Информационная безопасность Риски информационной безопасности
В предыдущих статьях мы с вами разобрались что такое угрозы информационной безопасности, уяснили что нужно определять уязвимости в ваших бизнес процессах. Теперь давайте разберемся как выбить у руководства ресурсы на реализацию системы обеспечения информационной безопасности. Я сознательно упоминаю ресурсы а не деньги, т.к. система защиты информации есть не только антивирусы, межсетевые экраны и т.п. но еще и организационные меры.
Итак в предыдущем примеремы получили некую таблицу с уязвимостями и возможными угрозами которые могут быть реализованы через эти уязвимости. Из этой информации мы можем рассчитать некое число которое будет
отражать защищенность нашего бизнеса. Причем чем выше число тем хуже защита информации и тем больше вероятность нарушения информационной безопасности.