Toshkent axborot texnologiyalari universiteti Samarqand filiali “Kompyuter injiniringi” yo’nalishi 21-04-guruh
talabasi Mamatova Maxzunaning Kiberxavfsizlik asoslari fanidan tayyorlagan
Mustaqil ishi
Mavzu: Risklarni baholash usullari
Bajardi: Mamatova Maxzuna
Tekshirdi: Rahmatullayev Ilhom
SAMARQAND 2023
Risklarni baholash usullari
Ishdan maqsad: Korxonalarda sodir bo’lishi mumkin bo’lgan kiberxavfsizlik risklarni galstuk-babochka (bow-tie analysis) usulida baholashga oid bilimlarga ega bo’lish.
Nazariy qism
“Galstuk-babochka” usulida tahlillash hodisani sodir bo’lish sababidan oqibatigacha rivojlanishini tahlillab, sxematik ko’rinishda bo’ladi.
Bu usul o’z ichiga nosozliklar daraxti yordamida hodisa sabablarini o’rganish va hodisalar daraxti yordamida oqibatlarni tahlillash jarayonlarini oladi. Biroq,bu usulda asosiy e’tibor sabablar va xavfli hodisalar, xavfli hodisa va oqibatlar orasidagi to’siqlarga qaratilgan.
Bu usuldagi tahlil bo’lishi mumkin bo’lgan tahdidlar va oqibatlar oralig’ini ko’rsatish asosida risklarni o’rganish uchun foydalaniladi. Bundan aniq bir riskni o’rganish va uni boshqarishda samarali hisoblanadi. Sabablar va oqibatlarga risklarni dekompozitsiyalash risk amalga oshganda zarar darajasi va ehtimolligini baholash hamda risklar orasidagi o’zaro bo’gliqliklarni aniqlash imkonin beradi. Usulda kiruvchi ma’lumotlar to’siqlar, risklar, xavfli hodisalarning oqibatlari va sabablari hamda ularni kamaytirish yoki oldini olish haqidagi axborot hisoblanadi.
“Galstuk-babochka” usuli korxonaning mavjud yoki kompleks risklari uchun qo’llanilishi mumkin. “Galstuk-babochka” diagrammasi aniqlangan nosozliklar daraxti va hodisalar daraxti asosida qurilishi mumkin, lekin odatda uni bevosita aqliy hujum jarayonida quriladi.
Topshiriq
Ixtiyoriy korxona misolida “Galstuk-babochka” usulidan foydalangan holda korxonaga bo’lishi mumkin bo’lgan tahdidlar va risklarni diagramma ko’rinishida o’rganish
Galstuk-babochka (bow-tie analysis) usulida risklar dekompozitsiyasiga misol- Korxona hududida yong’in sodir bo’lishi
Korxona hududida yong’in sodir bo’lishi
Kompyuter ma’lumotlarining o’chib ketishi
Qisqa tutashuv sodir bo’lishi
Kompyuterlarning katta tok kelishi oqibatida kuyishi
Eksportning pasayishi
Importning ko’payishi
Korxonalar o’rtasida mavqiyening tushishi
Qoidalarni tushunmaslik
Qoidalarga tushunmaslik
Xodimlarni qoidalar bilan tanishtirmaslik
Qoidalarni mensimaslik
Qoidalarni bilmaslik
Rahbarning layoqatsizligi
Xodimlarning yaxshi tanlanmaganligi
Omborxonadagi kuchli zarar
Talafotning yuqori bo’lishi
Arxiv qog’ozlarining yonib ketishi
Texnika xavfsizligi qoidalariga rioya etmaslik
Korxona hududidagi kompyuterlarning ishdan chiqishi
Xodimlarning e’tiborsizligi
Korxonaning ichki tartib-qoidalarini bilmaslik
Korxonaning ish sifatining susayishi
Korxona rahbarining befarqligi
Korxona hududida yong’in chiqishi
Xodimlarning bilimsizligi
Xulosa
Men Galstuk-babochka (bow-tie analysis) usulida Risklarni baholash usullari mavzusida mustaqil ish tayyorladim. Bu yerda risk “Korxona hududida yong’in sodir bo’lishi ” hisoblanadi. Bu riskning sabab va oqibatlarini quyidagi ko’rinishdan batafsil keltirib o’tdim.
Do'stlaringiz bilan baham: |