Ilmiy rahbar fan doktori, professor


Aktivlarning qiymatini aniqlashda quyidagi masalalarni hisobga olish kerak


Download 39.15 Kb.
bet11/27
Sana23.12.2022
Hajmi39.15 Kb.
#1045617
1   ...   7   8   9   10   11   12   13   14   ...   27
Bog'liq
mustaqil iw

Aktivlarning qiymatini aniqlashda quyidagi masalalarni hisobga olish kerak:

Aktivni olish yoki rivojlantirish xarajatlariAktivlarni qo'llab-quvvatlash va himoya qilish xarajatlariEgalari va foydalanuvchilar uchun aktiv qiymatiHujumchilar (raqobatchilar) uchun aktivning qiymatiAktivni ishlab chiqishda foydalanilgan intellektual mulkning qiymatiBoshqalar aktiv uchun to'lashga tayyor bo'lgan narxYo'qotilgan aktivni almashtirish qiymatiAktivning mavjudligiga bog'liq bo'lgan operatsion va ishlab chiqarish faoliyatiAktivlar buzilgan taqdirda javobgarlikAktivning kompaniyadagi foydasi va roli

Aktivning qiymatini tushunish uni himoya qilish uchun qanday xavfsizlik vositalari va mexanizmlaridan foydalanish kerakligini tushunish uchun birinchi qadamdir. Aktivning qiymati uni himoya qilish uchun ishlatilishi kerak bo'lgan himoya choralarining narxini belgilaydi.

Aktivlarning qiymatini aniqlash kompaniya uchun turli sabablarga ko'ra foydalidir, jumladan, quyidagilar:

Xarajat/foyda tahlili uchunMuayyan qarshi choralar va himoya vositalarini tanlashSug'urta qoplamasining zarur darajasini aniqlashKompaniya nima xavf ostida ekanligini tushunish uchunQonuniy, tartibga soluvchi, tegishli parvarish talablariga rioya qilish

Aktivlar moddiy (kompyuterlar, uskunalar, materiallar) yoki nomoddiy (obro', ma'lumotlar, intellektual mulk) bo'lishi mumkin. Vaqt o'tishi bilan o'zgarishi mumkin bo'lgan nomoddiy aktivlarning (masalan, obro'si) qiymatini aniqlash odatda qiyin.


Yuqorida aytib o'tilganidek, xavf - bu zaiflikdan tahdid manbai tomonidan foydalanish ehtimoli, natijada biznesga salbiy ta'sir ko'rsatadi. Muayyan tahdidlarga olib kelishi mumkin bo'lgan har xil turdagi zaifliklardan foydalanishi mumkin bo'lgan ko'plab tahdid manbalari mavjud. Xatarlarning ayrim misollari 1-2-jadvalda keltirilgan.

1-2-jadval Tahdidlar va zaifliklarning aloqasi

Kompyuter muhitida paydo bo'lishi mumkin bo'lgan boshqa turdagi tahdidlar mavjud, ularni aniqlash ancha qiyin. Ushbu tahdidlar ilovalardagi xatolar va foydalanuvchi xatolari bilan bog'liq. Biroq, foydalanuvchi harakatlarining nazorati va auditini to'g'ri tashkil etish bilan ularning xatolarini (qasddan yoki tasodifiy) aniqlash ancha osonlashadi.

Zaifliklar va ular bilan bog'liq tahdidlar aniqlangandan so'ng, ulardan foydalanish oqibatlarini tahlil qilish kerak, ya'ni. mumkin bo'lgan zarar xavfi. Zarar ma'lumotlarga yoki tizimlarga (ob'ektlarga) zarar etkazish, maxfiy ma'lumotlarni ruxsatsiz oshkor qilish, ish unumdorligini pasaytirish va boshqalar bilan bog'liq bo'lishi mumkin. Xavf tahlilini o'tkazishda jamoa ehtimolini ham hisobga olishi kerak kechiktirilgan zarar(kechiktirilgan yo'qotish), bu xavf amalga oshirilgandan keyin bir muncha vaqt o'tgach (15 daqiqadan bir necha yilgacha) sodir bo'lishi mumkin. Kechiktirilgan zarar, masalan, ma'lum vaqtdan keyin mehnat unumdorligining pasayishi, kompaniya daromadining pasayishi, uning obro'siga putur etkazishi, jami jarimalar, atrof-muhitni tiklash uchun qo'shimcha xarajatlar, mijozlardan mablag'larni qabul qilishni to'xtatib turish natijasida yuzaga kelishi mumkin. , va boshqalar.

Misol uchun, agar kompaniyaning veb-serverlariga qilingan hujum natijasida ular mijozlarga xizmat ko'rsatishni to'xtatgan bo'lsa, to'g'ridan-to'g'ri zarar ma'lumotlarning buzilishi, serverlarning ishlashini tiklash va ulardagi zaif dasturiy ta'minotni yangilashga sarflangan vaqt bo'lishi mumkin. Bundan tashqari, kompaniya o'z veb-serverlari faoliyatini tiklash uchun kerak bo'lgan vaqt davomida mijozlarga xizmat ko'rsata olmasligi natijasida bir qancha daromadlarini yo'qotadi. Agar tiklash ishlari katta vaqtni talab qilsa (masalan, bir hafta), kompaniya shunchalik ko'p foydani yo'qotishi mumkinki, u endi to'lovlar va boshqa xarajatlarni to'lay olmaydi. Bu kechiktirilgan zarar bo'ladi. Va agar boshqa narsalar qatori, kompaniya ham mijozlarning ishonchini yo'qotsa, u o'z biznesini butunlay yo'qotishi mumkin (bir muddat yoki abadiy). Bu kechiktirilgan zararning ekstremal holati.


Download 39.15 Kb.

Do'stlaringiz bilan baham:
1   ...   7   8   9   10   11   12   13   14   ...   27




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling