Xavfni oqilona baholash metodologiyasini tanlash juda muhimdir. Baholashning maqsadi ikkita savolga javob berishdir




Download 111,84 Kb.
bet4/6
Sana03.02.2024
Hajmi111,84 Kb.
#150947
1   2   3   4   5   6
Bog'liq
1-mavzu Axborot xavfsizligi riskining modeli

Xavfni oqilona baholash metodologiyasini tanlash juda muhimdir. Baholashning maqsadi ikkita savolga javob berishdir:

1. Mavjud xavflar maqbul bo'ladimi yoki yo'qmi, demak

2. Qanday himoya vositalarini ishlatish kerak.

Ya'ni, baho oldindan tanlangan bardoshlik chegaralari va yangi xavfsizlik regulyatorlarini joriy etish xarajatlari bilan solishtirishga imkon beradigan miqdoriy bo'lishi kerak.

Xavflarni boshqarish odatda optimallashtirish muammosidir, ammo asosiy qiyinchilik dastlabki ma'lumotlarning noaniqligidadir.

  • Xavflarni boshqarish odatda optimallashtirish muammosidir, ammo asosiy qiyinchilik dastlabki ma'lumotlarning noaniqligidadir.

Aktivlarni, ya'ni tashkilot himoya qilmoqchi bo'lgan manbalar va qadriyatlarni aniqlashda nafaqat axborot tizimining tarkibiy qismlarini, balki qo'llab -quvvatlovchi infratuzilmani, xodimlarni va tashkilotning obro'si kabi moddiy bo'lmagan narsalarni ham hisobga olish kerak. .

  • Aktivlarni, ya'ni tashkilot himoya qilmoqchi bo'lgan manbalar va qadriyatlarni aniqlashda nafaqat axborot tizimining tarkibiy qismlarini, balki qo'llab -quvvatlovchi infratuzilmani, xodimlarni va tashkilotning obro'si kabi moddiy bo'lmagan narsalarni ham hisobga olish kerak. .

Bu erda boshlang'ich nuqta - bu tashkilotning vazifasi, ya'ni har qanday holatda ham saqlanishi lozim bo'lgan (yoki zarur) faoliyatning asosiy yo'nalishlari haqidagi tasavvur. Ob'ektga yo'naltirilgan tilda, birinchi navbatda, mavhum ob'ekt sifatida ko'riladigan tashkilotning tashqi interfeysini tasvirlash kerak.

  • Bu erda boshlang'ich nuqta - bu tashkilotning vazifasi, ya'ni har qanday holatda ham saqlanishi lozim bo'lgan (yoki zarur) faoliyatning asosiy yo'nalishlari haqidagi tasavvur. Ob'ektga yo'naltirilgan tilda, birinchi navbatda, mavhum ob'ekt sifatida ko'riladigan tashkilotning tashqi interfeysini tasvirlash kerak.

Har qanday yirik tashkilotning axborot bazasi - bu tarmoq, shuning uchun kompyuterlar va h.k. uskunalar soniga kiritilishi kerak.

  • Har qanday yirik tashkilotning axborot bazasi - bu tarmoq, shuning uchun kompyuterlar va h.k. uskunalar soniga kiritilishi kerak.
  • Dasturiy ta'minot aktivlariga operatsion tizimlar, amaliy dasturlar, asboblar, tarmoq va tizimni boshqarish vositalari kiradi.

Download 111,84 Kb.
1   2   3   4   5   6




Download 111,84 Kb.

Bosh sahifa
Aloqalar

    Bosh sahifa



Xavfni oqilona baholash metodologiyasini tanlash juda muhimdir. Baholashning maqsadi ikkita savolga javob berishdir

Download 111,84 Kb.