Главная страница

отчет о практике информатика. Шнайдер 2 семестр. Степеьзвание подпись Индивидуальное задание на учебную практику


Скачать 1.02 Mb.
НазваниеСтепеьзвание подпись Индивидуальное задание на учебную практику
Анкоротчет о практике информатика
Дата14.02.2023
Размер1.02 Mb.
Формат файлаdocx
Имя файлаШнайдер 2 семестр.docx
ТипДокументы
#937530
страница6 из 7
1   2   3   4   5   6   7

Оценка рисков


На рассматриваемой предприятии оценка рисков организуется согласно запросам ГОСТа Р ИСО/МЭК ТО 13335-3-2007 «Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий» на основе использования общего подхода.

Оценка рисков нарушения ИБ осуществляется, применяя базовый подход. Риск нарушения ИБ определяют на основе качественных оценок:

  • степени возможности реализации угроз ИБ (далее — СВР угроз ИБ) выявленными и (или) предполагаемыми источниками угроз ИБ в результате их воздействия на объекты среды рассматриваемых типов информационных активов;

  • степени тяжести последствий от потери свойств ИБ для рассматриваемых типов информационных активов.

Для проведения оценки рисков нарушения ИБ выполняются следующие процедуры.

  1. Процедура 1. Определение перечня типов информационных активов, для которых выполняются процедуры оценки рисков нарушения ИБ (далее — область оценки рисков нарушения ИБ).

  2. Процедура 2. Определение перечня типов объектов среды, соответствующих каждому из типов информационных активов области оценки рисков нарушения ИБ.

  3. Процедура 3. Определение источников угроз для каждого из типов объектов среды, определенных в рамках выполнения процедуры 2.

  4. Процедура 4. Определение СВР угроз ИБ применительно к типам объектов среды, определенных в рамках выполнения процедуры 2,3.

  5. Процедура 5. Определение СТП нарушения ИБ для типов информационных активов области оценки рисков нарушения ИБ.

  6. Процедура 6. Оценка рисков нарушения ИБ.

Результаты оценки рисков предоставляются в виде перечня рисков, каждому из которых определен ранг.

В таблице 1.9 приводятся итоги оценки рисков.

Таблица 1.9

Итоги оценки рисков информационным активам предприятия


Риск

Актив

Ранг

риска


Превышение допустимой нагрузки

Финансовые отчеты компании

3

Персональные данные сотрудников

3

Система обеспечения безопасности

компании

3

Сведения о схемах размещения систем

безопасности

3


Сбои и отказы программных средств

Внутренняя бухгалтерская документация

3

Сведения о достигнутых соглашениях и договоренностях

3

Сведения о PR-компаниях

3

Финансовые отчеты компании

3


Недобросовестное исполнение обязанностей

Персональные данные сотрудников

3

Система обеспечения безопасности

компании

3

Сведения о схемах размещения систем

безопасности

3

Выполнение вредоносных программ

Внутренняя бухгалтерская документация

3

Сведения о достигнутых соглашениях и

договоренностях

3

Использование информационных активов не по назначению

Сведения о PR-компаниях

2

Финансовые отчеты компании

2

Персональные данные сотрудников

2

Система обеспечения безопасности

компании

2

Нарушения персоналом организационных мер по обеспечению ИБ

Сведения о схемах размещения систем

безопасности

2

Внутренняя бухгалтерская документация

2

Сведения о достигнутых соглашениях и

договоренностях

2

Действия неавторизованного субъекта

Сведения о PR-компаниях

2

Финансовые отчеты компании

2

Персональные данные сотрудников

2

Неконтролируемая модификация информационного актива

Система обеспечения безопасности

компании

1

Сведения о схемах размещения систем

безопасности

1


Несанкционированный доступ

Внутренняя бухгалтерская документация

1

Сведения о достигнутых соглашениях и

договоренностях

1

Сведения о PR-компаниях

1


  1. 1   2   3   4   5   6   7


написать администратору сайта