|
Xavfni oqilona baholash metodologiyasini tanlash juda muhimdir. Baholashning maqsadi ikkita savolga javob berishdir
|
bet | 4/6 | Sana | 03.02.2024 | Hajmi | 111,84 Kb. | | #150947 |
Bog'liq 1-mavzu Axborot xavfsizligi riskining modeliXavfni oqilona baholash metodologiyasini tanlash juda muhimdir. Baholashning maqsadi ikkita savolga javob berishdir: 1. Mavjud xavflar maqbul bo'ladimi yoki yo'qmi, demak 2. Qanday himoya vositalarini ishlatish kerak. Ya'ni, baho oldindan tanlangan bardoshlik chegaralari va yangi xavfsizlik regulyatorlarini joriy etish xarajatlari bilan solishtirishga imkon beradigan miqdoriy bo'lishi kerak. Xavflarni boshqarish odatda optimallashtirish muammosidir, ammo asosiy qiyinchilik dastlabki ma'lumotlarning noaniqligidadir. - Xavflarni boshqarish odatda optimallashtirish muammosidir, ammo asosiy qiyinchilik dastlabki ma'lumotlarning noaniqligidadir.
Aktivlarni, ya'ni tashkilot himoya qilmoqchi bo'lgan manbalar va qadriyatlarni aniqlashda nafaqat axborot tizimining tarkibiy qismlarini, balki qo'llab -quvvatlovchi infratuzilmani, xodimlarni va tashkilotning obro'si kabi moddiy bo'lmagan narsalarni ham hisobga olish kerak. . - Aktivlarni, ya'ni tashkilot himoya qilmoqchi bo'lgan manbalar va qadriyatlarni aniqlashda nafaqat axborot tizimining tarkibiy qismlarini, balki qo'llab -quvvatlovchi infratuzilmani, xodimlarni va tashkilotning obro'si kabi moddiy bo'lmagan narsalarni ham hisobga olish kerak. .
Bu erda boshlang'ich nuqta - bu tashkilotning vazifasi, ya'ni har qanday holatda ham saqlanishi lozim bo'lgan (yoki zarur) faoliyatning asosiy yo'nalishlari haqidagi tasavvur. Ob'ektga yo'naltirilgan tilda, birinchi navbatda, mavhum ob'ekt sifatida ko'riladigan tashkilotning tashqi interfeysini tasvirlash kerak. - Bu erda boshlang'ich nuqta - bu tashkilotning vazifasi, ya'ni har qanday holatda ham saqlanishi lozim bo'lgan (yoki zarur) faoliyatning asosiy yo'nalishlari haqidagi tasavvur. Ob'ektga yo'naltirilgan tilda, birinchi navbatda, mavhum ob'ekt sifatida ko'riladigan tashkilotning tashqi interfeysini tasvirlash kerak.
Har qanday yirik tashkilotning axborot bazasi - bu tarmoq, shuning uchun kompyuterlar va h.k. uskunalar soniga kiritilishi kerak. - Har qanday yirik tashkilotning axborot bazasi - bu tarmoq, shuning uchun kompyuterlar va h.k. uskunalar soniga kiritilishi kerak.
- Dasturiy ta'minot aktivlariga operatsion tizimlar, amaliy dasturlar, asboblar, tarmoq va tizimni boshqarish vositalari kiradi.
|
| |