В процессе проведения анализа риска должна быть сформирована основа для определения необходимых мер защиты. В частности, следует определить, что именно относится к АСОИБ (оборудование, программы, данные, персонал и т.д.) и что нуждается в защите.
Далее необходимо составить список возможных на ваш взгляд способов реализации угроз работе системы, роль и место средств защиты для предотвращения кризисных ситуаций,
В этом разделе плана фиксируется порядок формирования и обработки данных в защищаемой АСОИБ. Как отмечалось выше, наиболее сложным этапом анализа риска является определение частоты появления возможных угроз системе. Поскольку использование различных методов оценки может влиять на точность результатов, все они должны быть отражены в данном пункте плана.
Наконец, этот пункт должен содержать сведения о действиях средств защиты в случае возникновения непредусмотренных ситуаций, которые могут возникнуть при вводе в действие новой техники, программ, данных или из-за ошибок в планировании. При этом необходимо также предусмотреть, каким образом существующая система защиты может быть адаптирована к возникающим новым ситуациям.
Таким образом, составление плана защиты — сложный и трудоемкий процесс, требующий значительных исследований и затрат. В то же время чрезмерное увлечение сбором и анализом данных об АСОИБ и ее неформальных спецификаций может чересчур оттянуть и усложнить практическую реализацию мер по защите. Т.е. план должен строится на глубоком анализе ситуации, но в то же время оставаться в рамках здравого смысла, не погружаясь в излишнюю формализацию и бюрократизацию.
Больше по теме:
Кредитование населения, практика зарубежных банков
В практике западных банков проводится разграничение между деловыми (коммерческими) ссудами и персональными кредитами. Этим категориям соответствуют различные виды кредитных соглашений, определяющих условия предоставления займа, его погаше ...
Методы оценки, применяемые в коммерческих банках РТ
Регулирование деятельности коммерческих банков осуществляется посредством соответствующих нормативов, введенных в действие Центральным Банком России в 1991 году. Они имеют следующие особенности:
а) все нормативы делятся на обязательные ...
Шведские «воровские» копейки
Работа Новгородского денежного двора продолжалась все годы шведской оккупации. Надо отдать должное шведскому военному командованию — в течение 1612, 1613, и 1614 годов оно смогло удержать стабильную весовую норму из расчета 360 копеек из ...