Bugungi kunda axborot resurslarining xavfsizligi bilan bog'liq har bir korxona oldida telekommunikatsiya uskunalari va korxona axborot tizimida aylanma ma'lumotlarning xavfsizligini to'liq ta'minlashga imkon beradigan axborotni himoya qilish tizimini tashkil etish masalasi paydo bo'ladi. Axborotni muhofaza qilish samaradorligi uning tashkil etilish yondashuviga va axborot xavfsizligi xavfini hisoblash usullarini to'g'ri tanlashga bog'liq.
Har qanday axborot tizimiga, unda qayta ishlangan ma'lumotlarning maxfiylik darajasidan qat'i nazar, qo'llanilishi mumkin bo'lgan xavflarni baholash va qayta ishlashning ko'plab usullari mavjud, ammo, qoida tariqasida, bunday usullardan foydalangan holda axborotni himoya qilish tizimini malakali qurish uchun, amalga oshirilgan hujumlar, shuningdek, axborot xavfsizligiga eng dolzarb tahdidlarni (keyingi o'rinlarda - IS deb yuritiladi) aniqlash maqsadida dasturiy ta'minotni tahlil qilish sharti bilan ularni amalga oshirishga urinishlar to'g'risida katta hajmdagi ma'lumotlar talab qilinadi, ya'ni o'ziga xos boshlang'ich nuqta hisoblanadi. himoya tizimini yaratishni boshlash uchun zarur bo'lgan, bu BS 7799-3 va NIST 800-30 tomonidan ko'rsatilgan, buni amalda har doim ham amalga oshirish mumkin emas, cheklangan vaqt va moliyaviy resurslar tufayli - bu telekommunikatsiyalar uchun ayniqsa muhimdir. tashkilotlar, chunki bunday korxonalarda ma'lumotlar miqdori juda katta va har bir paketni tahlil qilish juda qimmat va vaqt talab qiladigan protsedura. Ushbu tahliliy baholashdakatta hajmdagi ma'lumotlar va cheksiz foydalanuvchilar soni bilan tavsiflanishi mumkin bo'lgan tizim uchun xavflarni hisoblash usulini taklif qiladi.
Amalda qo'llanilishi mumkin bo'lgan aniqlashtirilgan usullardan foydalanish tavsiya etiladi.
Har qanday telekommunikatsiya korxonasining o'ziga xos xususiyati tashkilotning asosiy biznes-jarayonlarining uzluksizligini ta'minlash uchun butun apparat-dasturiy kompleksning xavfsizligi va ishonchli ishlashiga sezgirlikdir, bu esa tashkilot rahbarlarini samarali axborot xavfsizligi tizimini yaratish va qo'llab-quvvatlashga majbur qiladi.
Ushbu ish doirasida telekommunikatsiya korxonasining axborot tizimini nuqtai nazaridan bir xil xususiyatlarga ega bo'lgan tipik segmentlarga (shu jumladan uchtadan ko'p bo'lmagan boshqariladigan sohalarga) bo'lish asosida axborot xavfsizligi risklarini baholashning sifatga oid usuli taklif etiladi. Xatarlarni hisoblash metodologiyasining o'zi axborot xavfsizligi sohasidagi bir qator xalqaro va Rossiya standartlari tomonidan taklif qilingan xavflarni aniqlash va baholash usullari va usullari to'plamiga asoslanadi, ularni ko'rib chiqilayotgan axborot tizimiga qo'llash mumkin.