O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI TОSHKЕNT AХBОRОT TЕХNОLОGIYALARI UNIVЕRSITЕTI
«Kiberxavfsizlik va kriminalistika» kafеdrasi
Axborot xavfsizligi xavflarni boshqarishga kirish fanidan
Nazorat savollariga javob
Bajardi:Nurmuxammedov Abror
1- amaliy ish
Mavzu: Risk modeli.
1. Risk, tahdid va zaiflik tushunchalari:
- Risk: Maqsadlarga ta'sir ko'rsatadigan noaniqlik.
- Tahdid: Biznesning salbiy ta'siri olib keladigan zaiflik.
- Zaiflik: Xavfsizlik tizimining kamchiligi.
2. Axborot aktivi nima va u qanday obyektlarni o'z ichiga oladi?
- Axborot aktivi, ma'lumot yoki ma'lumotni o'z ichiga oladigan, axborotni qayta ishlash, saqlash yoki uzatish uchun xizmat qiladigan va tashkilot uchun muhim ahamiyatga ega bo'lgan moddiy yoki nomoddiy ob'ekt.
3. Risklani tahlil qilishning maqsadi:
- Risklarni tahlil qilish, potentsial zararlarni aniqlash va himoya choralarini aniqlash orqali xavfni boshqarishga imkon beradi.
4. Risklarni tahlil qilishning qanday bosqichlari bor?
- Aktivlarning qiymatini aniqlash, tahdidan mumkin bo'lgan yo'qotishlarni taxmin qilish, tahdidni tahlil qilish, har bir tahdid uchun yillik zararlarni aniqlash, va xavfni kamaytirish, o'tkazish yoki qabul qilish jarayonlarini tanlash.
2-Amaliy mashg’ulot.
Mavzu: Riskni “Galstuk-Babochka” usuli yordamida tahlili
Javoblar:
1. “Galstuk-babochka” tahlili tushunchasi: "Galstuk-babochka" tahlili, xavfli hodisani sababdan oqibatga qadar rivojlanishini grafik tavsiflash va tahlil qilish usulidir. Bu tahlil omillar, xavflar, va kutilayotgan hodisalar haqida tushunchalarni belgilaydi va xavfli voqealarga ta'sir qiladigan yoki ulardan himoya qiladigan elementlarni identifikatsiya qiladi.
2. “Galstuk-babochka” tahlilida ko'rsatilgan omillar: Bu tahlil boshqarish va himoya qilish jarayonlarini yaxshiroq tushuntirish, foydali oqibatlar uchun qo'llanilishi mumkin, va yuqori malakali mutahasislarga ehtiyoj yo'qligi kabi afzalliklarga ega. Ushbu usul murakkab vaziyatlarni soddalashtirish imkoniyatiga ega emas va bir vaqtning o'zida yuzaga keladigan noxush oqibatlarga olib keladigan sabablar yig'indisini ko'rsatib berish imkoni yo'q.
3. Ushbu usul qaysi sohalarda qo'llaniladi: "Galstuk-babochka" tahlili axborot xavfsizligi sohasida keng qo'llaniladi. Bu usul bilan axborot xavfsizligidagi risklarni aniqlash, ularga qarshi choralar keltirish va himoya choralarini amalga oshirish uchun strategiyani rivojlantirish mumkin.
4. Usulning afzallik va kamchiliklari: "Galstuk-babochka" tahlili afzalliklarga ega, chunki u xavfli hodisalarni oldini olish, yumshatish yoki kutilayotgan hodisalarni kuchaytirish, tezlashtirishga yo'naltirilgan xavfli voqealar va to'siqlarning asosiy yo'llarini aniq ko'rsatadi. Ammo, usulning kamchiliklari ham mavjud. Masalan, usulning murakkab vaziyatlarni soddalashtirish imkoniyati yo'q va noxush oqibatlarga olib keladigan sabablar yig'indisini ko'rsatib berish imkoni yo'q.
|