosqichi uchun ma'lumot bilan ta'minlashdir.
Axborot aktivlarini identifikatsiya qilish.
Aktivlarning quyidagi turlari ajratiladi:
- birlamchi (axborot) aktivlar - kompaniya uchun muhim bo‘lgan,
uning
ixtiyorida bo‘lgan va uni qayta ishlash, saqlash yoki uzatish uchun mos shaklda har
qanday moddiy tashuvchida taqdim etilgan ma'lumotlar;
- ikkilamchi aktivlar - kompaniya tomonidan o‘z maqsadlariga erishish uchun
foydalaniladigan, asosiy (axborot) aktivlar joylashtiriladigan
yoki ular yordamida
qayta ishlanadigan, saqlanadigan resurslar.
Birlamchi axborot aktivlari ro‘yxatini shakllantirish axborot, axborotlashtirish
va axborotni himoya qilish to‘g‘risidagi O‘zbekiston Respublikasi qonunchiligiga
shu jumladan texnik normativ-huquqiy hujjatlar
va biznes jarayonini amalga
oshirish nuqtai nazaridan aktivning kritikligini baholashni hisobga olgan holda
muvofiq amalga oshirilishi kerak.