АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция

Розв’язок завдання 1

Читайте также:
  1. IV. Домашнє завдання
  2. V. ЗАВДАННЯ ДЛЯ САМОСТІЙНОЇ РОБОТИ
  3. V. Оголошення домашнього завдання.
  4. V. Оголошення домашнього завдання.
  5. VI. Домашнє завдання
  6. VIІ. ЗАВДАННЯ ДО ПРАКТИЧНИХ ЗАНЯТЬ З НАВЧАЛЬНОЇ ДИСЦИПЛИНИ «ГОСПОДАРСЬКИЙ ПРОЦЕС»
  7. А.Тестові завдання (зберігаються на кафедрі)
  8. АНАЛІТИЧНО-СИТУАЦІЙНІ ЗАВДАННЯ
  9. Будьте дуже уважні, на вас чекають пригоди та складні завдання. Мавпочка Чі- Чі- Чі».
  10. Варіанти тем рефератів для виконання завдання 1
  11. Види, рівні та основні завдання моніторингу
  12. Виконайте завдання

ПРАКТИЧНЕ ЗАНЯТТЯ №2

Економічне обґрунтування доцільності впровадження системи захисту інформації

Мета заняття: отримання практичних навичок щодо розрахунку показників доцільності впровадження систем захисту інформації.

Час: 90 хвилин

Спосіб проведення: розв’язання задач під керівництвом викладача

ХІД РОБОТИ

  1. Проведення поточного контролю.
  2. Розв’язання завдань

 

ЗАВДАННЯ НА ПРАКТИЧНЕ ЗАНЯТТЯ

 

Таблиця 1

Категорії загроз Базова імовірність реалізації категорії загрози Шкода від категорії загрози за рік у разі бездіяльності (у.о) Нематеріальний прибуток у разі перекриття категорії загрози Вартість впровадження відповідної категорії заходів захисту
А 0,7 100 000   45 000
Б 0,8 54 000 2 000 12 000
В 0,6 256 000 9 000 50 000

ЗАВДАННЯ 1

У ході оцінювання ризиків ІБ було встановлено базові імовірності реалізацій загроз А, Б та В (Таблиця 1). Визначити як зміниться схильність до ризиків (Risk Exposure) після впровадження відповідних категорій захисту, якщо відомо, що коефіцієнти обходу цих категорій захисту мають такі значення:

.

 

 

Розв’язок завдання 1

Базовий ризик (BaselineRisk) - ризик, що існує у разі якщо організація нічого не робить

Залишковий ризик (ResidualRisk) - ризик, що залишається після того як організація впровадила відповідний захід захисту

Коефіцієнт обходу (BypassRate) - імовірність того, що категорію загроз буде реалізовано незважаючи на впровадження відповідної категорії заходів захисту.

 

Крок 1. Розрахуємо Залишкові ризики

Залишковий ризик розраховується за формулою:

 

     
      Залишковий ризик
А 0,7 0,2 0,14
Б 0,8 0,3 0,24
В 0,6 0,2 0,12
         

Крок 2. Розрахуємо межу безпеки

Межа безпеки (Margin of Safety) -імовірність того, що жодну загрозу не буде реалізовано протягом року

Межа беспеки: (2)

Межа безпеки:

Межа безпеки:

Крок 3. Розрахуємо схильність до ризиків

Схильність до ризиків розраховується як:

(3)

 

 

 

ЗАВДАННЯ 2.

Визначте загальний прибуток у разі впровадження категорії заходів для всіх категорій загроз використовуючи дані таблиці 1 та результати розв’язання попередньої задачі.

 


1 | 2 |

Поиск по сайту:



Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.005 сек.)