МИНОБРНАУКИ РОССИИ САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА) Кафедра информационной безопасности
ПРАКТИЧЕСКАЯ РАБОТА №8
по дисциплине «Основы информационной безопасности»
ТЕМА: ИЗУЧЕНИЕ СРАВНЕНИЯ КОМПЛЕКСОВ МЕР ПО УРОВНЯМ ОСТАТОЧНЫХ
РИСКОВ В РАЗРЕЗЕ СТРУКТУРЫ ОЦЕНИВАЕМОЙ СИСТЕМЫ С ПОМОЩЬЮ ПО
РИСКМЕНЕДЖЕР - АНАЛИЗ V3.5.
Студент гр.
Преподаватель
Санкт-Петербург
2023
Сравнение комплексов мер по уровням остаточных рисков в разрезе структуры оцениваемой системы
Внедрение технологии анализа защищенности и поиска уязвимостей серверов
|
Остаточный |
Уменьшение |
|
риск |
риска |
Модель: Отделение Федеральной налоговой |
Риск до принятия мер: |
|
84150,00 |
|
|
службы РФ. |
|
|
|
|
|
Внедрение технологии анализа защищенности и поиска уязвимостей |
15500,00 |
47170,00 |
серверов |
|
|
Регион: Санкт-Петербург |
Риск до принятия мер: |
|
|
41772,00 |
|
Внедрение технологии анализа защищенности и поиска уязвимостей |
0,00 |
41772,00 |
серверов |
|
|
ПС: Охрана |
Риск до принятия мер: 0,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: система пожарной сигнализации |
Риск до принятия мер: |
|
|
2560,00 |
|
Внедрение технологии анализа защищенности и поиска |
2560,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: контроль доступа к помещениям компании |
Риск до принятия мер: |
|
|
22000,00 |
|
Внедрение технологии анализа защищенности и поиска |
1000,00 |
21000,00 |
уязвимостей серверов |
|
|
Объект: камеры видеонаблюдения |
Риск до принятия мер: |
|
|
7000,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
7000,00 |
уязвимостей серверов |
|
|
ПС: Бухгалтерия |
Риск до принятия мер: |
|
|
6000,00 |
|
Внедрение технологии анализа защищенности и поиска |
400,00 |
5600,00 |
уязвимостей серверов |
|
|
Объект: Финансовые данные |
Риск до принятия мер: |
|
|
1500,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
1500,00 |
уязвимостей серверов |
|
|
ПС: Процесс обработки |
Риск до принятия мер: |
|
|
1500,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
1500,00 |
уязвимостей серверов |
|
|
Объект: Ввод информации |
Риск до принятия мер: |
|
|
1200,00 |
|
Внедрение технологии анализа защищенности и поиска |
150,00 |
1050,00 |
уязвимостей серверов |
|
|
2
ПС: информационная защита |
Риск до принятия мер: 0,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: Вэб-сайт |
Риск до принятия мер: 0,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: Система криптографической аутентификации |
Риск до принятия мер: |
|
пользователей |
7560,00 |
|
Внедрение технологии анализа защищенности и поиска |
7560,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: Идентификация и аутентификация |
Риск до принятия мер: |
|
|
4500,00 |
|
Внедрение технологии анализа защищенности и поиска |
4500,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: маршрутизатор |
Риск до принятия мер: 0,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
0,00 |
уязвимостей серверов |
|
|
ПС: Персонал |
Риск до принятия мер: 0,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: антивирус |
Риск до принятия мер: |
|
|
6000,00 |
|
Внедрение технологии анализа защищенности и поиска |
6000,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: персональный компьютер |
Риск до принятия мер: 0,00 |
|
Внедрение технологии анализа защищенности и поиска |
0,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: ОС Windows |
Риск до принятия мер: |
|
|
1700,00 |
|
Внедрение технологии анализа защищенности и поиска |
1700,00 |
0,00 |
уязвимостей серверов |
|
|
Объект: GPU-сервер |
Риск до принятия мер: 700,00 |
|
Внедрение технологии анализа защищенности и поиска |
700,00 |
0,00 |
уязвимостей серверов |
|
|
Вывод: Комплекс мер, выбранный ранее позволяет снизить остаточный риск до 24,3% от исходного.
3
