В процессе проведения анализа риска должна быть сформирована основа для определения необходимых мер защиты. В частности, следует определить, что именно относится к АСОИБ (оборудование, программы, данные, персонал и т.д.) и что нуждается в защите.
Далее необходимо составить список возможных на ваш взгляд способов реализации угроз работе системы, роль и место средств защиты для предотвращения кризисных ситуаций,
В этом разделе плана фиксируется порядок формирования и обработки данных в защищаемой АСОИБ. Как отмечалось выше, наиболее сложным этапом анализа риска является определение частоты появления возможных угроз системе. Поскольку использование различных методов оценки может влиять на точность результатов, все они должны быть отражены в данном пункте плана.
Наконец, этот пункт должен содержать сведения о действиях средств защиты в случае возникновения непредусмотренных ситуаций, которые могут возникнуть при вводе в действие новой техники, программ, данных или из-за ошибок в планировании. При этом необходимо также предусмотреть, каким образом существующая система защиты может быть адаптирована к возникающим новым ситуациям.
Таким образом, составление плана защиты — сложный и трудоемкий процесс, требующий значительных исследований и затрат. В то же время чрезмерное увлечение сбором и анализом данных об АСОИБ и ее неформальных спецификаций может чересчур оттянуть и усложнить практическую реализацию мер по защите. Т.е. план должен строится на глубоком анализе ситуации, но в то же время оставаться в рамках здравого смысла, не погружаясь в излишнюю формализацию и бюрократизацию.
Больше по теме:
"Портрет" Центрального банка
Зачем вообще нужен центральный банк? Как известно, центральные банки возникают тогда, когда в них возникает экономическая необходимость, и их создание явилось выдающимся историческим открытием, потому что они позволяют решить по крайней м ...
Трастовые услуги юридическим лицам
Большое место в деятельности коммерческих банков занимают услуги юридическим лицам, которые олицетворяют фирмы, компании и предприятия. Значительная часть услуг, предоставляемых компаниям банками, включает в себя следующие операции:
- уп ...
Кредитный риск
Кредитный риск занимает центральное место среди внутренних банковских рисков. Его можно рассматривать как самый крупный риск, присущий банковской деятельности. Невысокие темпы прироста объемов и рентабельности кредитования вынуждают банк ...