16
1.2 Анализ рисков информационной безопасности.
Один раз в год этой библиотеки ведется анализ, с целью установления
единого перечня информационных активов, а также выявить опасности. После
всех исследований вырабатывается способ согласно обеспечению
информационной защищенности.
Поскольку появляются новые опасности нужно совершенствовать систему
защищенности в организации. Анализ активов, рисков, а также о новых угрозах
проводит заведующий сектором автоматизации, а решение принимает
заведующая информационно-библиографическим отделом.
На базе исследования принятых сведений, а также определенных связей
схематически передается модель информационной инфраструктуры для принятия
границ рассмотрения информационных активов (Проведение процедур данного
этапа дает вероятность установить, какие объекты информационной
инфраструктуры выбраны с целью анализа ИТ-рисков, а какие остались за его
рамками на основе анкетирования).
1.2.1. Идентификация и оценка информационных активов.
Должны быть идентифицированы все информационные активы, которые
входят в область оценки. Нужно определить ценности данных информационных
активов. Установить список угроз, которые были, сделаны в результате анализа.
Сделать оценивание, а также ранжирование рисков. Информационный актив – это
любая информация, независимо от варианта её показа, которая имеет ценность
для организации, а также находящаяся в её распоряжении. Типы
информационных активов в МАУК «Межпоселенческая центральная библиотека
Очёрского муниципального района»»: Информация (база данных бухгалтерии –
которая содержит всю информацию обо всех сотрудниках библиотеки, все
финансовые операция которые совершает как внутри, так а также, вне
библиотеки, а так же информацию о сделанных транзакциях а также, их статусе).
База данных документов, которые заключались в организации (договора,
контракты, служебные записки). База данных читателей (в которой указана вся
информация о читателях). Программное обеспечение, охватывая прикладные