139
• Управления персоналом;
• Системы на соответствие требованиям ИБ;
• Классификации информационных ресурсов и их управления;
• Физической безопасности;
• Управлением доступом и системами в целом;
• Администрирования компьютеров и ЛВС;
• Разработки и сопровождения систем;
• Планирования дальнейшей бесперебойной работы.
По окончанию анализа выбирается готовая модель ТСО, сравнимая со
средними и оптимальными значениями группы похожих организаций,
которые имеют схожие с рассматриваемой компанией показатели по объему
бизнеса. Подобная группа может браться из банка данных по эффективности
затрат на безопасность, а также эффективности соответствующих профилей
защиты других компаний.
Процесс сравнения текущего показателя ТСО исследуемой компании с
модельным значением аналогичного показателя позволяет провести анализ
эффективности ИБ фирмы, результатом которого чаще всего является
выявление узких мест в компании, причин их появления и выработки
последующих шагов для реорганизации корпоративной системы защиты
данных для обеспечения оптимального уровня защищенности КИС.
Создание целевой модели ТСО.
В результате проведенного аудита создаётся целевая модель, которая
учитывает перспективы развития бизнеса и всей корпоративной системы
защиты данных (сложность, методы, лучшие практики, типы СЗИ и СКЗИ,
навыки пользователей, активы и т.д.).
Также рассматриваются трудозатраты и капитальные расходы, которые
необходимы для преобразования среду текущей в среду целевую. В
трудозатраты на внедрение можно включать расходы на планирование,
развертывание, настройку и обучение. Сюда также входят временные затраты
на поддержку и управление.