
29
1.2.5. Оценка рисков
Кроме угроз, в процессе жизненного цикла информационного ресурса
возникают ряд рисков и для того, чтобы эффективно управлять рисками,
необходимо их идентифицировать, а затем качественно и количественно
оценить. Цель процесса идентификации рисков состоит в определении
потенциальных рисков, которые могут влиять на информационные ресурсы
компании «Чистое Небо». Идентификацию рисков выполняют руководители
компании, разработчики, специалисты по информационной безопасности,
участники проекта и эксперты в определенных областях. Это итеративный
процесс, поскольку по мере развития проекта в рамках его жизненного цикла
могут обнаруживаться новые риски.
Качественный анализ рисков подразумевает оценку рисков в терминах их
возможных последствий, используя установленные критерии. Критерии могут
учитывать затраты, официальные и предписанные требования, социально-
экономические аспекты и факторы внешней среды, интересы заказчика,
приоритеты и иные исходные данные для оценки [2].
В процессе жизненного цикла информационного ресурса компании
можно выделить следующие риски:
риск нарушения работы аппаратного обеспечения;
риск сбоя программного обеспечения;
риск перебоя электроснабжения;
риск сбоя работы сервера баз данных;
риск внедрения вредоносного программного кода;
риск конфликта программного обеспечения;
обеспечение режима безопасности при осуществлении таких
видов деятельности, как различные встречи, переговоры,
совещания, заседания и другие мероприятия, связанные с
деловым сотрудничеством на национальном и международном
уровне;
обеспечение охраны территории, зданий помещений, с
защищаемой информацией.