Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практика 6.docx
Скачиваний:
10
Добавлен:
17.03.2023
Размер:
1.37 Mб
Скачать
  1. Расчет риска

Критерий

Вероятность

Целостность

Конфиденциальность

Доступность

Надежность

Соответствие

Вопрос

Частота реализации угрозы

Приводит ли к искажению данных

Нарушение конфиденциальности

Простой системы

Актуальность данных

Нарушение законодательства

Несанкционированные

изменения кода

1

3

2

2

2

2

Плохо протестированные

изменения кода

2

2

1

0

1

0

Не установленные своевременно

обновления и заплатки

1

1

2

1

2

1

Сбой программного обеспечения

3

2

2

2

2

1

  1. Сводная оценка рисков ra и bia

ID Бизнес-операции

Бизнес-операция

Оценка целостности

Оценка конфиденциальности

Оценка доступности

Оценка достоверности

Общая оценка

БО1

Техническая поддержка

2

1

2

3

2

БО2

Бухгалтерский учет

3

2

2

3

2,5

БО3

Бухгалтерский учет

3

2

2

3

2,5

БО4

Обеспечение безопасности

3

3

3

3

3

БО5

Бухгалтерский учет

2

2

2

3

2,25

  1. И дентификация ит-целей в части вср

  1. Определение rto и rpo ит-сервисов

ID Бизнес-операции

Бизнес-операция

Данные

Оборудование

Персонал

RPO

RTP

БО1

Техническая поддержка

Карта-наряд на выполнение ТО

Сервер баз данных

Группа инженеров

2 часа

2 часа

БО2

Бухгалтерский учет

Финансовые документы

Сервер баз данных

Бухгалтерский отдел

2 часа

4 часа

БО3

Бухгалтерский учет

Финансовые документы

Сервер баз данных

Бухгалтерский отдел

2 часа

4 часа

БО4

Обеспечение безопасности

Информационная структура

Сервер баз данных

Группа инженеров

4 часа

6 часов

БО5

Бухгалтерский учет

Финансовые документы

Сервер баз данных

Бухгалтерский отдел

2 часа

4 часа

Соседние файлы в предмете Основы информационной безопасности