|
Axborot xavfsizligi xavflarining oqibatlarini (ta’sirini) baholash mezonlari qanday aniqlanadi?
|
bet | 36/37 | Sana | 21.01.2024 | Hajmi | 0,63 Mb. | | #142626 |
Bog'liq AX-xbk64.Axborot xavfsizligi xavflarining oqibatlarini (ta’sirini) baholash mezonlari qanday aniqlanadi?
Ta'sir mezonlari (ta'sir)
Axborot xavfsizligi hodisasi natijasida tashkilotga yetkazilgan zarar yoki zarar darajasi quyidagilarni hisobga olgan holda belgilanadi :
• Ta'sir qilingan axborot aktivlarining tasniflash darajasi
• Axborot xavfsizligining buzilishi (masalan, Konf, But.va Foy-lik yo'qolishi)
• Operatsiyalarning yomonlashuvi (ichki yoki uchinchi tomon)
• Biznes qiymati va moliyaviy qiymatining yo'qolishi
• Rejalardan chetga chiqish va oxirgi satrlar
• Obro'ga zarar
• Qonuniy, me'yoriy yoki shartnoma talablarini buzish.
65.Axborot xavfsizligi xavf-xatarlarini qabul qilishning mumkin bo'lgan mezonlari qanday?
Qabul qilish mezonlari
Xavfni qabul qilish mezonlari ishlab chiqilishi va aniqlanishi kerak. Xavfni qabul qilish mezonlari ko'pincha tashkilotning siyosati, rejalari, maqsadlari va manfaatdor tomonlarning manfaatlariga bog'liq.
Tashkilot risklarni qabul qilish darajalari uchun o'z o'lchovlarini belgilashi kerak. Ishlab chiqish jarayonida quyidagilarni e'tiborga oling :
• Riskni qabul qilish mezonlari, agar ma'lum sharoitlarda yuqori darajadagi risk bu darajadan yuqori risklarni qabul qilsa, xavfning maqsadli darajasiga ega bo'lgan bir necha chegaralarni o'z ichiga olishi mumkin.
• Xavf mezonlari miqdoriy foyda (yoki boshqa foyda) miqdoriy xavfga nisbati sifatida ifodalanishi mumkin.
• Xavfning har xil toifalari uchun riskni qabul qilishning turli mezonlari qo'llanilishi mumkin, masalan,
direktivalar va qonunlarga rioya qilmaslik natijasida kelib chiqadigan risklarni qabul qilib bo'lmaydi, agar shartnoma talabida ko'rsatilgan bo'lsa, yuqori darajadagi risklarni qabul qilishga yo'l qo'yilishi mumkin.
• Xavfni qabul qilish mezonlari kelajakda qo'shimcha davolanish talablarini o'z ichiga olishi mumkin, masalan, agar ma'lum vaqt ichida uni maqbul darajaga tushirish bo'yicha chora -tadbirlar qabul qilinsa va kelishuvga erishilsa, xavf qabul qilinishi mumkin.
• Riskni qabul qilish mezonlari, risk qancha davom etishiga qarab farq qilishi mumkin, masalan, xavf vaqtinchalik yoki qisqa muddatli faoliyat bilan bog'liq bo'lishi mumkin. Xavfni qabul qilish mezonlari quyidagilarni hisobga olgan holda tuzilishi kerak :
• Biznes mezonlari
• Huquqiy va tartibga soluvchi jihatlar
• Operatsiyalar
• Texnologiya
• Moliya
• Ijtimoiy va gumanitar omillar
|
| |