19
7. Новизна.
Главная цель оценки рисков активов, это понятия характеристик
рисков для всей корпоративной системы. После оценки всех выявленных
уязвимостей, необходимо выбрать средства, с помощью которых будет
возможно обеспечить необходимый уровень защиты информации в
компании.
При оценке, обязательно нужно учесть ряд факторов, которые играют
не маловажную роль в этой процедуре, такие как: ценность тех ресурсов,
которые имеются, уровень возможных угроз и уязвимостей, необходимо
улучшение и желаемый результат защиты информации. Возможно имеются
сжатые сроки по реализации того или иного комплекса зашиты или
востребованность конфиденциальной информации.
Данное направление имеет достаточно широкий охват и динамично
развивающиеся направление менеджмента в области защиты информации.
Задачей данного направления является инфицировать и произвести оценку
самых важных информационных рисков, найти инструменты и комплексы по
обеспечению защищенности. Наиболее эффективны, является комплексный
подход, решающий сразу несколько необходимых проблем, отвечающих
нормативно правовой базе в области защиты информации.
Среди успешных российских компаний, которые используют
организационно технические средства, разработаны специальные методики
международных стандартов iso15408, iso17799 (BS7799),BSI, и национальные
стандарты NITS80030, SAC, COSO, SAS55\78, ГОСТ Р ИСО/МЭК ТО 13335-
3-2007 и т.д.[7]
В этих методиках определены цели и задачи по защите и подробно
описано создание эффективной оценки защиты по управлению рисками, так
же расчет с детализацией как качественных, так и количественных рисков по
отношению к целям компании и применение инструментов по оценки и
управлению этими рисками.[2]