Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_06 / лаб_06_12_4

.pdf
Скачиваний:
4
Добавлен:
27.10.2025
Размер:
353.47 Кб
Скачать

Ожидаемый ущерб после принятия мер:

100000,00

 

 

Вероятность события риска после принятия мер:

1,00

 

 

Вес угрозы после принятия мер:

500,00

 

 

Эффект от принятия мер:

0,00

 

 

Стоимость мер:

0,00

 

 

Риск: Уничтожение данных, резервные копии были похищены, востановление невозможно

 

 

 

 

 

Цена: 100000,00

Вероятность: 0,10

Ожидаемый ущерб: 100,00

 

 

 

 

 

Угроза: Уничтожение или утрата данных

 

 

Вес: 50,00

 

 

 

 

 

Регион: г. Сургут

 

 

 

 

 

 

 

 

 

ЛС: Кунцево

 

 

 

 

 

 

 

 

 

ПС: Бухгалтерия

 

 

 

 

 

 

 

 

 

Объект: Финансовые данные

 

 

 

 

 

 

 

 

Мера защиты: Периодическое резервное копирование

 

 

 

 

 

 

 

 

 

 

 

Ожидаемый ущерб после принятия мер:

 

100000,00

 

 

 

 

 

Вероятность события риска после принятия мер:

 

0,10

 

 

 

 

 

Вес угрозы после принятия мер:

 

50,00

 

 

 

 

 

 

Эффект от принятия мер:

 

 

0,00

 

 

 

 

 

 

Стоимость мер:

 

 

0,00

 

 

 

 

 

Угроза: Хищение резервных копий с информацией

 

 

Вес: 50,00

 

 

 

 

 

Регион: г. Сургут

ЛС: Кунцево

ПС: Бухгалтерия

Объект: Финансовые данные

Мера защиты: Организация учета магнитных носителей с резервными копиями

Ожидаемый ущерб после принятия мер:

100000,00

 

 

Вероятность события риска после принятия мер:

0,10

 

 

Вес угрозы после принятия мер:

50,00

 

 

Эффект от принятия мер:

0,00

 

 

11

 

Стоимость мер:

0,00

 

 

Мера защиты: Обеспечение хранения резервных копий в защищенных от НСД местах

Ожидаемый ущерб после принятия мер:

100000,00

 

 

Вероятность события риска после принятия мер:

0,10

 

 

Вес угрозы после принятия мер:

50,00

 

 

Эффект от принятия мер:

0,00

 

 

 

 

Стоимость мер:

0,00

 

 

Риск: Потери из-за неспособности руководства организации обеспечить ИБ АИС

Цена: 500,00

Вероятность: 100,00

Ожидаемый ущерб: 500,00

 

 

 

 

Угроза: Угроза невозможности со стороны руководства обеспечить ИБ

Вес: 500,00

АИС

Регион: г. Сургут

ЛС: Кунцево

ПС: Система электроннной торговли

Объект: АИС

Мера защиты: М.01.01. Разработка, внедрение и поддержка политики безопасности

Ожидаемый ущерб после принятия мер:

500,00

 

 

Вероятность события риска после принятия мер:

100,00

 

 

Вес угрозы после принятия мер:

500,00

 

 

Эффект от принятия мер:

0,00

 

 

Стоимость мер:

0,00

 

 

Мера защиты: М.02.01 Создание инфраструктуры управления информационной безопасностью

Ожидаемый ущерб после принятия мер:

500,00

 

 

Вероятность события риска после принятия мер:

100,00

 

 

Вес угрозы после принятия мер:

500,00

 

 

Эффект от принятия мер:

0,00

 

 

Стоимость мер:

0,00

 

 

Риск: Потери из-за бесконтрольного доступа сторонних организаций к ресурсам АИС

12

Цена: 200,00

Вероятность: 100,00

Ожидаемый ущерб: 200,00

 

 

 

 

Угроза: Угроза нарушения информационной безопасности при доступе

Вес: 66,67

сторонних организаций к ресурсам АИС

 

 

 

 

 

 

 

 

 

 

Регион: г. Сургут

 

 

 

ЛС: Кунцево

ПС: Система электроннной торговли

Объект: АИС

Мера защиты: М.02.02. Обеспечение информационной безопасности доступа сторонних организаций к ресурсам АИС

Ожидаемый ущерб после принятия мер:

200,00

 

 

 

 

Вероятность события риска после принятия мер:

100,00

 

 

 

 

Вес угрозы после принятия мер:

66,67

 

 

 

 

Эффект от принятия мер:

0,00

 

 

 

 

Стоимость мер:

0,00

 

 

 

 

Угроза: Угроза невозможности со стороны руководства обеспечить ИБ

Вес: 66,67

АИС

 

 

 

 

 

Регион: г. Сургут

 

 

 

 

 

ЛС: Кунцево

 

 

 

 

 

ПС: Система электроннной торговли

 

 

Объект: АИС

Мера защиты: М.01.01. Разработка, внедрение и поддержка политики безопасности

 

 

Ожидаемый ущерб после принятия мер:

200,00

 

 

Вероятность события риска после принятия мер:

100,00

 

 

Вес угрозы после принятия мер:

66,67

 

 

Эффект от принятия мер:

0,00

 

 

Стоимость мер:

0,00

 

 

Мера защиты: М.02.01 Создание инфраструктуры управления информационной безопасностью

Ожидаемый ущерб после принятия мер:

200,00

 

 

 

 

Вероятность события риска после принятия мер:

100,00

 

 

13

 

Вес угрозы после принятия мер:

66,67

 

 

 

 

Эффект от принятия мер:

0,00

 

 

 

 

Стоимость мер:

0,00

 

 

 

 

Угроза: Отсутствие системы ответственности за безопасность

Вес: 66,67

информационных ресурсов

 

 

 

 

 

Регион: г. Сургут

 

 

 

 

 

ЛС: Кунцево

 

 

 

 

 

ПС: Система электроннной торговли

 

 

 

 

 

Объект: АИС

 

 

Мера защиты: М.03.01. Обеспечение ответственности за информационные ресурсы

 

 

Ожидаемый ущерб после принятия мер:

200,00

 

 

Вероятность события риска после принятия мер:

100,00

 

 

Вес угрозы после принятия мер:

66,67

 

 

Эффект от принятия мер:

0,00

 

 

Стоимость мер:

0,00

 

 

Мера защиты: М.03.02. Классификация информации по уровням секретности

Ожидаемый ущерб после принятия мер:

200,00

 

 

Вероятность события риска после принятия мер:

100,00

 

 

Вес угрозы после принятия мер:

66,67

 

 

Эффект от принятия мер:

0,00

 

 

Стоимость мер:

0,00

 

 

Риск: Потери из-за отсутствие системы ответственности за безопасность ресурсов АИС

Цена: 1000,00

Вероятность: 100,00

Ожидаемый ущерб: 1000,00

 

 

 

 

Угроза: Отсутствие системы ответственности за безопасность

Вес: 1000,00

информационных ресурсов

Регион: г. Сургут

ЛС: Кунцево

ПС: Система электроннной торговли

Объект: АИС

14

Мера защиты: М.03.01. Обеспечение ответственности за информационные ресурсы

Ожидаемый ущерб после принятия мер:

 

1000,00

 

 

 

Вероятность события риска после принятия мер:

 

100,00

 

 

 

Вес угрозы после принятия мер:

 

1000,00

 

 

 

Эффект от принятия мер:

 

0,00

 

 

 

Стоимость мер:

 

0,00

 

 

 

 

 

 

Мера защиты: М.03.02. Классификация информации по уровням секретности

Ожидаемый ущерб после принятия мер:

1000,00

 

 

Вероятность события риска после принятия мер:

100,00

 

 

Вес угрозы после принятия мер:

1000,00

 

 

Эффект от принятия мер:

0,00

 

 

Стоимость мер:

0,00

 

 

Риск: Риск "отказа в обслуживании" Вэб-сервера из-за атак хакеров

 

 

 

 

Цена: 240,00

Вероятность: 50,00

Ожидаемый ущерб: 120,00

 

 

 

 

Угроза: Угроза нарушения информационной безопасности при доступе

Вес: 17,14

сторонних организаций к ресурсам АИС

 

 

 

 

 

 

Регион: г. Сургут

ЛС: Кунцево

ПС: В целом по ЛС

Объект: АИС

Мера защиты: М.02.02. Обеспечение информационной безопасности доступа сторонних организаций к ресурсам АИС

Ожидаемый ущерб после принятия мер:

240,00

 

 

 

 

Вероятность события риска после принятия мер:

50,00

 

 

 

 

Вес угрозы после принятия мер:

40,00

 

 

 

 

Эффект от принятия мер:

-22,86

 

 

 

 

Стоимость мер:

0,00

 

 

 

 

Угроза: Угроза невозможности со стороны руководства обеспечить ИБ

Вес: 17,14

АИС

 

 

 

 

 

Регион: г. Сургут

 

 

 

 

 

15

 

 

ЛС: Кунцево

ПС: В целом по ЛС

Объект: АИС

Мера защиты: М.01.01. Разработка, внедрение и поддержка политики безопасности

Ожидаемый ущерб после принятия мер:

240,00

 

 

Вероятность события риска после принятия мер:

50,00

 

 

 

 

Вес угрозы после принятия мер:

40,00

 

 

Эффект от принятия мер:

-22,86

 

 

Стоимость мер:

0,00

 

 

Мера защиты: М.02.01 Создание инфраструктуры управления информационной безопасностью

Ожидаемый ущерб после принятия мер:

240,00

 

 

Вероятность события риска после принятия мер:

50,00

 

 

Вес угрозы после принятия мер:

40,00

 

 

Эффект от принятия мер:

-22,86

 

 

Стоимость мер:

0,00

 

 

16

Соседние файлы в папке лаба_06