|
Axborot xavfsizligi xavf-xatarlarini boshqarish konteksti qanday aniqlanadi?
|
bet | 35/37 | Sana | 21.01.2024 | Hajmi | 0,63 Mb. | | #142626 |
Bog'liq AX-xbk62.Axborot xavfsizligi xavf-xatarlarini boshqarish konteksti qanday aniqlanadi?
Axborot xavfsizligi xatarlarini boshqarishda kontekst tushunchasi
• Axborot xavfsizligi risklarini boshqarish uchun zarur bo'lgan asosiy mezonlarni belgilash, ko'lami va
chegaralarini aniqlash hamda axborot xavfsizligi risklarini boshqarishni amalga oshirish uchun tegishli tuzilmani tuzishni o'z ichiga olgan axborot xavfsizligi risklarini boshqarish konteksti belgilanishi maqsadga muvofiq.
Tashqi kontekst
• Tashkilot o'z maqsadlariga erishmoqchi bo'lgan tashqi muhit.
• O'z ichiga olishi mumkin:
• Madaniy, ijtimoiy, huquqiy, qonunchilik, moliyaviy, texnologik, iqtisodiy, xalqaro, mintaqaviy, milliy yoki mahalliy darajadagi tabiiy va bozor muhiti.
• Tashkilot maqsadlariga ta'sir qiluvchi asosiy omillar va tendentsiyalar.
• Manfaatdor tomonlar munosabatlari, anglashuv va qiymatlilik.
Ichki kontekst
• – Tashkilot o'z maqsadlariga erishishga undaydigan ichki muhit.
• O'z ichiga olishi mumkin:
• Yetakchilik, tashkiliy tuzilma, vazifalar va mas'uliyat
• Siyosatlar, maqsadlar va ularga erishish strategiyalari.
• Resurslar va bilimlarga nisbatan ko'rib chiqiladigan imkoniyatlar (masalan, kapital, vaqt, odamlar, jarayonlar, tizimlar va texnologiyalar)
• Axborot tizimlari, axborot oqimi va qaror qabul qilish jarayonlari (rasmiy va norasmiy)
• Ichki manfaatdor tomonlar bilan munosabatlar, ularning o'zaro anglashuv va qiymatlilik.
• Tashkilot madaniyati.
• Tashkilot tomonidan qabul qilingan standartlar, ko'rsatmalar va modellar
• Shartnoma munosabatlarining shakli va ko'lami.
63.Axborot xavfsizligi xavf-xatarlarini baholashning mumkun bo'lgan mezonlari qanday?
Xavfni baholash mezonlari
• Biznes ma'lumotlarini qayta ishlashning strategik qiymati.
• Halokatli axborot aktivlarining tanqidiyligi.
• Yuridik va tartibga soluvchi talablar va shartnoma majburiyatlari.
• Mavjudlik, maxfiylik va yaxlitlikning operatsion va biznes ahamiyati.
• Manfaatdor taraflarning nomoddiy aktivlari va obro'siga ta'sir ko'rsatishga oid fikrlari. Xavfni baholash mezonlari xavfni davolashga ustuvorlik berish uchun ishlatilishi mumkin.
Xavf mezonlari
Xavfni baholashda o'tkaziladigan aspektlar:
• Xavf mezonlari tashkilotning maqsadlariga, tashqi va ichki kontekstga asoslanadi.
• Xavf mezonlari standartlar, qonunlar, siyosat va boshqa talablar asosida o'rnatilishi mumkin.
|
| |