
19
Таблица 1.4
Итоги ранжирования активов
Финансовые отчеты компании
Персональные данные сотрудников
Система обеспечения безопасности компании
Сведения о схемах размещения систем
безопасности
Маркетинговые исследования рынка перевозок
Внутренняя бухгалтерская документация
Сведения о достигнутых соглашениях и
договоренностях
1.2.2. Оценка уязвимостей активов
Уязвимость информационных активов представляет собой тот или другой
минус, следствием которого становится не желательное воздействие на актив со
стороны злоумышленников, не квалифицированных работников или
вредоносного кода [5].
Уязвимости системы информации предприятия можно определить
некоторыми методами. Их может описать сотрудник фирмы основываясь на
собственный опыт. Помимо этого, можно пригласить посторонних специалистов
для того, чтобы провести технологический аудит информационной системы и
выявить все уязвимости.
На рассмотренном предприятии оценивание уязвимостей активов
выполняется соответственно с запросами ГОСТ Р ИСО/МЭК ТО 13335-3-2007
«Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента
безопасности информационных технологий» на основании применения общего
подхода. При выполнении этого применяются такие критерии оценки ущерба от
утраты конфиденциальности, доступности или целостности активов [1]:
нарушение подзаконных актов или/и закона;
уменьшение эффективности бизнеса;
снижение престижа компании;
нарушение безопасности личной информации;
необеспеченность персональной безопасности;
отрицательный эффект с позиции обеспечения правопорядка;
нарушение безопасности коммерческой тайны;