Оценка угроз активам - Анализ информационной безопасности предприятия

Рассмотрим перечень возможных угроз для информации и активов:

Группа угроз

Содержание угроз

Отчеты о деятельности подразделений

Сервер с базой электронных писем

База данных бухгалтерии

Сервер БД с информацией о клиентах

1. Угрозы, обусловленные преднамеренными действиями

Намеренное повреждение

Высокое

Высокое

Высокое

Высокое

Кража

Высокое

Средняя

Средняя

Средняя

Несанкционированное использование носителей данных

Высокое

Высокое

Высокое

Высокое

Использование несанкционированного доступа

Высокое

Высокое

Высокое

Высокое

Вредоносное программное обеспечение

Высокое

Средняя

Средняя

Средняя

Повреждение линий

Низкая

Низкая

Низкая

Низкая

2. Угрозы, обусловленные случайными действиями

Пожар

Средняя

Средняя

Средняя

Средняя

Затопление

Низкая

Низкая

Низкая

Низкая

Неисправность в электроснабжении.

Средняя

Высокое

Высокое

Высокое

Неисправность в водоснабжении.

Низкая

Низкая

Низкая

Низкая

Неисправность в системе кондиционирования воздуха.

Средняя

Средняя

Средняя

Средняя

Колебания напряжения.

Высокое

Высокое

Высокое

Высокое

Аппаратные отказы.

Высокое

Высокое

Высокое

Высокое

Экстремальные величины температуры и влажности

Низкая

Низкая

Низкая

Низкая

Воздействие пыли

Низкая

Низкая

Низкая

Низкая

Ошибки обслуживающего персонала

Низкая

Низкая

Низкая

Низкая

Программный сбои

Высокое

Высокое

Высокое

Высокое

3. Угрозы, обусловленные естественными причинами (природные, техногенные факторы)

Землетрясение

Низкая

Низкая

Низкая

Низкая

Ураган

Низкая

Низкая

Низкая

Низкая

Попадание молнии

Низкая

Низкая

Низкая

Низкая

2. Проектная часть

Похожие статьи




Оценка угроз активам - Анализ информационной безопасности предприятия

Предыдущая | Следующая