Mavzu: Risklarni boshqarish Reja



Download 21,45 Kb.
bet4/4
Sana29.11.2022
Hajmi21,45 Kb.
#875043
1   2   3   4
Zaifliklarni aniqlash
Ma’lum bo‘lgan tahdidlar ro‘yxati, aktivlar va mavjud boshqarish vositalarining ro‘yxatlari.
Tahdidlar ta’sir ko‘rsatadigan va aktivlarga yoki tashkilotga zarar yetkazish potensialiga ega zaifliklar aniqlanishi kerak
Zaifliklar quyidagi sohalarda aniqlanishi mumkin:
- ishlarni tashkil qilishda;
- jarayonlar va protseduralarda;
- o‘rnatilgan boshqaruv tartibida;
- xodimlar;
- tabiiy muhit;
- axborot tizimi konfiguratsiyasida;
-apparat vositalari, dasturiy ta’minot va telekommunikatsiyalar vositalarida;
- tashqi tomonlarga bog‘liqlik.
Zaiflikning mavjudligi o‘z-o‘zidan zarar yetkazmaydi, chunki zaifliklar vositasida amalga oshiriladigan tahdidlarning bo‘lishi zarur. Ma’lum bir tahdid ta’sir ko‘rsatmaydigan zaiflik joriy qilinishini talab qilmasligi mumkin, lekin u aniqlanishi va o‘zgarishlar bo‘lishiga monitoring qilinishi kerak. Noto‘g‘ri amalga oshirilgan, foydalaniladigan yoki noto‘g‘ri ishlaydigan boshqarish vositasining o‘zi zaiflik bo‘lishini ta’kidlash kerak. o‘zi ishlaydigan muhitga bog‘liq holda, samarali yoki samarasiz bo‘lishi mumkin. Va aksincha, zaiflik mavjud bo‘lmagan tahdid riskka olib kelmasligi mumkin. Zaifliklar aktivni yaratishda yoki sotib olishda rejalashtirilgandan farq qiladigan maqsadda va usul bilan foydalanilishi mumkin bo‘lgan aktiv xossalari bilan bog‘liq bo‘lishi mumkin. Turli manbalardan yuzaga keladigan zaifliklar, masalan, aktivga nisbatan tashqi yoki ichki hisoblangan zaifliklar qarab chiqilishi zarur.
Oqibatlarni aniqlash
Aktivlar ro‘yxati, amaliy jarayonlar ro‘yxati, tahdidlar vazaifliklarning, o‘rinli hisoblanganda aktivlar bilan bog‘liq bo‘lgan, ro‘yxati va ularning ahamiyatliligi.
Aktivlar uchun,k onfidensiallikning, yaxlitlikning, foydalana olishlikning yo‘qotilish natijasi bo‘lishi mumkin bo‘lgan oqibatlar aniqlanishi kerak.
Amalga oshirish bo‘yicha qo‘llanma: Samaradorlikning yo‘qotilishi, noqulay ish sharoitlari, biznesni yo‘qotish, nufuziga yetkazilgan zarar oqibat bo‘lishi mumkin. Bu ishlar tashkilot uchun zararni yoki insident ssenariysi bilan bog‘liq bo‘lgan oqibatlarni belgilaydi. Insident ssenariysi –bu, Axborot xavfsizligi insidenti yuz berganda muayyan zaiflikdan yoki zaifliklar to‘plamidan foydalaniladigan tahdid tavsifidir (O‘z DSt ISO/IEC 27002, 13-bo‘lim). Insidentlar ssenariylarining ta’siri kontekstni o‘rnatish bilan bog‘liq faoliyat jarayonida aniqlangan ta’sir ko‘rsatish mezonlaridan foydalanib aniqlanishi kerak. U bitta aktivga yoki aktivlarning katta miqdoriga yoki aktivning bir qismiga daxl qilishi mumkin. Shu sababli, aktivlarga, ularning moliyaviy qiymatiga va ular buzilganda yoki obro‘sizlanganda biznes uchun bo‘ladigan oqibatlarga bog‘liq ravishda baho belgilanishi mumkin. Oqibatlar aktivlarning buzilishi kabi, vaqtinchalik yoki doimiy bo‘lishi mumkin.
Tashkilotlar:
- tekshirish va tiklashga ketadigan vaqt;
- (ish) vaqtining yo‘qolishi;
- qo‘ldan chiqarilgan imkoniyatlar;
- mehnatni muhofaza qilish va xavfsizlik;
-nosozliklarni bartaraf qilish uchun zarur bo‘lgan spetsifik malakalarga qilinadigan moliyaviy xarajatlar;
-nufuzi va obro‘si asosida ( lekin cheklanmasdan )insidentlar ssenariylarining amaliy oqibatlarini aniqlashlari kerak.


Nazorat savolari :

  1. Axborot xavfsizligi xujumlarini aniqlash nima ?

  2. Xujumlarni indentifikatsiya qilish qanday bo‘ladi ?

  3. Mavjud boshqarish vositalari haqida fikringiz.

  4. Zaifliklarni aniqlash qanday ?

Download 21,45 Kb.

Do'stlaringiz bilan baham:
1   2   3   4




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish