Метод RiskWatch основан на использовании количественных критериев ROI (Return on Investment) и ALE (Annual Loss Expectancy). Термин ROI означает оценку возврата инвестиций. Термин ALE означает ожидаемые среднегодовые потери. Метод RiskWatch базируется на соотношении ущерба при вероятной реализации угрозы безопасности к затратам на формирование защищенной ИТ-инфраструктуры. Метод анализа рисков, используемый в модели RiskWatch, подразделяется на 4 этапа:
Определение предмета исследования. На данном этапе определяется тип исследуемой организации, общую характеристику анализируемой системы, а также требования по защите информации. Программное обеспечение уже содержит готовые шаблоны (типы информационных систем), такие как – информационная система коммерческого предприятия, информационная система государственного предприятия. Также на данном этапе присутствуют типовые категории защищаемых активов, вероятных угроз, последствий реализации угроз, уязвимостей программного обеспечения, а также определенных мер защиты. К примеру, в качестве последствий реализации угроз могут быть представлены:
Нарушение доступности информации (отказ в обслуживании информационной системы);
Нарушение конфиденциальности информации;
Нарушение целостности информации;
Прямое причинение ущерба (хищение денежных средств с банковского счета, выход из строя оборудования);
Косвенное причинение ущерба (стоимость восстановления информационных активов);
Безопасность персонала;
Репутационные риски для организации.
Анализ рисков информационной безопасности
- Леонид Федотов
- Информатика
Диплом777
Email: info@diplom777.ru
Phone: +7 (800) 707-84-52
Url: https://diplom777.ru/
Никольская 10
Москва, RU 109012
Содержание
Леонид Федотов
Окончил НИУ ВШЭ факультет компьютерных наук. Сам являюсь кандидатом наук. По специальности работаю 13 лет, за это время создал 8 научных статей и 2 диссертации. В компании подрабатываю в свободное от работы время уже более 5 лет. Нравится помогать школьникам и студентам в решении контрольных работ и написании курсовых проектов. Люблю свою профессию за то, что это направление с каждым годом становится все более востребованным и актуальным.