14
1.2. Анализ рисков информационной безопасности
1.2.1 Определение и оценка информационных активов.
Рассмотрением рисков, связанных с использованием информационных
систем, является расценка угроз и уязвимостей, а также определение комплекса
противодействий, обеспечивающего достаточный степень защищенности ИС.
При оценивании рисков учитываются многие факторы: ценность ресурсов,
значимость угроз, уязвимостей, эффективность имеющихся и планируемых
средств защиты и многое другое.
Величина потерь выражает ценность актива, а также понесет ли
организация потери в случае нарушения целостности актива. Финансовая
устойчивость отражает уровень риска деятельности предприятия с позиций
сбалансированности или превышения доходов над расходами. Она
обеспечивается высокой долей собственного капитала в общей сумме
используемых финансовых средств.
Фактор риска характеризует несоответствие между требуемой
величиной оборотных активов и возможностями собственных и заемных
средств по их формированию.
Процесс управления направлен на определение событий, которые могут
оказать влияние на организацию, и на управление связанным с этими
событиями риском. При этом обеспечивается контроль над допустимым
уровнем риска при разумной гарантии достижения целей организации.
Можно попробовать — при помощи руководства и работников
организации — осмыслить, что же на самом деле нужно защищать и от кого. С
этого момента начинается специфическая деятельность на стыке технологий и
основного бизнеса, которая состоит в определении того направления
деятельности и целевого состояния обеспечения информационной
безопасности, которое будет сформулировано одновременно и в бизнес-
терминах, и в терминах ИБ.