«Методы оценки рисков информационной безопасности»
Download 46.99 Kb.
|
- Bu sahifa navigatsiya:
- Методика оценки рисков нарушения информационной безопасности. РС БР ИББС 2.2.2009
- Приложениями C, D и Е
- Приложением С
- Приложении Е
Инструментальные средства анализа рисков информационной безопасности. Как правило, анализ рисков ИБ организации включает в себя выполнение следующих этапов: Идентификация активов; Оценивание ценности активов; Анализ уязвимостей; Анализ угроз и составление модели угроз ИБ; Составление модели нарушителя; Оценку вероятности реализации угроз; Оценку ущерба организации, наносимого при реализации угроз и рисков. Анализ рисков заключается в определении их качественных и количественных значений, ранжировании рисков, а так же в формировании перечня рисков [5]. 3. Задание Основываясь на форму отчета, приведенную в стандарте ГОСТ Р ИСО/МЭК ТО 13335-3-2007 «МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ. Часть 3 «Методы менеджмента безопасности информационных технологий» Ознакомьтесь с Приложениями C, D и Е ГОСТа. Выберите три различных информационных актива организации (см. вариант). Из Приложения D ГОСТа подберите три конкретных уязвимости системы защиты указанных информационных активов. Пользуясь Приложением С ГОСТа напишите три угрозы, реализация которых возможна пока в системе не устранены названные в пункте 4 уязвимости. Пользуясь одним из методов (см. вариант) предложенных в Приложении Е ГОСТа произведите оценку рисков информационной безопасности. Оценку ценности информационного актива производить на основании возможных потерь для организации в случае реализации угрозы. Download 46.99 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling