
33
1.2.2. Оценка уязвимостей активов.
Оценка уязвимости активов компании ООО «АНС Групп» проводится 1
раза в год. Основанием служит ежегодный приказ Генерального директора о
проведении проверки уязвимости информационных ресурсов Компании. Оценку
проводят сотрудники департаментов безопасности бизнеса и системные
администраторы компании, которые должны правильно и своевременно
идентифицировать возможные проблемы, расставив должным образом
приоритеты по их предупреждению. Применяется метод экспертных оценок [13].
Устраиваются коллективные обсуждения угроз, уязвимостей и механизмов
контроля, на которые приглашаются представители всех бизнес –
подразделений, а также владельцев информационных активов. Это повышает
объективность не только объективность оценок, но и осведомленность всех
участников обсуждения.
Отчет о результатах оценки уязвимости приводятся в форме таблицы,
например:
1. НСД к
ресурсам ЛВС
компании
2.
Использование
чужих
идентификато-
ров
1. Слабые пароли.
2. Наличие
внутренних
уязвимостей.
3. Мониторинг
действий
пользователей не
производится.
1. Корректное
управление
доступом.
2. Низкая
квалификация
пользователей.
1. НСД к
ресурсам ЛВС
компании
2.
Использование
1. Отсутствуют
последние
обновления на
фаерволле.
2. Наличие
1. Хорошая
защита
периметра.
2. Отсутствие