- •Санкт-петербургский государственный
- •Кафедра информационной безопасности
- •Тема: «Оценка структуры факторов риска»
- •Оценка структуры факторов риска по методологии фстек
- •Оценка структуры факторов риска в соответствии с методикой с.В. Вихорева
- •Оценка структуры факторов риска в РискМенеджер-Анализ v3.5
- •Выбор комплекса мер защиты в по РискМенеджер-Анализ v3.5
Оценка структуры факторов риска в РискМенеджер-Анализ v3.5
Построим модель рисков при помощи РискМенеджера, результат представлен в таблице 1
|
Остаточный риск |
Уменьшение риска |
Модель: ООО "Яндекс" |
Риск до принятия мер: 966,67 |
|
Комплекс мер 1 |
306,48 |
660,19 |
Регион: г. Москва |
Риск до принятия мер: 966,67 |
|
Комплекс мер 1 |
306,48
|
|
ЛС: Организация в целом |
Риск до принятия мер: 966,67 |
|
Комплекс мер 1 |
306,48 660,19 |
|
ПС: Сервисы безопасности |
Риск до принятия мер: 722,02 |
|
Комплекс мер 1 |
124,33 |
597,69 |
Объект: Процесс безопасной разработки |
Риск до принятия мер: 76,19 |
|
Комплекс мер 1 |
0,00 76,19 |
|
Объект: Система аутентификации |
Риск до принятия мер: 583,33 |
|
Комплекс мер 1 |
124,33 |
459,00 |
Объект: OC Linux |
Риск до принятия мер: 62,50 |
|
Комплекс мер 1 |
0,00 |
62,50 |
ПС: Сервис электронной почты |
Риск до принятия мер: 160,71 |
|
Комплекс мер 1 |
160,71 |
0,00 |
Объект: Веб сервер |
Риск до принятия мер: 160,71 |
|
Комплекс мер 1 |
160,71 |
0,00 |
Объект: АИС |
Риск до принятия мер: 0,00 |
|
Комплекс мер 1 |
0,00 |
0,00 |
Объект: DNS |
Риск до принятия мер: 0,00 |
|
Комплекс мер 1 |
0,00 |
0,00 |
ПС: Бухгалтерия |
Риск до принятия мер: 21,43 |
|
Комплекс мер 1 |
21,43 |
0,00 |
Объект: Финансовые данные |
Риск до принятия мер: 21,43 |
|
Комплекс мер 1 |
21,43 |
0,00 |
Объект: Система 1С |
Риск до принятия мер: 0,00 |
|
Комплекс мер 1 |
0,00 |
0,00 |
ПС: Персонал |
Риск до принятия мер: 62,50 |
|
Комплекс мер 1 |
0,00 |
62,50 |
Объект: Персонал |
Риск до принятия мер: 62,50 |
|
Комплекс мер 1 |
0,00 |
62,50 |
Объект: Подбор персонала |
Риск до принятия мер: 0,00 |
|
Комплекс мер 1 |
0,00 |
0,00 |
Таблица 1 – Модель рисков
Из отчета, сгенерированного программой, видно, что объекты серверной, а именно БД и веб-сервер компании имеют наибольший риск.

660,19