В процессе проведения анализа риска должна быть сформирована основа для определения необходимых мер защиты. В частности, следует определить, что именно относится к АСОИБ (оборудование, программы, данные, персонал и т.д.) и что нуждается в защите.
Далее необходимо составить список возможных на ваш взгляд способов реализации угроз работе системы, роль и место средств защиты для предотвращения кризисных ситуаций,
В этом разделе плана фиксируется порядок формирования и обработки данных в защищаемой АСОИБ. Как отмечалось выше, наиболее сложным этапом анализа риска является определение частоты появления возможных угроз системе. Поскольку использование различных методов оценки может влиять на точность результатов, все они должны быть отражены в данном пункте плана.
Наконец, этот пункт должен содержать сведения о действиях средств защиты в случае возникновения непредусмотренных ситуаций, которые могут возникнуть при вводе в действие новой техники, программ, данных или из-за ошибок в планировании. При этом необходимо также предусмотреть, каким образом существующая система защиты может быть адаптирована к возникающим новым ситуациям.
Таким образом, составление плана защиты — сложный и трудоемкий процесс, требующий значительных исследований и затрат. В то же время чрезмерное увлечение сбором и анализом данных об АСОИБ и ее неформальных спецификаций может чересчур оттянуть и усложнить практическую реализацию мер по защите. Т.е. план должен строится на глубоком анализе ситуации, но в то же время оставаться в рамках здравого смысла, не погружаясь в излишнюю формализацию и бюрократизацию.
Больше по теме:
Операции государства на открытом рынке
3.1 Операции с государственными краткосрочными облигациями.
Еще один метод денежно-кредитного регулирования - операции на открытом рынке, т.е. операции по купле-продаже векселей, государственных облигаций и других ценных бумаг.
Централь ...
Документы, представляемые в Банк России для государственной регистрации
кредитной организации
При создании кредитной организации должны оформить учредительные документы, представить их в лицензионный комитет ЦБ РФ, получить лицензию на проведение банковских операций и пройти государственную регистрацию.
В Законе «О банках и бан ...
Определение кредитоспособности индивидуальных заемщиков
Кредитоспособность клиента коммерческого банка - это способность полностью и в срок рассчитываться по своим долговым обязательствам. Цели и задачи анализа кредитоспособности заключаются в определении способности заёмщика своевременно и в ...