18-amaliy ish mavzu: Ob’ektning axborot xavfsizligi darajasini baholash. Risklarni tahlil qilish metodologiyasi



Download 57,03 Kb.
bet3/4
Sana17.01.2022
Hajmi57,03 Kb.
#380652
1   2   3   4
Bog'liq
18-amaliy ish

3. Insident ehtimolligini baholash

Kirish ma’lumotlari: Muayyan tegishli insidentlar ssenariylarining ro‘yxati, jumladan tahdidlarni aniqlash, daxl qilinadigan aktivlar, biznes-jarayonlar va aktivlar uchun oqibatlar va foydalaniladigan zaifliklar. Bundan tashqari,barcha mavjud va rejalashtiriladigan boshqarish vositalari, ularning samaradorligi, foydalanish va amalga oshirilish holati ro‘yxati.

Ish: Insidentlar ssenariylarining ishlash ehtimolligi baholanishi kerak (O‘zDStISO/IEC 27001, 4.2.1, ye), 2) sanab o‘tish).

Amalga oshirish bo‘yicha qo‘llanma: Insidentlar ssenariylari aniqlangandan so‘ng, baholashning sifat yoki miqdor usullaridan foydalanib, yuzaga keladigan ta’sir va har bir ssenariyning ehtimolligi baholanishi zarur. Bu yerda quyidagilarni ko‘rib chiqqan holda, zaifliklardan qanchalik oson foydalanilayotganligini va tahdidlar qanchalik tez-tez yuzaga kelayotganligini hisobga olish zarur:

-tajriba va tahdidlar ehtimolligining qo‘llaniladigan statistikasini;

-motivatsiya va vaqt o‘tishi bilan o‘zgaradigan imkoniyatlar, potensial buzg‘unchilar foydalana oladigan resurslar, shuningdek, potensial buzg‘unchining aktivlarning zaifliklarini va jozibadorigini his qilishi – qasddan bo‘ladigan tahdidlar manbalari uchun;

-geografik omillar, masalan, kimyo yoki neftni qayta ishlash zavodiga yaqinlik, ekstremalob-havo sharoitlarining mumkinligi va xodimlarning xatolariga ta’sir ko‘rsatishi mumkin bo‘lgan omillar hamda uskunaning to‘xtab qolishi – tasodifiy tahdidlar manbalari uchun;

- alohida zaifliklar va ularning jami;

- mavjud boshqarish vositalari, alohida zaifliklar va ularning jami.

Masalan, axborot tizimida foydalanuvchi shaxsi maskaradingi tahdidlariga va resurslarni iste’mol qilinishiga zaiflik bo‘lishi mumkin. Foydalanuvchi shaxsi maskaradingi bilan bog‘liq zaiflik, foydalanuvchilar autentifikatsiya qilinmaganligi tufayli yuqori bo‘lishi mumkin. Boshqa tomondan, resurslarni sui iste’mol qilish ehtimolligi foydalanuvchilar autentifikatsiya qilinmaganligiga qaramay, past bo‘lishi mumkin,chunki resurslarni sui iste’mol qilish usullari cheklangan. Aniqlik talab qilinishi–qilinmasligiga bog‘liq holda, aktivlar guruhlanishi yoki aktivlarni elementlarga ajratish va ssenariylarni elementlar bilan bog‘lash zarurati yuzaga kelishi mumkin. Masalan, geografik joylashishlar uchun ayni bir turdagi aktivlarga bo‘ladigan tahdidlar xarakteri o‘zgarishi yoki mavjud boshqarishvositalarining samaradorligi farqlanishi mumkin.

Chiqish ma’lumotlari: Insidentlar ssenariylarining ehtimolligi (sifat va miqdor jihatdan).
4. Risklarni aniqlash darajasi

Kirish ma’lumotlari: Aktivlar bilan bog‘liq oqibatlarga ega insidentlar ssenariylarining va biznes-jarayonlar ro‘yxati hamda ularning ehtimolliklari (sifat yoki miqdor jihatdan).

Ish: Barcha ahamiyatli insidentlar ssenariylari uchun risklar darajasi aniqlanishi kerak (O‘z DSt ISO/IEC 27001, 4.2.1, ye), 4) sanab o‘tish).

Riskni tahlil qilishda risk oqibatlariga va ehtimolligiga qiymatlar beriladi. Bu qiymatlar sifat yoki miqdor jihatdan bo‘lishi mumkin. Riskni tahlil qilish baholangan oqibatlar va ehtimollikka asoslanadi. Qo‘shimcha tarzda, u qiymat afzalliklarini, aloqador tomonlarning manfaatdorligini va riskni baholashda zarur bo‘ladigan boshqa o‘zgaruvchilarni hisobga olishi mumkin. O’lchangan insident ssenariysi ehtimolligi va uning oqibatlari birikmasi hisoblanadi. E ilovada axborot xavfsizligi risklarini tahlil qilishga bo‘lgan turli usullar va yondashuvlarga misollar keltiriladi.

Chiqish ma’lumotlari: Berilgan qiymatlar darajalariga ega risklar ro‘yxati.


Download 57,03 Kb.

Do'stlaringiz bilan baham:
1   2   3   4




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©www.hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish