Комплекс мер 1
400 тыс. рублей – приемлемый уровень риска
Наиболее эффективный комплекс мер позволяет снизить остаточный риск до приемлемого за 400 тыс. рублей
|
Остаточный |
Уменьшение |
Модель: ООО "ДТел" |
риск |
риска |
Риск до принятия мер: 966,67 |
||
Комплекс мер 1 |
306,48 |
660,19 |
Регион: г. Сочи |
Риск до принятия мер: 966,67 |
|
Комплекс мер 1 |
306,48 |
660,19 |
ЛС: Офис в Сочи |
Риск до принятия мер: 966,67 |
|
Комплекс мер 1 |
306,48 |
660,19 |
ПС: Серверная |
Риск до принятия мер: 722,02 |
|
Комплекс мер 1 |
124,33 |
597,69 |
Объект: Система криптографической защиты информации |
Риск до принятия мер: 76,19 |
|
Комплекс мер 1 |
0,00 |
76,19 |
Объект: Главные серверы компании |
Риск до принятия мер: 583,33 |
|
Комплекс мер 1 |
124,33 |
459,00 |
Объект: Серверные операционные системы Debian |
Риск до принятия мер: 62,50 |
|
Комплекс мер 1 |
0,00 |
62,50 |
ПС: Офисы СисАдминов |
Риск до принятия мер: 160,71 |
|
Комплекс мер 1 |
160,71 |
0,00 |
Объект: Компьютеры |
Риск до принятия мер: 160,71 |
|
Комплекс мер 1 |
160,71 |
0,00 |
Объект: Маршрутизатор Cisco 7400WXR |
Риск до принятия мер: 0,00 |
|
Комплекс мер 1 |
0,00 |
0,00 |
Объект: Операционные системы разных дистрибутивов |
Риск до принятия мер: 0,00 |
|
Linux |
|
|
Комплекс мер 1 |
0,00 |
0,00 |
ПС: Кабинеты сотрудников |
Риск до принятия мер: 21,43 |
|
Комплекс мер 1 |
21,43 |
0,00 |
Объект: Офисный компьютер |
Риск до принятия мер: 21,43 |
|
Комплекс мер 1 |
21,43 |
0,00 |
Объект: Операционная система Windows 10 |
Риск до принятия мер: 0,00 |
|
Комплекс мер 1 |
0,00 |
0,00 |
ПС: Системы безопасности |
Риск до принятия мер: 62,50 |
|
Комплекс мер 1 |
0,00 |
62,50 |
Объект: Идентификация и аутентификация |
Риск до принятия мер: 62,50 |
|
Комплекс мер 1 |
0,00 |
62,50 |
Объект: КПП на входе в здание офиса |
Риск до принятия мер: 0,00 |
|
Комплекс мер 1 |
0,00 |
0,00 |
Выводы
При анализе методик можно сделать вывод, что они дают схожие результаты. Однако методика Вихорева позволяет рассчитать более точно актуальность угроз, а также определить возможные варианты атак. При этом методы ПО «РискМенеджер-Анализ v3.5» являются более наглядными, так как рисуются столбчатые диаграммы, с помощью которых можно оценить более выгодные комплексы мер по защите. В связи с тем, что приемлемым остаточным риском считается риск ниже 400 руб., следует выбрать сформированный комплект мер, так как он соответствует требования
