труда сотрудников, которые заняты обработкой информацией.... причине внедрения специфичных угроз информационнойбезопасности.... В современной трактовке этого термина учитывается не только рискинформационнойбезопасности, но и риск... технологий пользователями,
Ошибки в процессе обработки данных.... Рискинформационнойбезопасности представляет собой недостаток в системе управления информационными технологиями
Рассматриваются вопросы, связанные с оценкой рисков информационной безопасности, возникающих в автоматизированных системах, обрабатывающих информационные активы Организации. В качестве оценки рисков предлагается пошаговая математическая модель, сформированная в "Методику оценки рисков реализации угроз при обработке информации в автоматизированных системах Организации" (далее - Методика). Разработанная Методика позволяет оценить величину рисков приводящих к реализации угроз информационным активам Организации при их обработке в автоматизированных системах. Основная решаемая задача Методики заключается в том, чтобы определить численный показатель риска информационной безопасности с целью принятия мер по защите информационных активов при их обработке в автоматизированных системах Организации.
Стандарт ISO/IEC 27005
Процесс управления рискамиинформационнойбезопасности с позиции авторов стандарта... Процесс поддержки и улучшения процесса управления рискамиинформационнойбезопасности.... Критерии оценки рисков необходимо вырабатывать, для того чтобы оценить рискиинформационнойбезопасности... после реализованного рискаинформационнойбезопасности с учетом уровня значимости актива информационных... технологий, нарушения информационнойбезопасности, то есть, потери этим активом свойств конфиденциальности
Целью данной работы является определение и оценка рисков информационной безопасности для типовой распределенной информационной системы телекоммуникационного предприятия, расположенной в пределах трех контролируемых зон. Основной акцент, при обеспечении информационной безопасности в рассматриваемой информационной системе, делается на минимизацию ущерба от угроз безопасности, направленных на целостность и доступность программно-аппаратного комплекса информационной системы, а не на конфиденциальность информационных ресурсов, обрабатываемых с их помощью.В рамках исследования были рассмотрены международные и национальные стандарты в сфере защиты информации, регламентирующие вопросы менеджмента рисков информационной безопасности. В частности, были установлены основные требования к оценке и обработке рисков информационной безопасности, исходя из международного стандарта «ISO 27001:2013 Информационные технологии. Методы защиты. Системы менеджмента информационной безопасности», а также прове...
Creative Commons
Научный журнал
Еще термины по предмету «Информационная безопасность»
все компоненты информационной системы, которая санкционирована для эксплуатации в результате официального санкционирования, исключая отдельно санкционированные системы, с которыми соединена информационная система. Синоним термина периметр безопасности, определённого в инструкции CNSS 4009 и DCID 6/3.
Оставляя свои контактные данные и нажимая «Попробовать в Telegram», я соглашаюсь пройти процедуру
регистрации на Платформе, принимаю условия
Пользовательского соглашения
и
Политики конфиденциальности
в целях заключения соглашения.
Пишешь реферат?
Попробуй нейросеть, напиши уникальный реферат с реальными источниками за 5 минут
Обработка риска информационной безопасности организации