16
1.2.2. Оценка уязвимостей активов
Процесс обнаружения уязвимостей ресурсов автоматизированной
системы, а также выработка рекомендаций по их устранению называется анализ
защищенности информационного ресурса. Из этого можно сделать вывод, что
уязвимость информационных активов — это риск потри информации.
Уязвимости - это слабости защиты, которые ассоциируются с потерей
активов организации. Эти слабости могут быть причиной нежелательных
инцидентов. Уязвимость сама по себе не наносит ущерба, это только условие,
позволяющее угрозе причинить ущерб активам.
Аудит безопасности – это действия по независимой проверке и
изучению документации систем, а также по испытаниям средств защиты
информации, направленная на обеспечение безопасности информации.
С помощью аудита безопасности можно выявить уязвимости системы и
выработать рекомендации по устранению недостатков в средствах защиты
информации.
ГБУ «Инфогород» может столкнуться с уязвимостями, вот некоторые из
них:
1. нарушение при создании своего программного обеспечения личных
неимущественных, исключительных прав третьих лиц –
авторов/правообладателей.
2. отсутствие у компании исключительного права на интеллектуальную
собственность своих сотрудников.
3. использование собственного ПО сотрудниками/фрилансерами в
личных целях, для ведения конкурирующего бизнеса.
Основанием для проведения оценки уязвимости служит определение
правильности предпринимаемых мер безопасности по отношению к значимости
информационных активов. Показателями уязвимости актива и его особо
важных зон являются степень уязвимости в порядковой шкале.