Азы КиберБезопасности: Управление рисками (Risk Management)

0
228

Азы КиберБезопасности: Управление рисками (Risk Management)

Предположим, что теперь мы знаем все наши информационные активы, их ценность (либо в денежном выражении, либо в уровне критичности), возможные угрозы и существующие уязвимости. Что дальше? Ведь наличие уязвимости в системе не означает, что она обязательно будет использована. Как оценить важность этих угроз? Какая вероятность, что случится что-то “плохое”? Мы все еще не можем адекватно оценить целесообразность внедрения тех или иных средств защиты.

Здесь и появляется тема Управления Рисками (Risk Management). Этот фундаментальный раздел ИБ обычно ненавидят “технари” и обожают “бумажные безопасники”. От…

Подробнее…