28-amaliy ish axborot xavfsizligi risklarini aniqlashga yondashuv



Download 36,19 Kb.
bet2/4
Sana05.04.2022
Hajmi36,19 Kb.
#530813
1   2   3   4
Bog'liq
28-amaliy ish

2.Oqibatlarni baholash
Kirish ma’lumotlari: Aniqlangan va asoslangan insidentlar ssenariylarining ro‘yxati, jumladan, tahdidlarni, zaifliklarniva daxl qilingan aktivlarni,biznes-jarayonlar va aktivlar uchun oqibatlarni aniqlash.
Ish: Biznesning tashkilotga, axborot xavfsizligining mumkin bo‘lgan yoki real insidentlarining natijasi hisoblanadigan ta’siri, aktivlar konfidensialligini, yaxlitligining yoki foydalanib bo‘lishlikning yo‘qotilishi kabi axborot xavfsizligi buzilishining oqibatlari hisobga olingan holda baholanishikerak (O‘zDStISO/IEC 27001, 4.2.1, ye), 1) sanab o‘tish). O‘zDStISO/IEC 27005:2013
Amalga oshirish bo‘yicha qo‘llanma: Qayta ko‘rib chiqiladigan barcha aktivlar aniqlangandan keyin, bu aktivlarga berilgan baho oqibatlarni baholashda hisobga olinishi kerak. Biznes ta’sirining qiymati sifat yoki miqdor shakllarda ifodalanishi mumkin, biroq pul qiymatini berishning har qanday usuli umuman olganda, qarorlar qabul qilish uchun ko‘proq axborot berishi mumkin, binobarin, qarorlar qabul qilish jarayonini yanada samarali qiladi.
Aktivlarning qiymatini aniqlash, tashkilotning amaliy maqsadlarini amalga oshirish uchun aktivlarning muhimligiga nisbatan ularning kritikligiga muvofiq aktivlarni aniqlashdan boshlanadi. So‘ngra ikki o‘lchovdan foydalanib qiymat aniqlanadi:
- aktivning tiklanish qiymati: axborotni almashtirish va tiklash maqsadida tozalash qiymati (agar bu mumkin bo‘lsa);
-aktivga zarardan yoki aktivning obro‘sizlanishidan biznes uchun kelib chiqadigan oqibatlar, masalan, qonunchilik yoki normativ hujjatlarning talablari bajarilmasligi tufayli axborotning va boshqa axborot aktivlarining fosh etilishi, modifikatsiya qilinishi, foydalanib bo‘lmaslik va yoki buzilishi oqibatida biznes uchun mumkin bo‘lgan noqulay oqibatlar. Qiymatning aniqlanishi biznesga ko‘rsatiladigan ta’sirni tahlil qilishdan kelib chiqib belgilanadi. Qiymat biznes uchun oqibatlar bilan, odatda, tiklanish qiymatidan ancha yuqori qilib belgilanadiva aktivning tashkilot uchun, uning biznes maqsadlari bajarilishida muhimligiga bog‘liq.
Aktivlarning baholanishi insident ssenariysining ta’sirini baholashning muhim omili hisoblanadi, chunki insident bitta aktivga (masalan, bog‘liq aktivlar) yoki aktivning faqat bir qismiga ta’sir ko‘rsatishi mumkin.Turli tahdidlar va zaifliklar aktivlarga turlicha ta’sir ko‘rsatishi mumkin, masalan, konfidensiallikning, yaxlitlikning vafoydalana olishlikning yo‘qotilishi. Shu munosabat bilan, oqibatlarni baholash, aktivlar qiymatini aniqlash bilan bog‘langan hisoblanadi yoki biznesga ko‘rsatiladigan ta’sir tahlilidan kelib chiqib qilinadi. Oqibatlar yoki biznesga ta’sir ko‘rsatish voqea-hodisa yoki voqea- hodisalar to‘plami natijalarini modellash yoki o‘tgan davr ichidagi ma’lumotlarni yoki eksperimental tadqiqotlarni ekstrapolyatsiya qilish yo‘li bilan aniqlanishi mumkin. Oqibatlar pul ifodasiga ega bo‘lishi, texnik yoki odam bilan bog‘liq ta’sir mezonlari orqali yoki tashkilot uchun ahamiyatli bo‘lgan boshqa mezonlar orqali ifodalanishi mumkin. Alohida hollarda, turlivaqt, joylar, guruhlar yoki vaziyatlar bilan bog‘liq bo‘lgan oqibatlarni aniqlash uchun, raqamli qiymatdan ko‘ra ko‘proq narsa talab etiladi. Vaqtm yoki mablag‘lar bilan bog‘liq oqibatlar, tahdidlar va zaifliklar ehtimolligiga nisbatan ishlatiladigan yondashuv vositasida o‘lchanishi kerak. Sifat yoki miqdor yondashuvning izchilligi ta’minlanishi kerak. B ilovada ta’sirni baholash va aktivlar qiymatini aniqlash bo‘yicha batafsil axborot keltiriladi.
Chiqish ma’lumotlari: Aktivlarga va ta’sir ko‘rsatish mezonlariga nisbatan ifodalangan insidentlar ssenariysi baholangan oqibatlarining ro‘yxati.

Download 36,19 Kb.

Do'stlaringiz bilan baham:
1   2   3   4




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish