.


:




:

































 

 

 

 





       
       
"-"        
" "        
       
+ +        

 

" " - , , , , .

" " - , , .

 

.

.

 , , .

 .

 , , .
:

 ;

 ;

 , , , , .
:

 ;

 ;

 ;

 ;

 , ;

 .

.

:

, (, );

, .

. - .

- - , , .

- , , - .

- .

- , - .

( - , , [ . . .. .. .: , 1996-832 .])

- , .

- , , .

, , . , , , .

, [ 50922 -96 ] :

, , .

149- [ , ] , , .

149- , , , , , , . -, , .

149-, , , ( ).

, . .

, , , , .

, , :

1) ;

2) , ;

3) ;

4) .

 

, 1991 , , , .

149- , . ( .)

, , :

1) , , , , , , , ;

2) ,

3) .

, , .

.1 , , .

. 2 , .

. 3 .

, , , .

, .., 2003 .

-

1) , , [ 50922-96 . ];

2) , , , , . , , [ 1268 26 1996];

3) , , , , , (), , [ . . 27 . 1994];

4) , , , [. , 1991];

, (, , .). , . , , . , , .

. . :

H = - Si=1n pi log pi

_i i- ; n . ( , .)

.. : , . [ , , . . ", ", N1, 1991, .24-29 " ", N1, 1965, .1-7].

, , , () . , 100 , , 100 , . , , .

, .

. (), .

(assets) , [. , ISO/IEC 13335-1:2004]. . , 1.0-2006, : , .

() :

- (, , , .);

- : (), , , , ;

- ( , , .);

- .

:

- ;

;

;

;

.

. .

. - 2.3-2008.

, .

, , , .

, , [ 34.003-90]. :

,

, .

, , .

, , , [ , .: , 1991].

: , .

, , .

: , () , . : , .

, , . .

. , , , .

.. , , , .

1992 , , . , , .

.

1. - , , [ 05.03.1992].

2. - [ 51898-2002 .3.5].

3. - , . [ISO/IEC 13335-1:2004]

.

, , .

(information security incident)[ / 13335-1]: , .

:

- , ;

- ;

- ;

- ;

- ;

- ;

- ;

- .

[ ISO/IEC 18044: 2004], .

- , ( ), - .[ ISO/IEC 18044: 2004].

( ) , , , , .[ ISO/IEC 18044: 2004].

 

.

: , , .

, , (, ), , , , , .

 

.

(impact): .

 

, , 1.0-2006, , , , , , , .

 

.

- , , .

. , , , , .

. , .

- , .[ -1.0 -2006]. , . , , , .

, () . . .

 

51898 2002 , . , , . , . .

[ 51898-2002 ].

[ 51898-2002 ] , , , .

.[Guide 73: 2002 Risk Management Vocabulary Guidelines for use in standards].

- , () [ 0.1-2006].

. , , AS/NZS 4360:2004 Risk management. 0 1, . , , , , .

:

- ,

- ,

- ,

- ,

- ,

- ,

- ,

- ,

- ,

- - ,

- ,

.

, .

( - ) .

, IT- , , (. ). .

- , , , . , .

-2 . .

Operational risk is defined as:.the risk of direct or indirect loss resulting from inadequate or failed internal processes, people and systems or from external events. This definition includes legal risk. However, strategic and reputational risk is not included in this definition for the purpose of a minimum regulatory operational risk capital charge.

, .

, .

, . .

.

.

[ / 17799].

(risk management): .

- , , .[ISO/IEC Guide 73:2002]

(risk management): , , , - .

, [ / 13335-1]. . .

(residual risk): , .

(risk analysis): .

(risk assessment): , , .

( (risk assessment): . [ISO/IEC Guide 73:2002] / 17799-2005.

(risk evaluation): .[ISO/IEC Guide 73:2002]. .

(risk treatment): . ( [ISO/IEC Guide 73:2002] [ / 17799-2005.]) : , , . .

.

( , , ) - , [ 51898-2002, ISO / IEC Guide 51 ].

, , (safeguard): , . - [ / 13335-1]

(baseline controls): , .[ / 13335-1]. (Baseline Security) . , (CCTA Baseline security survey- , BSI IT-Grundschutz , ISACA, ).

(, , ..).

: , , , , , , .

.

, ( - , , ..).

, , , , , , , , , , , , .

:

1. .

2. .

3. .

4. () .

5. .

6. () ().

[, , , 2006]. , , , , , , , , .

.

, 2002 . , , , , , , , , , , , , .

.

1992 .

1996 , , , , . - , ,  .

2000 , . , , .

, () ?

.. :

- (), , , , , , . . .

() , -, , - , ( .., .. 1977).

. , .

BS 7799, 1995 , , , , .

(availability): . [/ 7498-2]

, .

(integrity): . [ / 13335-1]

, .

(confidentiality): , . [/ 7498-2].

. , .

/ 13335-1:2005 .

(information security): , , , , , , , .

, .

(non-repudiation): , . [/ 13888-1, / 7498-2, 13335-1]

(, ) (accountability): , . [/ 7498-2]

, .

(authenticity): , , .

, , , .

(reliability): .

. , : , , , , , , , , , , , , , , , , , , (), . ( 40). , .

, , , , - , .[ ].

, . , . .

, , , , , .[ , 2004]

 

, , .

, :

,

,

,

,

,

,

,

.

, . , :

- ;

- ;

- .

.. [ . .: , 2000.-468 .]

- , , , , () , , , , , , , , , , , , , , , ...

() .

.

( ) ; () , -, , , , , , [ISO/IEC IS 27001].

, , , , , , .

( -, ..). , , .

() :

- (, , );

- () ();

- () .

, , , , . ( ) .

. .

, , , .

. , .

- ( ) (IC security policy): , , , , - , , . [ 13335-1].

. [ / 17799-2005]

, .

. :

) , , , (. );

) , ;

) , ;

) , , , :

1) , ;

2) ;

3) ;

4) ;

) , ;

) , , , , , .

, .

. , . ISO/IEC 13335-1:2004.

,

, , . , , .

.

: , , , .

() , [ ]. .

, . .

. , , , , .

 


 





:


: 2018-11-12; !; : 518 |


:

:

, , . , .
==> ...

1623 - | 1458 -


© 2015-2024 lektsii.org - -

: 0.181 .