(information security risk) — возможность того, что данная угроза сможет воспользоваться уязвимостью актива или группы активов и тем самым нанесет ущерб организации.
Научные статьи на тему «Риск информационной безопасности»
, как информационнаябезопасность.... Под информационнымриском (или, как говорят, угрозой информационнойбезопасности) обычно понимают возможное... Управление информационнымирисками – это одна из актуальных проблем обеспечения экономической безопасности... Поэтому в процесс управления информационнойбезопасности и соответствующих рисков должны быть непосредственно... Управление информационнымирисками и обеспечение информационнойбезопасности предусматривает решение
В работе описывается подход к анализу рисков информационной безопасности в корпоративной системе. Под информационной безопасностью понимается защищенность информационных ресурсов (информационных систем) и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информационных ресурсов.
Общие сведения об информационнойбезопасностиИнформационнаябезопасность является одной из ключевых... Инструментальные средства анализа рисковинформационнойбезопасностиИнформационнаябезопасность является... информационнойбезопасности.... Другими инструментами анализа рисковинформационнойбезопасности являются стандарты и методологии.... Кроме того, рискинформационнойбезопасности является динамическим процессом.
Рассматриваются различные методы анализа рисков информационной безопасности, выделяются их особенности и недостатки. Сделан вывод, что наиболее эффективными из рассмотренных являются качественные методы. Предложен метод анализа рисков информационной безопасности на основе нечётких предикатов и нечёткого логического вывода, позволяющего классифицировать риски и получать наилучшие рекомендации по рискам с помощью категорий естественного языка и с учётом оттенков категорий. Приведены результаты исследования возможных нечётких импликаций, обладающих свойством настройки оттенка заключения в зависимости от изменения оттенка посылки и пригодных для решения задач классификации рисков и выработки наилучших рекомендаций по рискам.
Creative Commons
Научный журнал
Еще термины по предмету «Информационная безопасность»
система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций. Автоматизированная система в защищенном исполнении (АСЗИ) - автоматизированная система, реализующая информационную технологию выполнения установленных функций в соответствии с требованиями стандартов и/или нормативных документов по защите информации.