Если же меры реализованы частично или неэффективно, это повышает вероятность реализации угрозы и риск для организации.

Отталкиваясь от такого подхода, организация приобретает возможность уйти от определения малопонятной вероятности реализации и перейти к более понятному параметру — степени уязвимости.

Оценке рисков и риск-менеджменту в области во всем мире внимание уделяется уже достаточно давно. В настоящий момент можно насчитать порядка 20 различных методик оценки рисков, как находящихся в открытом доступе, так и реализованных в коммерческом программном обеспечении. При выборе методики очень важно детально ознакомиться с используемым алгоритмом оценивания рисков и определить возможность адаптации методики под особенности бизнеса организации. Следует также обращать внимание на то, что ряд методик оценки рисков, реализованных в программном обеспечении, как правило, представляет собой лишь инструмент проверки соответствия тому или иному стандарту и рассматривает под уязвимостями лишь невыполнение требований, определенных в стандарте. Такой подход тоже имеет право на существование, однако его эффективность более чем спорна.
Источник: cnews.ru


Ключевые слова: , , , , ,

Статьи по теме

Pages: 1 2 3 4 5 6 7


1 звезда2 звезды3 звезды4 звезды5 звезд (Еще не оценили)
Загрузка ... Загрузка ...

Google Bookmarks News2.ru БобрДобр.ru RUmarkz Ваау! Memori.ru МоёМесто.ru Mister Wong

Оставить комментарий

Вы должны войти to post a comment.