
63
вместе с ресурсами и информацией, которая составляет систему.
Характеризуется система, которая определяет область оценки рисков,
очерчивает оперативные санкции (или аккредитации), границы и обеспечивает
информацию (например, об оборудовании, программном обеспечении,
подключении к системе), необходимую для определения риска.
Целью второго этапа является выявление потенциальных источников
угроз и формирование классов угроз для данной информационной системы.
Выявление уязвимостей должно включать в себя анализ уязвимости,
связанных с системой среды. Целью данного шага является разработка
перечня уязвимостей системы (недостатки или слабые стороны), которые
могут стать жертвой потенциальной угрозы.
Типы рисков:
Проектный тип рисков. В него включены риски, которые связаны с
ошибками в бюджете; в графике работ; с проблемами персонала организации;
риски различных изменений в текущем законодательстве.
Технический тип рисков. К нему относят риски, связанные с проблемами
реализации технических решений и человеческим фактором, а именно риски,
связанные с неспособностью специалистов выполнить необходимую задачу.
Тип бизнес-рисков. Он содержит в себе риски, которые связаны с
финансовой поддержкой задачи учета, или, другими словами, риски
сокращения бюджета, приводящие не только к сокращению проекта и его
задач, но и к его полному провалу в случае не достижения основной цели; риск
потери интереса к задаче ведения и учета внутренних заказов оборудования со
стороны конечных пользователей, риски при оценке рынка данного вида
учета. Данный тип рисков невозможно исключить, но его можно
минимизировать
.
Смоленцева Л.В., Трутнева Л.А. Анализ рисков при внедрении информационных систем // Аллея науки. -
2017. - №16 (том 1) (Декабрь). - С.947-952.