МИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра информационной безопасности
практическая работа №8
по дисциплине «Основы информационной безопасности»
Тема: Изучение сравнения комплексов мер по уровням остаточных рисков в разрезе структуры оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.
Студент гр. |
|
Преподаватель |
|
Санкт-Петербург
2023
Цель работы
Изучение сравнения остаточных рисков с приемлемыми после принятия мер по их уменьшению в разрезе структуры оцениваемой системы по выбранному предприятию с помощью ПО РискМенеджер – Анализ v3.5. Автоматически сгенерировать отчёт с помощью контекстного меню.
Сравнение комплексов мер по уровням остаточных рисков в разрезе структуры оцениваемой системы |
||
|
Остаточный риск |
Уменьшение риска |
Модель: ПАО "МТС" |
Риск до принятия мер: 6583,33 |
|
Комплекс мер №1 |
961,90 |
5621,43 |
Регион: г. Москва |
Риск до принятия мер: 6583,33 |
|
Комплекс мер №1 |
961,90 |
5621,43 |
ЛС: Корпоративный центр |
Риск до принятия мер: 1916,67 |
|
Комплекс мер №1 |
200,00 |
1716,67 |
ПС: Подразделение управления |
Риск до принятия мер: 1916,67 |
|
Комплекс мер №1 |
200,00 |
1716,67 |
Объект: Персонал |
Риск до принятия мер: 250,00 |
|
Комплекс мер №1 |
120,00 |
130,00 |
Объект: Финансовые данные |
Риск до принятия мер: 1000,00 |
|
Комплекс мер №1 |
80,00 |
920,00 |
Объект: ПО Naumen CX |
Риск до принятия мер: 666,67 |
|
Комплекс мер №1 |
0,00 |
666,67 |
ЛС: Отдел телекоммуникаций |
Риск до принятия мер: 3047,62 |
|
Комплекс мер №1 |
428,57 |
2619,05 |
ПС: Подразделение технологий |
Риск до принятия мер: 1714,29 |
|
Комплекс мер №1 |
428,57 |
1285,71 |
Объект: Сервер |
Риск до принятия мер: 428,57 |
|
Комплекс мер №1 |
428,57 |
0,00 |
Объект: Маршрутизатор |
Риск до принятия мер: 428,57 |
|
Комплекс мер №1 |
0,00 |
428,57 |
Объект: Windows OS |
Риск до принятия мер: 428,57 |
|
Комплекс мер №1 |
0,00 |
428,57 |
Объект: Персональный компьютер |
Риск до принятия мер: 428,57 |
|
Комплекс мер №1 |
0,00 |
428,57 |
ПС: Подразделение защиты |
Риск до принятия мер: 1333,33 |
|
Комплекс мер №1 |
0,00 |
1333,33 |
Объект: Шифрование |
Риск до принятия мер: 666,67 |
|
Комплекс мер №1 |
0,00 |
666,67 |
Объект: Система защиты |
Риск до принятия мер: 666,67 |
|
Комплекс мер №1 |
0,00 |
666,67 |
ЛС: Отдел ретейла |
Риск до принятия мер: 1619,05 |
|
Комплекс мер №1 |
333,33 |
1285,71 |
ПС: Подразделение торговли |
Риск до принятия мер: 1619,05 |
|
Комплекс мер №1 |
333,33 |
1285,71 |
Объект: Обработка платежей |
Риск до принятия мер: 1285,71 |
|
Комплекс мер №1 |
0,00 |
1285,71 |
Объект: Система оплаты |
Риск до принятия мер: 333,33 |
|
Комплекс мер №1 |
333,33 |
0,00 |
Выводы
В ходе выполнения работы были сравнены риски до и после принятия мер по их уменьшению в разрезе структуры оцениваемой системы для выбранного предприятия и сгенерирован отчет в программном обеспечении РискМенеджер – Анализ v3.5. В ходе сравнения выяснилось, что риски уменьшились до допустимого уровня, т.е. 961 тыс. руб.
