logo
1111

3) Таблиця ризиків:

Для оцінки економічних ресурсів, потрібних для захисту, необхідно зробити наступне:

  1. Спеціаліст з захисту інформації, емпіричним чином, повинен вибрати деякий рівень захисту, наприклад 7.

  2. Проаналізувати таблицю наступним чином: якщо якийсь конкретний ризик перевищує вибране значення (7) - він буде вважатися основним і усі ресурси повинні бути спрямовані на його усунення.

  3. Проаналізувати табл. по відношенню до подвоєного значення обраного ризику (14). Якщо рядок разом перевищує подвоєне значення, ми повинні зробити все можливе для усунення загрози.

  4. Якщо кожен з рядків таблиці не перевищує обраного значення (7), а загальний ризик перевищує подвійне - це означає що в системі захисту є багато дрібних огріхів, які треба виправити, починаючи з найбільших ризиків.

  5. Після аналізу таблиці ризиків, описують заходи відбиття зазначених ризиків і підраховують їх вартість.