Анализ методов оценки рисков информационной безопасности c использованием Дерево событии


Download 186.12 Kb.
bet6/8
Sana02.06.2024
Hajmi186.12 Kb.
#1836763
TuriПрактическая работа
1   2   3   4   5   6   7   8
Bog'liq
Suyarov (2)

Анализ дерева событий
Метод (ЕТА-Event Tree Analysis) является графическим методом представления взаимоисключающих последовательностей событий, следующих за появлением исходного события, в соответствии с функционированием и нефункционированием систем, разработанных для смягчения последствий опасного события (см. рисунок 2). Метод ЕТА может быть применен для качественной и/или количественной оценки.


7,9*10-3
7,9*10-5
8*10-5
8*10-8
2,0*10-3

Рис.1. "Анализ дерева событий"


Область применения 
Метод ЕТА может быть использован для моделирования, вычисления и ранжирования (с точки зрения риска) различных сценариев инцидента после возникновения начального события.
Метод ЕТА может быть применен на всех стадиях жизненного цикла продукции или процесса. Данный метод может быть использован на качественном уровне при мозговом штурме, определении сценариев и последовательностей событий, которые могут возникнуть после начального события, и при определении воздействия на результат различных видов обработки риска, барьеров или средств управления, предназначенных для снижения нежелательных последствий.
При оценке приемлемости средств управления наиболее целесообразно применение метода ЕТА для количественного анализа. Чаще всего данный метод применяют при моделировании отказов в ситуации использования большого количества мер защиты.
Метод ЕТА может быть использован при моделировании начала события для выявления возможных потерь и преимуществ. Однако в обстоятельствах, где необходимо найти пути оптимизации и получения наибольших преимуществ, чаще используют моделирование с помощью дерева решений.

Входные данные
Входные данные включают в себя:
- перечень рассматриваемых начальных событий;
- информацию о способах обработки, барьерах, средствах управления и соответствующих вероятностях отказа (для количественного анализа);
- понимание процессов нормирования начального отказа.

Download 186.12 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling