- •Начало работы
- •Работа с программой
- •Новый проект
- •Открыть проект
- •Управление проектами
- •Свойства проекта
- •Состав отчета
- •Управление
- •Новая контрмера
- •Работа с разделом "Моделирование системы"
- •Сетевые группы
- •Ресурсы
- •Сетевые устройства
- •Виды информации
- •Группы пользователей
- •Свойства группы пользователей
- •Бизнес-процессы
- •Расходы на информационную безопасность
- •Работа с разделом "Связи"
- •Виды информации
- •Добавить вид информации
- •Свойства вида информации
- •Группы пользователей
- •Добавить группу пользователей
- •Свойства группы пользователей
- •Каналы связи
- •Задать связи
- •Бизнес-процессы
- •Задать связи
- •Средства защиты
- •Задать средства защиты ресурса
- •Средства защиты информации
- •Задать средства защиты информации
- •Применить
- •Работа с разделом "Политика безопасности"
- •Работа с требованием
Управление
|
Управление рисками... Позволяет совершать операции с контрмерами. При выборе данного пункта меню открывается окно "Управление рисками". Данную функцию также можно вызвать при нажатии {Ctrl+K} на клавиатуре. Применить контрмеры Позволяет применить все заданные контрмеры. Управление периодами... Позволяет совершать операции с периодами. При выборе данного пункта меню появляется окно "Управление периодами". Данную функцию также можно вызвать при нажатии {Ctrl+P} на клавиатуре. |
Управление рисками
Данное окно позволяет ввести контрмеры.
Примечания
Работа с этим окном возможна, когда определены связи "ресурс - вид информации - группа пользователей" в разделе "Связи".
Если в свойствах групп обычных пользователей (менеджеры, офицеры безопасности, пользователи, системные администраторы, топ-менеджеры) параметр "Данной группе разрешен доступ в Интернет" не указан, то для ресурсов "Рабочая станция" и "Мобильный компьютер" эти группы не отображаются.
Контрмера - действие, которое необходимо выполнить для закрытия уязвимости.
Объекты
|
Окно "Объекты" формируется на основе созданной информационной системы и проставленных связей в разделе "Связи". Здесь отображаются:
|
Окно с контрмерами
|
Вид окна с контрмерами зависит от выбранного объекта:
Напротив каждой контрмеры находится иконка, вид которой зависит от того, задана ли контрмера для средства защиты или нет:
|
Задание уровня риска
|
Данный параметр является фильтром ресурсов по уровням риска. Он позволяет отображать на рабочем поле только те положения, невыполнение которых повлечет больший риск, чем тот, который приемлем для Вас. |
Эффективность комплекса контрмер
|
Риск до задания контрмер - вероятный ущерб, который понесет организация при реализации угроз информационной безопасности, зависящий от защищенности системы. Риск после задания контрмер - значение риска, пересчитанного с учетом задания контрмер (закрытия уязвимостей). Эффективность комплекса контрмер - оценка на сколько снизился уровень риска после задания комплекса контрмер по отношению к первоначальному уровню риска. В случае, когда ущерб измеряется в денежных единицах, в окне "Эффективность комплекса контрмер" отображается параметр ROSI.
ROSI - отдача на вложения в информационную безопасность. Определяется как разность рисков до задания контрмер и после задания контрмер, деленная на стоимость заданных контрмер, т.е.:
|
