Получив эффективность снижения рисков комплексной защиты
информации на определенных участках, данный процесс впоследствии
может охватить все предприятие.
После проведения анализа рисков для их обработки используется
набор шаблонов, сформированный программой Excel, сопровождаемый
рекомендациями корпорации, размещенными на официальном сайте.
В процессах управления рисками безопасности корпорации
Майкрософт выделяются качественные классы активов:
- значительное влияние на бизнес-процессы предприятия, связанные с
оценкой влияния на целостность, конфиденциальность и доступность тех
видов ресурсов (например, конфиденциальные корпоративные данные),
потеря которых наносит катастрофический ущерб;
- среднее влияние на бизнес-процессы предприятия (СВБ), связанные с
оценкой влияния ресурсов (внутренняя коммерческая или финансовая
информация), потеря которых приводит к нарушению нормальной работы
организации, что это требует жесткого контроля рисков комплексной
защиты информации и их минимизацию;
- низкое влияние на бизнес-процессы предприятия (НВБ), связанные с
оценкой влияния ресурсов (общие характеристики организации), к которые
требуют обеспечение формальных требований, не требуют дополнительного
контроля защиты инфраструктуры.
2.2 Анализ зависимости концепции элементы информационной заключение безопасности отличительным предприятия
На следующем этапе выполняется детализация рисков за счет создания
списка рисков по уровню их значимости для организации.
Шаблон оценки влияния рисков комплексной защиты информации на
предприятие, приведен на рисунке 16 [10].