5-амалий иш
Мавзу: Ахборот хавфсизлиги рискларини таҳлили
Ишдан мақсад: Корхонанинг ахборот хавфсизлиги рискларини аниқлаш, таҳлил қилиш ва уларни минималлаштириш бўйича энг самарали чораларни таклиф қилиш назарда тутилган.
Назарий қисм Компютер тизимларининг ахборот хавфсизлигини бузилиши рискларини баҳолаш ахборот хавфсизлигини бошқариш жараёнининг муҳим таркибий қисмларидан биридир.
Риск - бу актив ёки активлар гуруҳининг заифликларидан фойдаланган ҳолда таҳдидни амалга ошириш натижасида ташкилотга етказилиши мумкин бўлган зарар. Риск воқеа ва унинг оқибатлари эҳтимоллиги йиғиндиси сифатида белгиланади.
Рисклар таҳлили - бу хавф омилларини аниқлаш ва уларнинг аҳамиятини баҳолаш жараёни бўлиб, исталмаган ҳодисаларнинг рўй бериши ва мақсадларига эришишига салбий таъсир кўрсатиш. Рискларни таҳлил қилиш, баҳолаш ва уларни камайтириш ёки у билан боғлиқ салбий таъсирларни юмшатиш усулларини ўз ичига олади. Яъни Ресурсларга берилган баҳолар, таҳдидлар ва заифликлар асосида рисклар даражасини (ўлчовларини) аниқлаш ва ҳисоблаш.
Рискларни таҳлил қилишнинг мақсади потенциал шерикларга лойиҳада иштирок этишнинг мақсадга мувофиқлиги тўғрисида қарор қабул қилиш ва мумкин бўлган молиявий йўқотишлардан ҳимоя қилиш чораларини ишлаб чиқиш учун зарур маълумотларни беришдир.
Риск таҳлилини қуйидаги турларга бўлиш мумкин:
- сифат;
- миқдорий.
Сифат таҳлили риск турлари, ҳосил бўлиш омилларини аниқлаш вазифасини бажаради.
Рискларнинг миқдорий таҳлили индивидуал хавфлар ва умуман лойиҳанинг хавфини аниқлаш имкониятини яратиши керак.
Рискларни бошқариш хавфларни мақбул даражага тушириш учун қарши чораларни аниқлаш ва танлашдан иборат.
Рискни баҳолашнинг мақсади қуйидагиларни аниқлашдан иборат:
• мавжуд хатарларнинг мақбуллиги;
• биринчи навбатда камайтириш керак бўлган, қабул қилиниши мумкин бўлмаган хатарларни аниқлаш;
• қабул қилиниши мумкин бўлмаган хавфларни камайтириш учун иқтисодий мақсадга мувофиқ бўлган ҳимоя чораларини аниқлаш.
Топшириқ бажариш тартиби:
1. Берилган корхонанинг ахборот хавфсизлиги тизимини таҳлил қилиш (мавжуд ахборотни ҳимоя қилиш воситалари ва усулларини кўриб чиқиш).
2. Мавжуд хавфсизлик тизимининг рискларини баҳоланг, натижаларни
1-жадвалга ёзинг.
1-жадвал - Мавжуд корхона хавфсизлиги тизимининг таҳликасини баҳолаш