По результатам ранжирования выделим активы, имеющие наибольшую
ценность (имеющие ранг 5 и 4):
1) Разработки и программные комплексы
2) Хранилище данных, сервер
3) Документы
4) Аппаратные средства (компьютеры)
5) Программы целевого назначения, Системное ПО
1.2.2. Оценка уязвимостей активов
Оценка уязвимости активов компании АО «Гардиум» проводится 1 раз в
год. Основанием для этого является ежегодный приказ Генерального директора
компании о проведении проверки уязвимости информационных ресурсов
компании. Оценку проводят сотрудники департамента безопасности бизнеса и
системные администраторы компании, которые должны правильно и
своевременно идентифицировать возможные проблемы, расставив должным
образом приоритеты по их предупреждению. Применяется метод экспертных
оценок. Устраиваются коллективные обсуждения угроз, уязвимостей и
механизмов контроля, на которые приглашаются представители всех
подразделений компании, а также владельцев информационных активов. Это
повышает не только объективность оценок, но и осведомлённость всех
участников обсуждения. Результаты оценки уязвимости активов АО «Гардиум»
приведены в таблице 5.