tgoop.com/codeibnews/2663
Last Update:
🎓 Анализ рисков в ИТ-проектах
➤ Особенности анализа рисков в ИТ-проектах
● Нет «глобальных» рисков – считаем, что инфраструктура уже построена
— Физическая безопасность
— Стихийные явления – только частично
● Общая часть
— Безопасность ОС
— Сетевые настройки
— Безопасность приложений
— Административный доступ
— Управление изменениями и контроль доступа
— Резервное копирование и восстановление
➤ Общий план анализа рисков
Шаг 1. Описание и классификация системы
Шаг 2. Выявление угроз
Шаг 3. Выявление уязвимостей
Шаг 4. Анализ существующих контрмер
Шаг 5. Определение уровня угрозы
Шаг 6. Определение уровня ущерба
Шаг 7. Определение рисков
Шаг 8. Рекомендуемые контрмеры
Шаг 9. Документирование
Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
BY КОД ИБ: информационная безопасность
Share with your friend now:
tgoop.com/codeibnews/2663