1- amaliy ish Mavzu: Risk modeli. Ishdan maqsad


Download 0.58 Mb.
bet23/34
Sana04.04.2023
Hajmi0.58 Mb.
#1324858
1   ...   19   20   21   22   23   24   25   26   ...   34
Bog'liq
1- amaliy ish Mavzu Risk modeli. Ishdan maqsad

Topshiriq
Ushbu ishda har bir talaba individual tanlagan predmet sohasi bo’yicha sifat va son bo’yicha baholangan va qayta ishlangan axborot xavfsizligi riskini qabul qilishni amalga oshirishi lozim hamda berilgan nazorat savollariga javob yozadilar.
Nazorat savollari
1. Risk qabul qilish deganda nimani tushunasiz?.
2. Risklarni qabul qilishning qanday mezonlari mavjud?
3. Risklarni qabul qilish mezonlarini shakllantirishda asosan nimalarga e’tibor qaratish lozim?
4. Risklarni qabul qilishning tashkiliy strukturasiga xos bo’lgan vazifalar?
11- amaliy ish
Mavzu: Tashkilot risklarini baholash va tahlil qilish
Ishdan maqsad: Korxona va tashkilotlarda axborot xavfsizligi risklarini baholash va tahlil qilish bo’yicha bilim va ko’nikmalarini shakllantirishdan iborat.
Qisqacha nazariy ma’lumotlar
AXBTga qо‘yiladigan talablarni ta’minlagan holda, tashkilotda axborot xavfsizligi risklarini boshqarish bо‘yicha tavsiyalarni о‘z ichiga oladi. Biroq, bu standart axborot xavfsizligi risklarini boshqarishning muayyan metodologiyasini ichiga olmaydi. Tashkilotning о‘zi, masalan, AXBT ta’sir etish sohasiga, risklarni boshqarishning qо‘llanish sohasiga yoki faoliyat sohasiga asoslangan holda, risklarni boshqarishga bо‘lgan yondashuvni belgilashi kerak. AXBT talablarini amalga oshirish uchun, ushbu standartda tavsiflangan struktura doirasidagi mavjud metodologiyalardan foydalanilishi mumkin. Ushbu standart tashkilotlarda axborot xavfsizligi risklarini boshqarish masalalariga aloqasi bо‘lgan rahbarlar va xodimlar uchun, shuningdek, zarur hollarda, faoliyatning bu turiga aloqasi bо‘lgan chet tashkilotlar uchun mо‘ljallangan.
Amaliy qism
Tahdidlarni amalga oshirish ehtimolini baholash tahdidlarning tabiati va turli tahdid guruhlariga xos xususiyatlarni hisobga olish kerak. Tahdidlarni amalga oshirish ehtimolini aniqlash natijalar asosida amalga oshirilishi mumkin:
AX AT buzilganligi to'g'risidagi mavjud statistik ma'lumotlarni tahlil qilish prehistoriya);
analitik yoki simulyatsiya usullarini qo'llash;
ekspertlarning fikrlarini qayta ishlash.
Yuqoridagi yondashuvlar natijalarning ishonchliligi darajasini oshirish uchun alohida va birgalikda ishlatilishi mumkin.
Tahdidlarni amalga oshirish ehtimolini aniqlash mezonlari 11.1-jadvalda keltirilgan.

11.1-jadval. "Tahdidni amalga oshirish ehtimoli" indikatorini aniqlash mezonlari




Download 0.58 Mb.

Do'stlaringiz bilan baham:
1   ...   19   20   21   22   23   24   25   26   ...   34




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling