МЕТОДИКА ОЦІНКИ ІНФОРМАЦІЙНИХ РИЗИКІВ ПІДПРИЄМСТВА
DOI:
https://doi.org/10.18372/2410-7840.13.2008Анотація
Пропонується методика оцінки інформаційного ризику підприємства як послідовність аналізу його структури, визначення граничного ризику його підрозділів, аналізу його інформаційної інфраструктури з подальшим накладенням її на організаційну структуру підприємства, визначення ризикової вартості автоматизованих систем, що використовуються в роботі підприємства, оцінки активів підприємства, ймовірність реалізації загроз для його автоматизованих систем, визначення ризику для окремих підрозділів підприємства.Посилання
BS ISO/ IEC 27005:2008 Информационные технологии - Методы обеспечепия безопасности – Управление рисками информационной безопасности.
Андрєєв В.І., Хорошко В.О., Шелест М.Є. Основи інформаційної безпеки / за ред.. проф.. В.О. Хорошка. 2-е вид., доп. і перероб. – К.: ДУІКТ, 2009. – 292 с.
Петренко С.А. Управление информационными рисками. Экономически оправданная безопасиость / Петренко С.А., Симонов С.В. - М.: Компания АйТи: ДМК Пресс. 2004. - 384с: ил. - (Информационные технологии для инжеперов).
##submission.downloads##
Номер
Розділ
Статті
Ліцензія
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).