• (ISS - Integrated Information System)
  • ISS arxitekturasi
  •  Xatarlarni baholashda mavjud yondashuvlar tahlili




    Download 5,25 Mb.
    Pdf ko'rish
    bet32/87
    Sana29.11.2023
    Hajmi5,25 Mb.
    #107440
    1   ...   28   29   30   31   32   33   34   35   ...   87
    Bog'liq
    Raqamli qurilmalarda axborotning dasturiy himoyalari qo\'llanma

    2. Xatarlarni baholashda mavjud yondashuvlar tahlili. 
    Har qanday tashkilotning maqsadi uning faoliyati natijalarini tavsiflovchi 
    ma’lum ko‘rsatkichlarga erishishdir. Masalan, tijorat kompaniyalari uchun bu 
    foyda olish, kapitallashuvning o‘sishi, bozor ulushi yoki aylanmasi, davlat 
    tashkilotlari uchun esa bu aholiga davlat xizmatlarini ko‘rsatish va boshqaruv 
    muammolarini hal qilishdir. Har qanday holatda ham, tashkilot faoliyatining 
    maqsadi qanday bo‘lishidan qat’iy nazar, axborot xavfsizligi xavflarini amalga 
    oshirish ushbu maqsadga erishishga xalaqit berishi mumkin. Shu bilan birga, har 
    bir tashkilot xavf-xatarlarni va ularni kamaytirishga investitsiya qilish imkoniyatini 
    o‘ziga xos tarzda baholaydi. 
    Shunday qilib, axborot xavfsizligida xatarlarni boshqarishning maqsadi ularni 
    tashkilot uchun maqbul darajada ushlab turishdir. Ushbu muammoni hal qilish 


    97 
    uchun tashkilotlar integratsiyalashgan axborot xavfsizligi tizimlarini (ISS - 
    Integrated Information System) yaratadilar. Bunday tizimlarni yaratishda ushbu 
    vositalarni amalga oshirish va qo‘llab-quvvatlash uchun ortiqcha harajatlarsiz tahlil 
    jarayonida aniqlangan axborot xavfsizligi xavflarini kamaytirishni ta’minlaydigan 
    himoya vositalarini tanlash masalasi tug‘iladi. Axborot xavfsizligida xatarlarni 
    tahlil qilish zarur va yetarli axborot xavfsizligi vositalari to‘plamini, shuningdek, 
    axborot xavfsizligi xavflarini kamaytirishga qaratilgan tashkiliy chora-tadbirlarni 
    aniqlashga, tashkilotning o‘ziga xos faoliyati uchun eng samarali bo‘lgan va uning 
    xavf-xatarlarini kamaytirishga qaratilgan ISS arxitekturasini ishlab chiqishga 
    imkon beradi. Barcha xatarlar, shu jumladan axborot xavfsizligi xatarlari ikkita 
    parametr bilan tavsiflanadi: 
    1) tashkilotga zarar yetkazishi mumkin bo‘lgan xavf-xatar; 
    2) uni amalga oshirish ehtimoli. 
    Xatarlarni tahlil qilish uchun ushbu ikki xususiyatning kombinatsiyasidan 
    foydalanish xavflarni turli darajadagi zarar va ehtimollik bilan taqqoslash imkonini 
    beradi, bu ularni tashkilotdagi xavflarni minimallashtirish bo‘yicha qaror qabul 
    qiluvchilar uchun tushunarli bo‘lgan umumiy ifodaga olib keladi. Shu bilan birga, 
    xavf-xatarlarni boshqarish jarayoni quyidagi mantiqiy bosqichlardan iborat bo‘lib, 
    ularning tarkibi va mazmuni qo‘llaniladigan xavflarni baholash va boshqarish 
    metodologiyasiga bog‘liq: 

    Download 5,25 Mb.
    1   ...   28   29   30   31   32   33   34   35   ...   87




    Download 5,25 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



     Xatarlarni baholashda mavjud yondashuvlar tahlili

    Download 5,25 Mb.
    Pdf ko'rish