– потеря клиентов, поставщиков;
– судебные дела и штрафы;
– потеря конкурентного преимущества;
– потеря технологического/технического лидерства;
– потеря эффективности/надёжности;
– потеря технической репутации;
– снижение способности к заключению соглашений;
– промышленный кризис (забастовки);
– правительственный кризис;
– материальный ущерб.
После установления критериев ценности активов организация должна согласовать шкалу, которая будет использоваться в масштабах организации. Первым шагом является принятие решения о числе используемых уровней. Обычно может использоваться любое число уровней от 3 (например, низкий, средний и высокий) до 10 в соответствии с подходом, используемым организацией для всего процесса оценки риска.
Организация может определить собственные границы для ценности активов, такие как «низкая», «средняя» или «высокая». Эти границы должны оцениваться в соответствии с выбранными критериями (например, для возможных финансовых потерь они должны быть даны в денежном выражении, но при рассмотрении угрозы личной безопасности, определить денежную ценность может быть затруднительно).
2.1.2. Идентификация угроз
Некоторые угрозы могут влиять более, чем на один актив. В таких случаях они могут являться причиной различных влияний, в зависимости от того, на какие активы оказывается воздействие
Используя реестры угроз или результаты прежних оценок угроз, не следует забывать о том, что происходит постоянная смена значимых угроз, особенно, если изменяются бизнес-среда или информационные системы.
2.1.3. Идентификация средств защиты
Если средства
Существующее или планируемое средство
– просмотр документов, содержащих информацию о средствах
– проверка вместе с людьми, отвечающими за ИБ, и пользователями, какие средства
– обход здания с проведением осмотра физических средств
– рассмотрение результатов внутренних аудитов.
2.1.4. Идентификация уязвимостей
• организация работ;
• процессы и процедуры;
• установившиеся нормы управления;
• персонал;
• физическая среда;
• конфигурация ИС;
Вильям Л Саймон , Вильям Саймон , Наталья Владимировна Макеева , Нора Робертс , Юрий Викторович Щербатых
Зарубежная компьютерная, околокомпьютерная литература / ОС и Сети, интернет / Короткие любовные романы / Психология / Прочая справочная литература / Образование и наука / Книги по IT / Словари и Энциклопедии