• 11- amaliy ish Mavzu: Tashkilot risklarini baholash va tahlil qilish Ishdan maqsad
  • Muhammad al-xorazmiy nomidagi toshkеnt axborot tеxnologiyalari univеrsitеti kiberxavfsizlik fakultеti




    Download 0,57 Mb.
    bet24/35
    Sana16.05.2024
    Hajmi0,57 Mb.
    #238854
    1   ...   20   21   22   23   24   25   26   27   ...   35
    Bog'liq
    AXXBK metodichka-15-01 (1)

    Topshiriq
    Ushbu ishda har bir talaba individual tanlagan predmet sohasi bo’yicha sifat va son bo’yicha baholangan va qayta ishlangan axborot xavfsizligi riskini qabul qilishni amalga oshirishi lozim hamda berilgan nazorat savollariga javob yozadilar.
    Nazorat savollari
    1. Risk qabul qilish deganda nimani tushunasiz?.
    2. Risklarni qabul qilishning qanday mezonlari mavjud?
    3. Risklarni qabul qilish mezonlarini shakllantirishda asosan nimalarga e’tibor qaratish lozim?
    4. Risklarni qabul qilishning tashkiliy strukturasiga xos bo’lgan vazifalar?
    11- amaliy ish
    Mavzu: Tashkilot risklarini baholash va tahlil qilish
    Ishdan maqsad: Korxona va tashkilotlarda axborot xavfsizligi risklarini baholash va tahlil qilish bo’yicha bilim va ko’nikmalarini shakllantirishdan iborat.
    Qisqacha nazariy ma’lumotlar
    AXBTga qо‘yiladigan talablarni ta’minlagan holda, tashkilotda axborot xavfsizligi risklarini boshqarish bо‘yicha tavsiyalarni о‘z ichiga oladi. Biroq, bu standart axborot xavfsizligi risklarini boshqarishning muayyan metodologiyasini ichiga olmaydi. Tashkilotning о‘zi, masalan, AXBT ta’sir etish sohasiga, risklarni boshqarishning qо‘llanish sohasiga yoki faoliyat sohasiga asoslangan holda, risklarni boshqarishga bо‘lgan yondashuvni belgilashi kerak. AXBT talablarini amalga oshirish uchun, ushbu standartda tavsiflangan struktura doirasidagi mavjud metodologiyalardan foydalanilishi mumkin. Ushbu standart tashkilotlarda axborot xavfsizligi risklarini boshqarish masalalariga aloqasi bо‘lgan rahbarlar va xodimlar uchun, shuningdek, zarur hollarda, faoliyatning bu turiga aloqasi bо‘lgan chet tashkilotlar uchun mо‘ljallangan.
    Amaliy qism
    Tahdidlarni amalga oshirish ehtimolini baholash tahdidlarning tabiati va turli tahdid guruhlariga xos xususiyatlarni hisobga olish kerak. Tahdidlarni amalga oshirish ehtimolini aniqlash natijalar asosida amalga oshirilishi mumkin:
    AX AT buzilganligi to'g'risidagi mavjud statistik ma'lumotlarni tahlil qilish prehistoriya);
    analitik yoki simulyatsiya usullarini qo'llash;
    ekspertlarning fikrlarini qayta ishlash.
    Yuqoridagi yondashuvlar natijalarning ishonchliligi darajasini oshirish uchun alohida va birgalikda ishlatilishi mumkin.
    Tahdidlarni amalga oshirish ehtimolini aniqlash mezonlari 11.1-jadvalda keltirilgan.

    11.1-jadval. "Tahdidni amalga oshirish ehtimoli" indikatorini aniqlash mezonlari




    Download 0,57 Mb.
    1   ...   20   21   22   23   24   25   26   27   ...   35




    Download 0,57 Mb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Muhammad al-xorazmiy nomidagi toshkеnt axborot tеxnologiyalari univеrsitеti kiberxavfsizlik fakultеti

    Download 0,57 Mb.