10-Amaliy ish Mavzu: Kiberxavfsizlikda risklarni baholashni o‘rganish




Download 137,26 Kb.
Pdf ko'rish
bet2/4
Sana07.01.2024
Hajmi137,26 Kb.
#131429
1   2   3   4
Bog'liq
10-amaliy ish. Kiberxavfsizlikda risklarni baholash

R = P
zar
*C
zar
;
 
(1) 
R = P
tah
*P
zaif
*C
zar

(2) 
Bu yerda,
R-tahdidni amalga oshirish natijasida xavf miqdori
P
zar
-tahdidni amalga oshirish natijasida zarar yetkazish ehtimoli
P
tah
-tahdidni amalga oshirish ehtimoli
P
zaif
-zaifliklarni amalga oshirish ehtimoli; 
C
zar
-tahdidni amalga oshirish natijasida zarar miqdori. 
Agar axborot ob'ekti bir nechta (N) tahdidlarga duch kelsa (mumkin bo'lgan 
zararni baholash mezonlari), unda axborot ob'ektiga tajovuzkorlar etkazgan 
zararning umumiy xavfi (umumiy qiymati) quyidagicha ifodalanishi mumkin. 


(3) 
bu erda C
i
i-chi tahdid uchun yetkazilgan zarar qiymati; 
Pi-bu mutaxassislar tomonidan tanlangan i-tahdidning shikastlanish ehtimoli 
Xavflarni boshqarishning beshinchi bosqichida - "Xavflarni boshqarish" - 
tavakkalchilikni kamaytirish yoki oldini olish choralari va vositalari taklif qilinadi. 
Natijalarni to'g'rilash yoki boshqa baholash usullaridan foydalanish mumkin. 
Natijada yuzaga keladigan tahdidlar, zaifliklar va xavflar darajasi tahlil qilinadi va 
mijoz bilan kelishiladi. Shundagina usulning oxirgi bosqichiga o'tish mumkin. 
Oxirgi bosqichda, CRAMM aniqlangan xavflar va ularning darajalariga mos 
keladigan qarshi choralar uchun bir nechta variantni ishlab chiqaradi. Qarshi 
choralar quyidagi toifalarga ko'ra guruhlar va kichik guruhlarga bo'linadi:
- tarmoq darajasida xavfsizlikni ta'minlash;
- fizik xavfsizlikni ta'minlash;
- qo'llab -quvvatlovchi infratuzilma xavfsizligini ta'minlash;
- tizim ma'muri darajasida xavfsizlik choralari. 

Download 137,26 Kb.
1   2   3   4




Download 137,26 Kb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



10-Amaliy ish Mavzu: Kiberxavfsizlikda risklarni baholashni o‘rganish

Download 137,26 Kb.
Pdf ko'rish