— потеря клиентов, поставщиков;
— судебные дела и штрафы;
— потеря конкурентного преимущества;
— потеря технологического/технического лидерства;
— потеря эффективности/надёжности;
— потеря технической репутации;
— снижение способности к заключению соглашений;
— промышленный кризис (забастовки);
— правительственный кризис;
— материальный ущерб.
После установления критериев ценности активов организация должна согласовать шкалу, которая будет использоваться в масштабах организации. Первым шагом является принятие решения о числе используемых уровней. Обычно может использоваться любое число уровней от 3 (например, низкий, средний и высокий) до 10 в соответствии с подходом, используемым организацией для всего процесса оценки риска.
Организация может определить собственные границы для ценности активов, такие как «низкая», «средняя» или «высокая». Эти границы должны оцениваться в соответствии с выбранными критериями (например, для возможных финансовых потерь они должны быть даны в денежном выражении, но при рассмотрении угрозы личной безопасности, определить денежную ценность может быть затруднительно).
2.1.2. Идентификация угроз
Некоторые угрозы могут влиять более, чем на один актив. В таких случаях они могут являться причиной различных влияний, в зависимости от того, на какие активы оказывается воздействие
Используя реестры угроз или результаты прежних оценок угроз, не следует забывать о том, что происходит постоянная смена значимых угроз, особенно, если изменяются бизнес-среда или информационные системы.
2.1.3. Идентификация средств защиты
Если средства
Существующее или планируемое средство
— просмотр документов, содержащих информацию о средствах
— проверка вместе с людьми, отвечающими за ИБ, и пользователями, какие средства
— обход здания с проведением осмотра физических средств
— рассмотрение результатов внутренних аудитов.
2.1.4. Идентификация уязвимостей
• организация работ;
• процессы и процедуры;
• установившиеся нормы управления;
• персонал;
• физическая среда;
• конфигурация ИС;
Вильям Л Саймон , Вильям Саймон , Наталья Владимировна Макеева , Нора Робертс , Юрий Викторович Щербатых
Зарубежная компьютерная, околокомпьютерная литература / ОС и Сети, интернет / Короткие любовные романы / Психология / Прочая справочная литература / Образование и наука / Книги по IT / Словари и Энциклопедии