есть не что иное, как проверка какого-либо объекта на соответствие заданным критериям, либо в более широком смысле (не конкретно в — независимая проверка и подтверждение истинности заявлений (например, финансовых) руководства организации. Оценка уязвимости (Vulnerability Assessment) и тест на проникновение (Penetration Test) вообще относятся к проверкам, направленным скорее на определение состояния системы с технической точки зрения. Оценка рисков же имеет четко выраженную направленность и проводится с целью определения необходимых мер защиты исходя из тех рисков, которым подвергаются наиболее ценные активы компании. Только она позволяет дать ответ на вопрос, почему здесь должно быть установлено именно это средство защиты, в такой конфигурации и в этой точке информационной системы. По словам Вениамина Левцова, директора департамента развития LETA company, если речь идет о выстраивании комплексной системы обеспечения информационной безопасности, то в качестве обоснования и основного «фундамента» для такой системы безусловно должна использоваться оценка рисков реализованная с учетом накопленного международного опыта и признанных подходов.

Среди трудностей, с которыми сталкиваются специалисты, выполняющие оценку рисков можно выделить три основных. Это оценка последствий для бизнеса при реализации угроз ее информационным активам, определение списка актуальных угроз и — оценка вероятности реализации угроз.


Ключевые слова: , , , , ,

Статьи по теме

Pages: 1 2 3 4 5 6 7


1 звезда2 звезды3 звезды4 звезды5 звезд (Еще не оценили)
Загрузка ... Загрузка ...

Google Bookmarks News2.ru БобрДобр.ru RUmarkz Ваау! Memori.ru МоёМесто.ru Mister Wong

Оставить комментарий

Вы должны войти to post a comment.