Учебное пособие для вузов. М.: Горячая линия-Телеком, 2013. 130 с.: ил. Серия «Вопросы управления информационной безопасностью. Выпуск 2»


Download 0.83 Mb.
bet8/29
Sana27.03.2023
Hajmi0.83 Mb.
#1298898
TuriУчебное пособие
1   ...   4   5   6   7   8   9   10   11   ...   29
Bog'liq
Управления рисками учебное пособие

Оценка риска ИБ (англ. 18 п$к а88е88теШ):

  • общий процесс идентификации, анализа и оценивания риска ИБ [3];

  • оценка угроз ИБ, их последствий, уязвимостей информации и средств ее обработки, а также вероятности их возникновения [16];

  • целостный процесс анализа и оценки значимости риска ИБ [1, 2];

  • целостный процесс анализа и оценивания риска ИБ [1, 9, 15];

  • систематический и документированный процесс выявления, сбора, использования и анализа информации, позволяющей провести оце­нивание рисков ИБ, связанных с использованием информационных активов организации на всех стадиях их жизненного цикла [11].


Анализ рисков ИБ (англ. 18 пзк апа1уз1з) - систематическое исполь­зование информации (исторических данных, результатов теоретическо­го анализа, информированного мнения) для определения источников и количественной оценки рисков ИБ. Это процесс понимания происхож­дения риска и определения уровня риска. Анализ рисков ИБ обеспечи­вает базу для оценивания рисков ИБ, мероприятий по снижению рисков ИБ и принятия рисков ИБ [1-3, 9, 15].


Идентификация рисков ИБ (англ. 18 пзк ШепЫ/гсаНоп) - деятель­ность [3], процесс [3, 4, 9] по нахождению (выявлению), составлению перечня, исследованию и описанию элементов рисков ИБ (источников или опасности, событий, последствий и вероятностей). Она включает идентификацию источников риска, событий, их причин и возможных последствий. Идентификация риска может включать статистические данные, теоретический анализ, обоснованную точку зрения и заключе­ние специалиста, а также потребности заинтересованной стороны.
Количественная оценка или установление значения рисков ИБ (англ. 18 пзк езИтаИоп) - деятельность [3], или процесс (как деятель­ность) [4, 9] по присвоению значений вероятности и последствий рисков ИБ. Количественная оценка рисков ИБ может учитывать стоимость, прибыль, интересы причастных сторон и другие переменные, рассмат­риваемые при оценивании рисков ИБ.
Оценивание риска ИБ (англ. 18 пзк еуа1иаИоп) - процесс сравнения количественно оцененного риска с данными критериями риска для оп­ределения значимости риска ИБ. Этот же процесс в [1, 2] называется оценка значимости риска ИБ. Или это процесс сравнения результатов анализа риска с установленными критериями риска для определения, является ли риск и/или его величина приемлемыми или допустимыми

  1. . Такое определение может быть использовано для содействия реше­ниям по принятию или обработке риска ИБ [4, 9]. Правила, по которым оценивают значимость риска ИБ, называются критериями риска ИБ [3,

  1. 9]. Это аспекты, которые основываются на целях организации и внешнем и внутреннем контексте и могут быть установлены на основа­нии стандартов, законов, политик и других требований. Они могут включать в себя соответствующие стоимость и прибыль, требования законодательства и договорных обязательств, социально-экономические и экологические аспекты, озабоченность причастных и заинтересован­ных сторон, приоритеты и другие затраты на оценку риска ИБ.

Обработка рисков ИБ (англ. 18 пзк 1геа1теп1):

  • процесс изменения риска ИБ [3];

  • процесс выбора и реализации мер по изменению риска ИБ [1, 2];

  • процесс выбора и осуществления защитных мер, снижающих риски

ИБ, или мер по переносу, принятию или уходу от рисков ИБ [14];




  • процесс выбора и осуществления мер по модификации (изменению)

рисков ИБ. Меры по обработке рисков ИБ могут включать в себя их
избежание, оптимизацию, перенос или сохранение [1, 4, 9, 15].

Download 0.83 Mb.

Do'stlaringiz bilan baham:
1   ...   4   5   6   7   8   9   10   11   ...   29




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling