(information security risk) — возможность того, что данная угроза сможет воспользоваться уязвимостью актива или группы активов и тем самым нанесет ущерб организации.
Научные статьи на тему «Риск информационной безопасности»
, как информационнаябезопасность.... Под информационнымриском (или, как говорят, угрозой информационнойбезопасности) обычно понимают возможное... Управление информационнымирисками – это одна из актуальных проблем обеспечения экономической безопасности... Поэтому в процесс управления информационнойбезопасности и соответствующих рисков должны быть непосредственно... Управление информационнымирисками и обеспечение информационнойбезопасности предусматривает решение
В работе описывается подход к анализу рисков информационной безопасности в корпоративной системе. Под информационной безопасностью понимается защищенность информационных ресурсов (информационных систем) и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информационных ресурсов.
Общие сведения об информационнойбезопасностиИнформационнаябезопасность является одной из ключевых... Инструментальные средства анализа рисковинформационнойбезопасностиИнформационнаябезопасность является... информационнойбезопасности.... Другими инструментами анализа рисковинформационнойбезопасности являются стандарты и методологии.... Кроме того, рискинформационнойбезопасности является динамическим процессом.
Рассматриваются различные методы анализа рисков информационной безопасности, выделяются их особенности и недостатки. Сделан вывод, что наиболее эффективными из рассмотренных являются качественные методы. Предложен метод анализа рисков информационной безопасности на основе нечётких предикатов и нечёткого логического вывода, позволяющего классифицировать риски и получать наилучшие рекомендации по рискам с помощью категорий естественного языка и с учётом оттенков категорий. Приведены результаты исследования возможных нечётких импликаций, обладающих свойством настройки оттенка заключения в зависимости от изменения оттенка посылки и пригодных для решения задач классификации рисков и выработки наилучших рекомендаций по рискам.
Creative Commons
Научный журнал
Еще термины по предмету «Информационная безопасность»
полное название - Department of Defense Trusted Computer System Evaluation Criteria. - DoD 5200.28-STD («Критерии оценивания безопасности КС министерства обороны»). Это американский стандарт оценивания безопасности КС, устанавливающий 4 класса – А, В, С, D – уровней доверительности (или уверенность в безопасности) для конкретных приложений, разрабатываемых и используемых в интересах правительства.