- Zarządzanie ryzykiem realizowane jest przez trzy procesy:
- ocenę ryzyka,
- łagodzenie ryzyka,
- ocenę zaimplementowanego systemu bezpieczeństwa.
Ryzyko jest funkcją prawdopodobieństwa zagrożenia odnoszącego się do potencjalnej podatności, skutkującego – w przypadku zajścia danego zdarzenia – niekorzystnym wpływem na organizację.
Proces oceny ryzyka wykonywany jest w 6 krokach:
- opis systemu – inwentaryzacja wszystkich aktywów informacyjnych organizacji – wszystkie elementy sprzętu, oprogramowania, zasoby muszą zostać scharakteryzowane pod względem znaczenia dla możliwości realizacji misji.
- identyfikacja zagrożeń,
- podatność systemu – słabość lub słaby punkt w procedurach, projekcie, wdrożeniu lub sterowaniu systemów zabezpieczeń, który poprzez przypadkowe lub celowe działanie może spowodować załamanie tych zabezpieczeń lub naruszenie polityki bezpieczeństwa,
- analiza ryzyka:
– analiza zabezpieczeń,
– określenie prawdopodobieństwa,
– analiza wpływu – trzy obszary bezpieczeństwa: poufność, integralność i dostępnność,
– ustalenie poziomu ryzyka - zalecenia zabezpieczeń,
- dokumentowanie wyników.
Proces zarządzania ryzykiem

0 Komentarzy