Методика идентификации и оценки важности информационных активов организации
Автор: saidmunirov • Февраль 25, 2019 • Курсовая работа • 15,286 Слов (62 Страниц) • 649 Просмотры
[pic 1]
РЕФЕРАТ
Отчет 89с., 13 рис., 25 табл., 25 источников.
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ, УГРОЗА, УЯЗВИМОСТЬ, ИНФОРМАЦИОННЫЙ АКТИВ, РИСК.
Объектом исследования является процесс идентификации и оценки важности информационных активов организации.
Цель работы – разработка методики идентификации и оценки важности информационных активов организации.
В ходе работы был проведен анализ стандартов и практик в области идентификации и оценки важности информационных активов организации. Были рассмотрены подходы и способы идентификации и оценки важности информационных активов организации при оценке рисков информационной безопасности. На основании полученных знаний была разработана методика идентификации и оценки важности информационных активов, которая определяет важность информационного актива на деятельность организации.
Также была выполнена проверка методики идентификации и оценки важности информационных активов.
СОДЕРЖАНИЕ
Введение 7
- Анализ стандартов и практик в области оценки рисков ИБ, идентификации и оценки важности информационных активов 9
- Общие сведения 9
- Международный стандарт ISO/IEC 27005:2011 12
- Международный стандарт ISO/IEC 27002:2013 13
- Стандарт Банка России СТО БР ИББС-1.0-2014 14
- Рекомендации в области стандартизации Банка России РС БР ИББС-2.2-2009 15
- Национальный стандарт Российской Федерации ГОСТ Р ИСО/МЭК ТО 18044-2007 15
- Обзор существующих методик и лучших практик в области идентификации и оценки важности информационных активов организации 16
- Общие подходы в области идентификации и оценки важности информационных активов организации 16
- Методика CRAMM 19
- Методика FRAP 21
- Методика ГРИФ 22
- Методика RiskWatch 24
- Рассмотрение подходов и способов идентификации и оценки важности информационных активов организации при оценке рисков ИБ 27
- Идентификация и определение важности информационных активов 27
- Анализ уязвимостей активов 37
- Анализ и оценка угроз информационной безопасности 37
- Оценивание рисков информационной безопасности 42
- Разработка методики идентификации и оценки важности информационных активов 43
- Процесс идентификации и оценки важности информационных активов 54
- Выполнение проверки методики идентификации и оценки важности информационных активов организации 60
- Описание бизнес-целей и бизнес-функций, основных бизнес- процессов организации 60
- Идентификация активов 62
- Оценка важности информационных активов 63
Заключение 87
Список использованных источников 88
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
В настоящем отчете используются следующие термины с соответствующими определениями:
информационная безопасность – это состояние защищенности организации в условиях угроз в информационной сфере [1];
информационный актив – это все, что имеет ценность для организации и находится в ее распоряжении в информационной сфере [1];
...