Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторная работа_УР-3 (ГРИФ).docx
Скачиваний:
12
Добавлен:
18.11.2019
Размер:
870.31 Кб
Скачать

Конфигурация отчета

Для настройки параметров и создания отчета выполните следующие шаги:

Примечание По умолчанию параметры установлены такие же, как и в меню Проект / "Свойства проекта" на закладке "Отчет".

  1. Выберите состав отчета.

  2. Выберите форму отчета.

  3. Нажмите кнопку ОК или клавишу {Enter}.

Управление

Управление рисками...

Данный пункт меню позволяет совершать операции с контрмерами. При выборе данного пункта меню открывается окно "Управление рисками". Данную функцию также можно вызвать при нажатии {Ctrl+K} на клавиатуре.

Применить контрмеры

Позволяет применить все заданные контрмеры.

Управление периодами...

Позволяет совершать операции с периодами. При выборе данного пункта меню появляется окно "Управление периодами". Данную функцию также можно вызвать при нажатии {Ctrl+P} на клавиатуре.

Управление рисками

Данное окно позволяет ввести контрмеры.

Примечание Работа с этим окном возможна, когда определены связи "ресурс - угроза - уязвимость" в разделе "Связи".

Контрмера - действие, которое необходимо выполнить для закрытия уязвимости.

Объекты

В окне "Управление рисками" отображаются ресурсы и существующие по отношению к ним угрозы, а также перечень уязвимостей, через которые угрозы действуют на ресурсы.

Напротив каждой уязвимости находится иконка, вид которой зависит от того, задана ли контрмера для уязвимости или нет:

  • Контрмера не задана

  • Контрмера задана

Позволяет применить все заданные контрмеры в текущем окне.

Примечание Применить все заданные для системы контрмеры можно в меню Управление/"Применить контрмеры".

Позволяет применить заданную контрмеру. Термин "применить контрмеру" означает устранить уязвимость.

Позволяет задать контрмеру. Термин "задать контрмеру" означает проанализировать возможное снижение риска после устранения уязвимости и эффективность контрмеры (комплекса контрмер). При нажатии на эту кнопку появляется окно "Новая контрмера".

Для задания контрмеры выполните следующие шаги:

  1. В окне "Объекты" выберите ресурс и угрозу, действующую на этот ресурс.

  2. Из списка выберите уязвимость, для которой необходимо применить контрмеру.

  3. Нажмите кнопку Задать или клавишу {Enter}.

  4. В окне "Новая контрмера" введите необходимые данные.

Позволяет просмотреть параметры заданных контрмер. При нажатии на эту кнопку появляется окно "Свойства контрмеры".

Позволяет удалить заданную контрмеру.

Задание уровня риска

Данный параметр является фильтром ресурсов по уровням риска. Он позволяет отображать на рабочем поле только те положения, невыполнение которых повлечет больший риск, чем тот, который приемлем для Вас.

Эффективность комплекса контрмер

Риск до задания контрмер - вероятный ущерб, который понесет организация при реализации угроз информационной безопасности, зависящий от защищенности системы.

Риск после задания контрмер - значение риска, пересчитанного с учетом задания контрмер (закрытия уязвимостей).

Эффективность комплекса контрмер - оценка, на сколько снизился уровень риска после задания комплекса контрмер по отношению к первоначальному уровню риска.

В случае, когда ущерб измеряется в денежных единицах, в окне "Эффективность комплекса контрмер" отображается параметр ROSI.

ROSI - отдача на вложения в информационную безопасность. Определяется как разность рисков до задания контрмер и после задания контрмер, деленная на стоимость заданных контрмер, т.е.:

где

Rold - риск без учета контрмеры; Rnew - риск с учетом заданной контрмеры (или с учетом того, что уязвимость закрыта); C - стоимость внедрения контрмеры.