МИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра информационной безопасности
Практическая работа № 8
по дисциплине «Основы информационной безопасности»
Тема: «Изучение сравнения комплексов мер по уровням остаточных рисков в разрезе структуры оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.»
Студент гр. |
|
Преподаватель |
|
Санкт-Петербург
2023
Цели: изучить и сравнить комплексы мер по уровням остаточных рисков и выбрать подходящий вариант для компании.
Комплекс
мер по внедрению политики безопасности
Сравнение комплексов мер по уровням остаточных рисков в разрезе структуры оцениваемой системы |
||
|
Остаточный риск |
Уменьшение риска |
Модель: ООО «Селектел» |
Риск до принятия мер: 2425,8 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
607,9 |
1817,9 |
Регион: Организация в целом |
Риск до принятия мер: 1445,50 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
0,00 |
1445,50 |
ЛС: Организация в целом |
Риск до принятия мер: 1445,50 |
|
Мера: Планирование бесперебойной работы организации |
0,00 |
1445,50 |
ПС: В целом по ЛС |
Риск до принятия мер: 1445,50 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
0,00 |
1445,50 |
Объект: Персональный компьютер |
Риск до принятия мер: 1282,50 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
0,00 |
1282,50 |
Объект: ОС Ubuntu Linux |
Риск до принятия мер: 300,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
100,00 |
200,00 |
ПС: Сетевая инфраструктура |
Риск до принятия мер: 600,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
500,00 |
100,00 |
Объект: Сервер Обработки информации |
Риск до принятия мер: 200,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
100,00 |
100,00 |
Объект: Терминальные сервера |
Риск до принятия мер: 400,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
400,00 |
0,00 |
Объект: Сервера удаленного доступа |
Риск до принятия мер: 0,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
0,00 |
0,00 |
ПС: Информационная безопасность |
Риск до принятия мер: 120,44 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
18,43 |
102,01 |
Объект: Защита от несанкционированного доступа |
Риск до принятия мер: 120,44 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
18,43 |
102,01 |
Регион: Организация в целом |
Риск до принятия мер: 1000 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
300 |
700 |
ЛС: Организация в целом |
Риск до принятия мер: 150 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
75 |
75 |
ПС: В целом по ЛС |
Риск до принятия мер: 250 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
75 |
75 |
Объект: Персональный компьютер |
Риск до принятия мер: 0,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
26 |
24 |
Объект: ОС Ubuntu Linux |
Риск до принятия мер: 0,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
25,4 |
24,6 |
ПС: Сетевая инфраструктура |
Риск до принятия мер: 100,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
50,00 |
50,00 |
Объект: Маршрутизатор |
Риск до принятия мер: 0,00 |
|
Комплекс мер: КМ по развитию инфраструктуры управления ИБ |
50,00 |
50,00 |
Вывод. в результате выполнения данной практической работы было проведено сравнение комплексов мер по уровням остаточных рисков и выбран комплекс мер по внедрению политики безопасности, так как он обеспечивает снижение уровня риска до допустимого.
