МИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра информационной безопасности
отчет
по практическому заданию №8
по дисциплине «Основы информационной безопасности»
Тема: Изучение сравнения комплексов мер по уровням остаточных рисков в разрезе структуры оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.
Студент гр. |
|
Преподаватель |
|
Санкт-Петербург
2023
Цель: привести текущие риски к приемлемому уровню с помощью выбранного комплекса мер.
Сравнение комплексов мер по уровням остаточных рисков в разрезе структуры оцениваемой системы |
|||
|
|
||
|
Комплекс мер №1 |
||
|
|
||
|
|
||
|
Остаточный риск |
Уменьшение риска |
|
Модель: ООО "СкайНэт" |
Риск до принятия мер: 2163,75 |
||
Комплекс мер №1 |
320,00 |
1843,75 |
|
Регион: г. Санкт-Петербург |
Риск до принятия мер: 2163,75 |
||
Комплекс мер №1 |
320,00 |
1843,75 |
|
ЛС: ГВЦ |
Риск до принятия мер: 2163,75 |
||
Комплекс мер №1 |
320,00 |
1843,75 |
|
ПС: Операционная система |
Риск до принятия мер: 0,00 |
||
Комплекс мер №1 |
0,00 |
0,00 |
|
Объект: Операционная система Windows XP |
Риск до принятия мер: 0,00 |
||
Комплекс мер №1 |
0,00 |
0,00 |
|
ПС: Маршрутизатор |
Риск до принятия мер: 815,00 |
||
Комплекс мер №1 |
0,00 |
815,00 |
|
Объект: Маршрутизатор TCP/IP |
Риск до принятия мер: 785,00 |
||
Комплекс мер №1 |
0,00 |
785,00 |
|
Объект: Маршрутизаторы удаленных офисов Cisco 1605 |
Риск до принятия мер: 0,00 |
||
Комплекс мер №1 |
0,00 |
0,00 |
|
Объект: Магистральные маршрутизаторы Cisco 7500 |
Риск до принятия мер: 30,00 |
||
Комплекс мер №1 |
0,00 |
30,00 |
|
ПС: Серверы |
Риск до принятия мер: 470,00 |
||
Комплекс мер №1 |
120,00 |
350,00 |
|
Объект: Сервер рабочей группы |
Риск до принятия мер: 200,00 |
||
Комплекс мер №1 |
0,00 |
200,00 |
|
Объект: Прокси сервер |
Риск до принятия мер: 120,00 |
||
Комплекс мер №1 |
120,00 |
0,00 |
|
Объект: Сервер базы данных Oracle |
Риск до принятия мер: 150,00 |
||
Комплекс мер №1 |
0,00 |
150,00 |
|
ПС: Сетевые сервисы |
Риск до принятия мер: 34,38 |
||
Комплекс мер №1 |
0,00 |
34,38 |
|
Объект: DNS |
Риск до принятия мер: 4,38 |
||
Комплекс мер №1 |
0,00 |
4,38 |
|
Объект: Электронная почта |
Риск до принятия мер: 30,00 |
||
Комплекс мер №1 |
0,00 |
30,00 |
|
ПС: Система защиты |
Риск до принятия мер: 804,38 |
||
Комплекс мер №1 |
800,00 |
4,38 |
|
Объект: Антивирус Kaspersky Anti-Virus |
Риск до принятия мер: 4,38 |
||
Комплекс мер №1 |
0,00 |
4,38 |
|
Объект: Средство защиты от спама |
Риск до принятия мер: 800,00 |
||
Комплекс мер №1 |
720,00 |
80,00 |
|
ПС: Система управления |
Риск до принятия мер: 40,00 |
||
Комплекс мер №1 |
0,00 |
40,00 |
|
Объект: 1С:ERP Управление предприятием |
Риск до принятия мер: 40,00 |
||
Комплекс мер №1 |
0,00 |
40,00 |
|
500
тыс. руб.
При расчёте на 15% получаем 324 единиц остаточных рисков.
Вывод: Использование «Комплекса мер №1» снижает остаточный риск более 15%, делая новые риски приемлемыми для предприятия. Потому следует применять данный комплекс мер. Стоимость «Комплекса мер №1» составляет 500 тыс. рублей.
