Добавил:
rushevamar@mail.ru Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

отчет 1

.pdf
Скачиваний:
0
Добавлен:
17.06.2021
Размер:
750.8 Кб
Скачать

Кроме того, критерии оценки рисков могут использоваться для определения приоритетов при обработке рисков.

4.Какие ограничения должны учитываться на предприятии при реализации снижения риска информационной безопасности?

При реализации снижения риска должны учитываться различные ограничения:

-временные ограничения; -финансовые ограничения; -технические ограничения; -операционные ограничения; -этические ограничения;

-ограничения, связанные с окружающей средой; -юридические ограничения; -ограничения, связанные с простотой использования; -кадровые ограничения;

-ограничения, касающиеся интеграции новых и существующих мер и средств контроля и управления.

5.В чем заключается аддитивная методика оценки ценности информации?

В рамках аддитивной модели оценка возможных потерь строится на основе полученных стоимостей компонентов исходя из прогноза возможных угроз этим компонентам. Возможности угроз оцениваются вероятностями соответствующих событий , а потери считываются как математическое

ожидание потери

компоненты данной стоимости по распределению

возможных угроз.

 

Соседние файлы в предмете Основы защиты информации