рефераты конспекты курсовые дипломные лекции шпоры

Реферат Курсовая Конспект

Риск в информационной систем

Работа сделанна в 2004 году

Риск в информационной систем - Реферат, раздел Охрана труда, - 2004 год - Луганский Национальный Педагогический Университет Имени Тараса Шевченко Рефер...

ЛУГАНСКИЙ НАЦИОНАЛЬНЫЙ ПЕДАГОГИЧЕСКИЙ УНИВЕРСИТЕТ ИМЕНИ ТАРАСА ШЕВЧЕНКО Реферат “Риск в информационной системе ” Выполнил: студент I курса Института экономики и бизнеса специальность “Менеджмент организаций” группа “Б” Слободчуков Дмитрий Луганск 2004 Содержание Введение 3 Современные технологии анализа рисков в информационных системах 4 Основные подходы к анализу рисков 5 Методология анализа рисков в ИС с повышенными требованиями в области ИБ 6 Определение ценности ресурсов 7 Оценка характеристик факторов риска 8 Технология анализа рисков 9 Принципы, положенные в основу методик. Границы применимости методик 10 Метод CRAMM. История создания метода 11 Концепция, положенная в основу метода 12 Заключение 17 Список использованных источников 18 Введение Информационная система, в зависимости от своего класса, должна обладать подсистемой безопасности с конкретными формальными свойствами.

Анализ рисков, как правило, выполняется формально, с использованием произвольных методик.

В развитых странах это не так. К примеру, в американском глоссарии по безопасности можно найти термин Designated Approving Authority - лицо, уполномоченное принять решение о допустимости определенного уровня рисков. Вопросам анализа рисков уделяется серьезное внимание: десятилетиями собирается статистика, совершенствуются методики.

Современные технологии анализа рисков в информационных системах

е. Среди отечественных специалистов служб информационной безопасности (ИБ... условий и факторов, которые могут стать причиной нарушения целостности... к тем, которые серьезно заботятся о безопасности своих информационных ... В первую очередь это относится к банкам и крупным коммерческим структу...

Основные подходы к анализу рисков

Основные подходы к анализу рисков. В настоящее время используются два подхода к анализу рисков - базовый ... В простейшем случае собственники информационных ресурсов могут не оцен... Подразумевается, что ценность ресурсов с точки зрения организации не я... предложить решение, обеспечивающее необходимый уровень ИБ.

Методология анализа рисков в ИС с повышенными требованиями в области ИБ

Методология анализа рисков в ИС с повышенными требованиями в области И... оценка эффективности существующих и предполагаемых средств обеспечения... Степень риска зависит от ряда факторов: 1. вероятности реализации угроз; 3. простоты использования уязвимости для реализации угроз; 4.

Определение ценности ресурсов

Для каждого класса необходима своя методика определения ценности элеме... Программные ресурсы оцениваются тем же способом, что и физические, на ... е. в стоимостном выражении. Кроме критериев, учитывающих финансовые потер... финансовые потери от разглашения информации; 6.

Оценка характеристик факторов риска

простотой использования уязвимости при проведении атаки [2]. Кроме того, необходимо идентифицировать уязвимости - слабые места в си... Ресурсы должны быть проанализированы с точки зрения оценки воздействия... . возможностью использования ресурса для получения дохода (показатель уч...

Технология анализа рисков

Подобные методы сводятся к нескольким несложным шагам. На первом шаге оценивается негативное воздействие (показатель ресурса)... построения модели ИС с позиции ИБ; 2. составления списка угроз и уязвимостей, оценки их характеристик; 4. Практические сложности в реализации этого подхода следующие.

Метод CRAMM. История создания метода

Затем появилось несколько его версий, ориентированных на требования ми... В настоящее время продается версия CRAMM 4.0 [1]. генерировать отчеты. Концепция, положенная в основу метода Анализ риск... ущерб, связанный с разглашением персональных данных отдельных лиц; 5. В конце стадии заказчик получает идентифицированные и оцененные уровни...

Заключение

Заключение Рассмотренная методология анализа рисков и управления ими полностью применима и в украинских условиях, несмотря на то, что показатели защищенности от НСД к информации и требования по защите информации различаются в украинских и зарубежных стандартах. Особенно полезным представляется использование инструментальных средств типа метода CRAMM при проведении анализа рисков информационных систем с повышенными требованиями в области ИБ. Это позволяет получать обоснованные оценки рисков, уязвимостей, эффективности защиты.

Существенным достоинством таких методов является возможность проведения исследования в сжатые сроки с документированием результатов.

Список использованных источников

Список использованных источников 1. http://www.globaltrust.ru/security/knowb ase/Risks/CRAMM.htm 2. http://ixbt.hostel.nstu.ru/ixbt.com/cm/i nformationsystem-risks012004.shtml.htm 3. http://www.jetinfo.ru/1999/1/1/append.3. html.

– Конец работы –

Используемые теги: риск, информационной, систем0.07

Если Вам нужно дополнительный материал на эту тему, или Вы не нашли то, что искали, рекомендуем воспользоваться поиском по нашей базе работ: Риск в информационной систем

Что будем делать с полученным материалом:

Если этот материал оказался полезным для Вас, Вы можете сохранить его на свою страничку в социальных сетях:

Еще рефераты, курсовые, дипломные работы на эту тему:

Лекции по дисциплине Устройство и функционирование информационных систем Раздел 1. Информационные системы. Основные понятия и классификация
Раздел Информационные системы Основные понятия и классификация... Тема Информационные системы Основные понятия и... В данной теме рассматриваются общие понятия относящиеся к операционным системам определяются их типы и базовые...

Лекция 1. Тема: Операционная система. Определение. Уровни операционной системы. Функции операционных систем. 1. Понятие операционной системы
Понятие операционной системы... Причиной появления операционных систем была необходимость создания удобных в... Операционная система ОС это программное обеспечение которое реализует связь между прикладными программами и...

СРВ в информационных системах. Проетирование информационных систем.
Проблема в том, что российские управленцы стали сталкиваться, по крайней мере, с двумя проблемами в управлении выясняется, что показатели и… Позаботиться о себе - значит навести порядок в технологиях деятельности,… Все начинают понимать, что нужно менять систему управления, снижать издержки и эффективно управлять финансами.

Микропроцессорные системы: система ДЦ-МПК, система "Юг"
Использован практический опыт внедрения линейных пунктов управления (ЛПУ) на 60 станциях в увязке с ЭЦ-4, ЭЦ-9, МРЦ-12, МРЦ-13. Выполнен переход на… В состав аппаратуры центрального пункта управления (ПУ) входят IBM-совместные… Круглосуточный режим работы аппаратных средств ПУ обеспечивается источниками бесперебойного питания, а также системой…

Тема 1 Особенности и признаки интеллектуальности информационных систем. Системы с интеллектуальным интерфейсом
Т о операционные знания алгоритм и фактуальные знания структура данных неотъемлемы друг от друга Однако если в ходе эксплуатации... Следствием этого является плохая жизнеспособность ИС слабая адаптивность к... В системах основанных на обработке БД происходит отделение фактуального и операционного знаний друг от друга Первое...

Самоорганизация сложных систем. Эволюционные аспекты информационного взаимодействия системы со средой
Самоорганизующиеся системы обладают механизмом непрерывной приспособляемости (адаптации) к меняющимся внутренним и внешним условиям, непрерывного… Адаптация системы к меняющимся условиям происходит благодаря появлению… Вместе с тем увеличение числа сходных элементов - простейшее средство для увеличения надежности воспроизведения, для…

Информационная система (ІНФОРМАЦІЙНА СИСТЕМА ОБЛІКУ І АНАЛІЗУ РОЗРАХУНКІВ З ПОСТАЧАЛЬНИКАМИ І ПІДРЯДНИКАМИ)
В даному дипломному проект проведено дослдження процесу облку аналзу розрахункв з постачальниками пдрядниками. Наведено модель системи та детальний… ANNOTATION degree project of Konev Gregory Borysovych The information system… The model of system model and its detail description is given, mathematical and dataware have been designed and used.…

ГОСТ 34.601-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания
ГОСТ Информационная технология Комплекс стандартов на автоматизированные системы Автоматизированные системы Стадии создания... Г О С У Д А Р С Т В Е Н Н Ы Й С Т А Н Д А Р Т С О Ю З... СОДЕРЖАНИЕ РАБОТ...

Микрологистичская система охватывает движение материальных и информационных потоков в рамках одного предприятия или производственной системы
Логистика это наука о планировании управлении и контроле за движением...

0.046
Хотите получать на электронную почту самые свежие новости?
Education Insider Sample
Подпишитесь на Нашу рассылку
Наша политика приватности обеспечивает 100% безопасность и анонимность Ваших E-Mail
Реклама
Соответствующий теме материал
  • Похожее
  • По категориям
  • По работам