Министерство по развитию информационных технологий и коммуникаций республики узбекистан каршинский филиал ташкентского университета


Download 0.91 Mb.
Pdf ko'rish
bet17/43
Sana06.04.2023
Hajmi0.91 Mb.
#1277784
TuriАнализ
1   ...   13   14   15   16   17   18   19   20   ...   43
Bog'liq
УК Практика Введение в управление рисками ИБ 2022 готовая

Структура экспертного метода. Таким образом, в MUT проводится 
неформальный, прагматичный анализ рисков, который не используется во 
многих ресурсах. Этот метод не может быть реализован структурированно и 
упорядоченно из-за наличия ряда недостатков (возможная субъективность, 
отсутствие формальных специальных устройств, трудности контроля и т. д.). 
Поэтому в большинстве случаев использование этого метода для анализа 
рисков малоэффективно. 
Табличный структурный метод. В настоящее время в МУТ 


31 
используется табличный метод анализа структурных рисков. В этом методе 
восстанавливаются или замещаются работоспособные ресурсы с точки зрения 
определения количественных показателей оценки физических ресурсов 
предприятия. При оценке ресурсов определяются затраты на их 
восстановление или замену с помощью существующих программных средств. 
Вообще говоря, размещенное программное обеспечение будет предъявлять 
особые требования к конфиденциальности или целостности ресурсов. 
Например: программное обеспечение должно иметь высокую стоимость, при 
выражении ценности информационных ресурсов должна проводиться оценка 
этих ресурсов. Табличный метод описывает факторы, вызывающие 
негативные последствия и вероятность возникновения угроз в указанных 
уязвимых зонах. Ниже приведен пример анализа рисков в табличной форме. 
Дескриптор 
угрозы 
Показатель 
Возможность 
негативного 
воздействия 
(ресурса) 
Показатель 
риска 
реализации 
угрозы 
(субъективная 
оценка) 
Ранг риска 
Угроза А 


10 

Угроза В 




Угроза С 


15 

Угроза D 




Угроза Е 




Угроза F 




Этот процесс позволяет ранжировать угрозы и сравнивать их с точки 
зрения неблагоприятных последствий и вероятности возникновения. 
Подробная структура метода (детальный, полный метод). Этот метод 
определяется на основе систематического анализа исходных данных для всех 
хорошо организованных систем, оценки рисков безопасности и выбора 
защитных мер. В подробном анализе существующие риски рассматриваются 
на основе следующих взглядов. 
— оценка правильности работы средств обеспечения АК; 
— описать эффективность и целесообразность использования средств 
обеспечения АК; 
— Оценка защищенности от организованных угроз МТУ. 


32 
• в первую очередь определить существующие значения риска на основе 
Download 0.91 Mb.

Do'stlaringiz bilan baham:
1   ...   13   14   15   16   17   18   19   20   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling