Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
84_sdA (1).doc
Скачиваний:
1
Добавлен:
22.12.2019
Размер:
2.87 Mб
Скачать

117. Методы оценки экономической эффективности систем защиты информации.

В основе лежит ущерб (финансовый, материальный, моральный).

Традиционный метод: оценка затрат.

На практике ЭОЭ реализуется в соответствии с международным подходом по двум направлениям:

  1. Затратная часть проекта

  2. Доходная часть проекта

При этом указанные направления ЭОЭ реализуются с учётом российского опыта (устаревший подход) и международного опыта (перспективный подход).

ЭОЭ предусматривает использование методов качественной и количественной оценки. Качественной как правило недостаточно.

Оценка затрат на зи

На международном уровне существуют различные методы оценки затрат и доходной части проектов в области ИБ:

  • Прикладной информационный анализ (AIE) позволяет оценивать инвестиции в проекты ЗИ на основе затрат/выгод, с финансово-экономической точки зрения.

  • Потребительский индекс (CI) – оценивает влияние инвестиций в ЗИ на численность и состав потребителей (пользователей).

  • Добавленная стоимость (EVA) – рассматривается коэффициент прибыли для службы ЗИ.

  • Исходная экономическая стоимость (EVS) – оценивает в количественной форме возврат от инвестиций в ЗИ

  • Управление портфелем активов (PM) – позволяет оценить сроки и размеры прибыльности, риски за счёт внедрения КСЗИ

  • Оценка действительных возможностей проекта по безопасности (ROV) – хорошо рассчитывает прогностические

  • Метод жизненного цикла искусственных систем (SLCA) – строится два вида моделей – «как есть» и «как должно быть» с учётом реальных бизнес-процессов

  • Система сбалансированных показателей (BSC) – позволяет традиционными показателями финансовых отчётов оценить проект по ЗИ, особенно инновационную составляющую

Наиболее распространённым методом оценки затратной части в настоящее время является метод совокупной стоимости владения (TCO).

Практическая методика оценки эффективности проектов по иб на основе совокупной стоимости владения

Метод предусматривает:

  • Оценку затрат:

    • Прямых

    • Косвенных

    • Итоговых

  • Анализ и минимизация затрат по определённым компонентам

  • Сравнение предлагаемого проекта с существующей системой ЗИ, а также сравнение с эталонным вариантом системы ЗИ

Имеются автоматизированные модели реализации данной методики.

В качестве примера рассмотрим фирму, которая имеет следующие данные для расчёта по данной методике:

  • Период анализа – 1 год

  • Годовой доход – 450 000 000 руб.

  • Количество рабочих часов в год – 1808

  • Среднегодовая зарплата – 38 000 руб.

  • Количество сотрудников – 3 000 чел.

На основании указанных и других исходных данных строится таблица – анализ затрат по показателям TCO

Категория затрат

Существующий проект

Эталонный проект

Целевой проект

Сущ - эталон

%

Цель – эталон

%

Цель – сущ

%

Прямые затраты (ПАЗИ)

Затраты на обеспечение

5600

4930

5400

-670

-12

Затраты на управление

4830

4700

2700

-120

-2

Суммарные затраты

11830

10530

9400

Косвенные затраты

Поддержка пользователя

11900

20500

9000

Простой АРМ

2600

600

1500

Суммарные косвенные

14500

21100

10500

ИТОГО:

26330

31630

19900

По полученным результатам расчёта и анализа строится обобщённый график полученных результатов (для доклада руководству)

По результатам расчёта и графического представления показателей эффективности делаются выводы.

Общий вывод: предлагаемый проект более экономичен нежели существующий

Частный вывод: экономический эффект предлагаемого проекта достигнут за счёт:

  • Снижения административных затрат на управление

  • Уменьшения простоя АРМ

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]