Digital Security N1 в аудите безопасности
  
На главную info@dsec.ru

ERPScan сканер безопасности SAP
DS LCM System
Описание
Подробнее о DS LCM System
Требования
Презентация
Демо-версия
Архитектура системы
Поддержка продукта

Купить
Оформить заказ
Стоимость лицензии
Варианты внедрения

Для партнеров
Консалтинговая лицензия
Партнерские программы


DS Office 2006
Обзор продукта
Общая информация
Требования
Скриншоты
Демо-версия
Справочные материалы
Поддержка продукта
Клиенты

Покупка
Лицензионная политика
Стоимость
Оплата и доставка
Оформить заказ
Академическая лицензия
Консалтинговая лицензия


КОНДОР
Обзор продукта
Общая информация
Презентация
Скриншоты
Демо-версия
Справочные материалы
Поддержка продукта
Клиенты

Подробное описание
О системе
Алгоритм

Покупка
Лицензионная политика
Стоимость
Оплата и доставка
Оформить заказ
Академическая лицензия
Консалтинговая лицензия


ГРИФ
Обзор продукта
Общая информация
Презентация
Скриншоты
Демо-версия
Справочные материалы
Поддержка продукта
Клиенты

Подробное описание
О системе
Анализ рисков
Классификация угроз DSECCT
Управление рисками

Покупка
Лицензионная политика
Стоимость
Оплата и доставка
Оформить заказ
Академическая лицензия
Консалтинговая лицензия


E-learning System 2006
Обязанности и ответственность сотрудников
Правила Обеспечения ИБ
ISO/IEC 27001:2005 и ISO/IEC 17799:2005



Наши клиенты:



Обратите внимание:

PCI DSS


Поиск:

Система разработки и управления политикой информационной безопасности

Алгоритм расчета рисков невыполнения требований стандарта ISO 17799

  Каждое требование стандарта имеет определенное весовое значение - критичность.
Критичность требования - степень влияния требования на информационную систему компании - определяется на основе экспертных оценок и указывается в диапазоне от 1 до 100 (чем больше значение критичности, тем больше влияние данного требования на уровень защищенности информационной системы).
Сумма критичности всех требований определяет максимальный риск невыполнения требований стандарта ( Vmax ).

где

Vmax - сумма весов всех требований
V - вес требования
n - всего требований

  Риск невыполнения требований стандарта в компании ( R ) определяется как отношение критичности невыполненных в компании требований к критичности всех требований стандарта. Риск невыполнения требований стандарта рассчитывается в процентах.

где

R - риск невыполнения требований
Vневып - вес невыполненного требования
n - количество невыполненных требований

Риск невыполнения требований ISO 17799 показывает, насколько значимы для информационной системы компании невыполненные требования. Риск зависит от количества невыполненных требований и их критичности.
Для снижения риска несоответствия информационной системы требованиям стандарта ISO 17799 необходимо выполнить максимальное количество требований. Особенно важно выполнение требований, имеющих высокое значение критичности, то есть тех требований, которые оказывают наибольшее влияние на информационную систему компании.

наверх

+7 (812) 703-1547
+7 (812) 430-9130
© Digital Security, 2002-2012
При использовании материалов сайта
ссылка на источник обязательна