Условие:
Оценить эффективность разработанных мероприятий по критерию величины риска информационной безопасности для ИСПДн министерства труда и социальной защиты Ставропольского края
Решение:
Ниже приведён алгоритм оценки эффективности мероприятий по критерию величины риска информационной безопасности для ИСПДн министерства труда и социальной защиты Ставропольского края, расписанный пошагово. Шаг 1. Определение исходного уровня риска. Определяем перечень информационных активов системы, выявляем критические ресурсы и описываем связанные с ними угрозы. Для каждого актива фиксируются его уязвимости, вероятности реализации угроз и возможные последствия (ущерб в случае реализации угрозы). На основании этого выполняется расчет исходного (базового) риска по формуле: Риск = Вероятность во...
