В процессе проведения анализа риска должна быть сформирована основа для определения необходимых мер защиты. В частности, следует определить, что именно относится к АСОИБ (оборудование, программы, данные, персонал и т.д.) и что нуждается в защите.
Далее необходимо составить список возможных на ваш взгляд способов реализации угроз работе системы, роль и место средств защиты для предотвращения кризисных ситуаций,
В этом разделе плана фиксируется порядок формирования и обработки данных в защищаемой АСОИБ. Как отмечалось выше, наиболее сложным этапом анализа риска является определение частоты появления возможных угроз системе. Поскольку использование различных методов оценки может влиять на точность результатов, все они должны быть отражены в данном пункте плана.
Наконец, этот пункт должен содержать сведения о действиях средств защиты в случае возникновения непредусмотренных ситуаций, которые могут возникнуть при вводе в действие новой техники, программ, данных или из-за ошибок в планировании. При этом необходимо также предусмотреть, каким образом существующая система защиты может быть адаптирована к возникающим новым ситуациям.
Таким образом, составление плана защиты — сложный и трудоемкий процесс, требующий значительных исследований и затрат. В то же время чрезмерное увлечение сбором и анализом данных об АСОИБ и ее неформальных спецификаций может чересчур оттянуть и усложнить практическую реализацию мер по защите. Т.е. план должен строится на глубоком анализе ситуации, но в то же время оставаться в рамках здравого смысла, не погружаясь в излишнюю формализацию и бюрократизацию.
Больше по теме:
Риск и неопределенность в деятельности банковского менеджера
Углубление экономической реформы, формирование рыночных отношений, обострение конкуренции, снижение предсказуемости результатов, увеличение тяжести экономических последствий, вызванных управленческими ошибками, предъявляют возрастающие тр ...
Организация анализа
налично-денежного обращения в Иркутской области
В условиях рыночной экономики анализ налично-денежного обращения претерпел существенные изменения, по сравнению с плановой экономикой. Стал более интересным и более сложным.
Для более глубокого и подробного изучения налично-денежного обр ...
Платежная система
Одной из основных задач Национального Банка Кыргызской Республики в соответствии с Законом "О Национальном Банке Кыргызской Республики" является обеспечение эффективности, безопасности и надежности банковской и платежной системы ...