Главная страница
Навигация по странице:

  • Выполнение лабораторной работы

  • Лабораторная работа. Лабораторная работа 1 Методика определения информационных рисков


    Скачать 1.39 Mb.
    НазваниеЛабораторная работа 1 Методика определения информационных рисков
    АнкорЛабораторная работа
    Дата21.05.2020
    Размер1.39 Mb.
    Формат файлаdocx
    Имя файлаLR1_Kremenetskaya (1).docx
    ТипЛабораторная работа
    #124369

    Лабораторная работа № 1

    «Методика определения информационных рисков»
    Вариант - 8
    Цель работы – освоить технологию качественной оценки информационного риска по трехфакторной модели.
    Исходные данные:


    1. Число уровней риска R – 5;

    2. Число уровней для Руг – 3;

    3. Число уровней для Руз – 4;

    4. Балл для Руг (Б_Руг) – 15;

    5. Балл для Руз (Б_Руз) – 24;

    6. Уровень для потерь – Mi.



    Выполнение лабораторной работы


    1. Ввести последовательно исходные данные


    В первой части работы экспертно создается таблица для определения уровня информационного риска от выделенных трех факторов. Для начала вводим исходные данные, представленные на рисунке 1


    Рисунок 1 – Исходные данные


    1. Исходя из числа уровней вероятности угрозы, необходимо ввести их наименования (шкалы ШР3 или ШР4). Исходя из числа уровней вероятности уязвимости, необходимо ввести их наименования (шкалы ШР4 или ШР5). Исходя из числа уровней риска, необходимо ввести их наименования (шкалы ШR3, ШR4 или ШR5).


    В лабораторной работе для вероятностей Руг и Руз используется три шкалы (наименования уровней заглавные русские буквы):

    ШР3 (3 уровня): низкий (Н), средний (С), высокий (В);

    ШР4 (4 уровня): низкий (Н), средний (С), высокий (В), очень высокий (ОВ);

    ШР5 (5 уровней): очень низкий (ОН), низкий (Н), средний (С), высокий (В), очень высокий (ОВ).

    При этом для вероятности угрозы используются шкалы ШР3 и ШР4, а для вероятности уязвимости используются шкалы ШР4 и ШР5.

    Для информационного риска используется три шкалы (наименования уровней заглавные русские буквы):

    ШR3 (3 уровня): низкий риск (НР), средний риск (СР), высокий риск (ВР);

    ШR4 (4 уровня): низкий риск (НР), средний риск (СР), высокий риск (ВР), очень высокий риск (ОВР);

    ШR5 (5 уровней): очень низкий риск (ОНР), низкий риск (НР), средний риск (СР), высокий риск (ВР), очень высокий риск (ОВР).

    Введенные данные представлены на рисунке 2

    Рисунок 2 – Уровни вероятности угроз, уязвимости, рисков


    1. Далее необходимо сформировать таблицу информационного риска.

    Данная таблица представлена на рисунке 3


    Рисунок 3 – Таблица для определения уровня риска
    Созданием таблицы завершается первый этап лабораторной работы.


    1. Исходя из значения балла для вероятности угрозы и числа ее уровней, по таблице (рисунок 3) определяется значение уровня этой вероятности – У_Руг. Этот уровень вводится, а затем проверяется.

    По таблице делаем вывод о том, что уровень вероятности угроз – низкий (Н). Данные представлены на рисунке 4


    Рисунок 4 – Определение уровня вероятности угроз


    1. Исходя из значения балла для вероятности уязвимости и числа ее уровней, по таблице (рисунок 3) определяется значение уровня этой вероятности – У_Руз. Этот уровень вводится, а затем проверяется.

    По таблице делаем вывод о том, что уровень вероятности уязвимости – высокий (В). Данные представлены на рисунке 5


    Рисунок 5 – Определение уровня вероятности уязвимости


    1. Исходя из значения уровня для потерь и полученных уровней для вероятностей (У_Руг и У_Руз), по таблице (рисунок 3) определяется уровень риска исследуемой ситуации. Этот уровень вводится, а затем проверяется.

    По таблице делаем вывод о том, что уровень риска – низкий риск (НР). Данные представлены на рисунке 6


    Рисунок 6 – Определение уровня риска
    Полученный уровень информационного риска является завершением второго этапа и лабораторной работы в целом.
    Заключение
    В ходе лабораторной работы были получены результаты: уровень вероятности угроз – низкий (Н), уровень вероятности уязвимости – высокий (В), уровень риска – низкий риск (НР).


    написать администратору сайта