Управление рисками информационной безопасности
Книги

Управление рисками информационной безопасности

Книги

Управление рисками информационной безопасности

Милославская, Н.Г. Управление рисками информационной безопасности : учебное пособие / Н. Г. Милославская, А. И. Толстой; рецензенты: А. А. Малюк [и др.]. — 3-е изд., перераб. и доп.. — Москва : Горячая линия - Телеком, 2023. — 224 с.: ил., табл.. — (Вопросы управления информационной безопасностью; кн. 2). — Библиогр.: с. 219-220. — ISBN 978-5-9912-0962-5.

Аннотация

В учебном пособии вводится понятие риска информационной безопасности (ИБ) и определяются процесс и система управления рисками ИБ. Детально рассматриваются составляющие процесса управления рисками ИБ, а именно: установление контекста управления рисками ИБ с определением базовых критериев принятия решений и определением области действия и границ управления рисками ИБ; оценка рисков ИБ, состоящая из двух этапов - анализа (с идентификацией активов, угроз ИБ, существующих элементов управления, уязвимостей и последствий) и оценивания (с определением последствий, вероятностей и количественной оценки рисков) рисков ИБ; обработка рисков ИБ, включающая снижение, сохранение, предотвращение и перенос; принятие риска ИБ; коммуникация рисков ИБ; мониторинг и переоценка рисков ИБ. Также анализируются различные подходы к оценке рисков ИБ (высокоуровневая, детальная, комбинированная и базовая оценка рисков ИБ, подход Банка России). В заключении кратко описываются кадровое и документальное обеспечение и инструментальные средства управления рисками ИБ.
  • УДК:
    004
  • ISBN:
    978-5-9912-0962-5

Рекомендовано к ознакомлению

Отзывы читателей

0