12- amaliy ish Mavzu: Riskni jarayonli boshqarish modeli Ishdan maqsad




Download 142.53 Kb.
bet1/4
Sana13.04.2023
Hajmi142.53 Kb.
#50820
  1   2   3   4
Bog'liq
12- amaliy ish
ЖУРНАЛ МУТАХАССИСЛИК (2) (2), 0 - Kirish, Ona tili O\'M Mustaqil talim, 1-ma\'ruza matni, 007.2, Документ Microsoft Word, makro MUSTAQIL SIRTQI (1), Elektronika va sxemalari 2 Mustaqil ishi 1, Biznes, 19, 18, РУССКИЙ UML версии 1, Ax test1, nuraddinova shahnoza texnologiya talimi mashgulotlarini oqitishda fanlararo bogliqlikning orni bmi

12- amaliy ish
Mavzu: Riskni jarayonli boshqarish modeli
Ishdan maqsad: Korxona va tashkilotlarda axborot xavfsizligi risklarini jarayonli boshqarish bo’yicha bilim va ko’nikmalarini shakllantirishdan iborat.
Qisqacha nazariy ma’lumotlar
CRAMM tizimi
Foydalaniladigan dasturiy mahsulotlar turlarini tahlil qilish
Axborot xavfsizligini baholashda kompleks ishlarning bajarilishi tahlil qilinadigan ma'lumotlarning hajmi, risklarni baholash va ularni muayyan hujjatlar shaklida taqdim etish bilan bog'liq.
Bundan tashqari, resurslarning zaifligini topish va umuman, axborot tizimlarining xavfsizligini tahlil qilish vazifasi paydo bo'ladi.
Bu vazifalarning barchasi "qog'oz"ga asoslangan usullar bilan har doim ham hal qilinishi mumkin emas.
Shuning uchun tashqi audit va xavfni baholash bilan shug'ullanadigan firmalar turli xil dasturiy mahsulotlardan foydalanadilar. Maqsad va foydalanish uslubiga ko'ra ular ikki turga bo'linadi :

  1. tahlil qilish va risklarni boshqarish vositalari;

  2. axborot tizimlari xavfsizligini tahlil qilish vositalari.

Birinchi turdagi dasturiy tizimlar xalqaro standartlar turlaridan biri (CRAMM usuli), ISO standarti (COBRA tizimi va Condor tizimi) risklarni tahlil qilish va boshqarish sohasidagi Amerika standartlari (RiskWatch) usullaridan foydalanishga asoslangan.
Ikkinchi turdagi dasturiy ta'minot avtomatlashtirilgan tizimlar xavfsizligi tahliliga qaratilgan (AT). Bu yerda ikkita tizim guruhini ajratish mumkin:

  • intelektual dasturiy ta'minot agenti texnologiyasidan foydalanish bo'yicha (masalan, Symantec kompaniyasining ESM tizimi);

  • ATga tarmoqqa kirishga urinish uchun buzg'unchining harakatlarini taqlid qilish orqali himoya mexanizmlarini faol sinovdan o'tkazishga asoslangan tahlil usulidan foydalanish.

Masalan. Ushbu usuldan foydalanadigan tizimlarga misol sifatida tarmoq skanerlari va ulardan eng mashhuri Nessusni keltirish mumkin.
CRAMM tizimi
Ushbu usul va dasturiy kompleks Buyuk Britaniyada (1985da) ishlab chiqilgan va keyinchalik 1995da qabul qilingan ingliz standarti BS 7799 talablarini inobatga olgan holda ishlab chiqilgan. Hozirgi vaqtda CRAMM Internetdagi havolalar soniga ko'ra, xavflarni tahlil qilish va nazorat qilishning eng keng tarqalgan usuli hisoblanadi.
Ushbu usulni ishlab chiqish maqsadi rasmiylashtirilgan protsedurani yaratish edi:

  • xavfsizlik bilan bog'liq talablarning to'liq ko'rib chiqilishi va hujjatlashtirilishini ta'minlash;

  • xavfni sub'ektiv baholash bilan mumkin bo'lgan keraksiz xavfsizlik choralari xarajatlaridan qochish;

  • axborot tizimlari hayot siklining barcha bosqichlarida himoya qilishni rejalashtirish va amalga oshirishda yordam berish;

  • ishning qisqa muddatda bajarilishini ta'minlash;

  • xavfsizlik talablarini tahlil qilish jarayonini avtomatlashtirish;

  • qarshi choralarni asoslash;

  • qarshi choralar samaradorligini baholash, qarshi choralarning turli variantlarini solishtirish;

Risklarni tahlil qilish resurslar, tahdidlar va resurs zaifliklariga berilgan baholarga asoslangan risk darajasini (chora-tadbirlarini) aniqlash va hisoblashni o'z ichiga oladi.
Risklarni nazorat qilish xavflarni maqbul darajaga tushirishga imkon beradigan qarshi choralarni aniqlash va tanlashdir.
Ushbu kontseptsiyaga asoslangan rasmiy usul, mudofaa butun tizimni qamrab olishi va bunga ishonchni ta'minlashi kerak:


Download 142.53 Kb.
  1   2   3   4




Download 142.53 Kb.

Bosh sahifa
Aloqalar

    Bosh sahifa



12- amaliy ish Mavzu: Riskni jarayonli boshqarish modeli Ishdan maqsad

Download 142.53 Kb.