Analiza informacijskih tveganj
Metodologija analize tveganj obsega oceno tveganj in upravljanje s tveganji ( t.j. zmanjševanje tveganj) in zajema naslednje informacije:
- sredstva
- grožnje
- ranljivosti
- vpliv na poslovanje ob izgubi zaupnosti, razpoložljivosti in celovitisti
- pogostnost grožnje
- ocena tveganja pri delovanju brez zaščitnih mehanizmov
- pripadajoče kontrole za zaščito pred tveganjem
- zaščitne mehanizme(tehnične in organizacijske)
- ocena tveganj po vpeljavi zaščitnih mehanizmov
- časovni okviri izvedbe zaščite, odgovorne osebe, prioritete.
Sumirani časovni okviri izvedb zaščite dajo skupaj načrt uvajanja kontrol za zmanjševanje tveganj. S sodelovanjem naročnika ocenimo, katera tveganja so za posamezna sredstva še sprejemljiva. Glede na to oceno se določeni zaščitni mehanizmi lahko opustijo ali dodajo.
Več informacij