Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторная работа_УР-4 (ГРИФ).doc
Скачиваний:
13
Добавлен:
22.11.2019
Размер:
2.57 Mб
Скачать

Свойства группы пользователей

В данном окне поля, доступные для редактирования, зависят от класса группы пользователей:

  1. Для сохранения изменений нажмите кнопку ОК или клавишу {Enter}.

  2. Для закрытия окна без сохранения изменений нажмите кнопку Отмена или клавишу {Esc}.

Бизнес-процессы

Данное окно позволяет совершать операции с бизнес-процессами информационной системы.

Бизнес-процессы - производственные процессы, в которых обрабатывается ценная информация. Например, бизнес-процесс закупки, бизнес-процесс продажи и т.д.

Позволяет создавать новые бизнес-процессы. При нажатии на эту кнопку появляется окно "Новый бизнес-процесс".

Позволяет просматривать параметры созданных бизнес-процессов. При нажатии на эту кнопку появляется окно "Свойства бизнес-процесса".

Позволяет удалить один или несколько выделенных бизнес-процессов. Также бизнес-процессы можно удалить, нажав на клавишу {Delete}.

Расходы на информационную безопасность

Данное окно отображает значения расходов на информационную безопасность.

Расходы на информационную безопасность - затраты на обеспечение информационной безопасности.

  1. Позволяет ввести расходы на информационную безопасность по данной категории. При нажатии на эту кнопку появляется окно "Задать расходы".

  2. Позволяет вводить комментарий. При нажатии на эту кнопку появляется окно "Задать комментарий".

  1. Разовые затраты на приобретение систем защиты информации. Другими словами, это стоимость лицензии программного обеспечения. Кроме того, необходимо также учесть в данном пункте затраты на аппаратное обеспечение - стоимость одного или нескольких компьютеров, на которых развернуты компоненты системы защиты. Также необходимо учесть затраты на покупку или создание средств технической защиты. Помимо этого, часто система защиты использует дополнительное программное и аппаратное обеспечение, стоимость которого также необходимо учитывать. К такому обеспечению можно отнести базы данных, браузеры, системы настройки оборудования, системы резервирования, сетевые кабели, тройники, системы бесперебойного питания и т.д.

  2. В крупных компаниях, имеющих распределенную корпоративную сеть, не стоит забывать о затратах на внедрение систем защиты информации (включая этап предварительного аудита).

  3. Ежегодные затраты на поддержку и обучение (если она не включена в стоимость системы защиты). Сюда же можно отнести и командировочные расходы IT-специалистов на поездки в удаленные офисы, и настройку удаленных компонентов системы обеспечения информационной безопасности.

  4. Ежегодные затраты на управление средствами защиты информации, которые включают зарплату администраторов безопасности и другого персонала, связанного с системой обнаружения атак, а также затраты на модернизацию программно-аппаратного обеспечения. К этой статье расходов относится оплата услуг аутсорсинговых компаний и реагирование на инциденты безопасности.

  5. Изменение затрат после внедрения контрмер - изменение затрат на информационную безопасность после принятия контрмер. Это значение равно разности стоимости внедрения контрмеры и возможного снижения затрат на ИБ, т.е.:

Примечание Значение, равное разности возможного снижения затрат на ИБ и стоимости внедрения контрмеры, не должно превышать суммарного значения расходов на ИБ, т.е.: