Y
1.1. Основные понятия 6
1.1.1. Терминология и определения в публикациях на русском языке 6
1.1.2. Терминология и определения на английском языке 8
1.2. Обзор процесса управления рисками информационной безопасности 15
1.3. Основные критерии в управлении рисками 19
2.1. Общее описание оценки риска информационной безопасности 23
2.2. Анализ риска 24
2.3. Оценивание рисков 39
2.3.1. Шкалы и критерии, по которым измеряются риски 39
2.3.2. Объективные и субъективные вероятности 41
2.3.3. Получение оценок субъективной вероятности 42
2.4. Измерение рисков 43
2.4.1. Оценка рисков по двум факторам 43
2.4.2. Разделение рисков на приемлемые и неприемлемые 48
2.4.3 Оценка рисков по трем факторам 50
2.5. Оценка последствий 52
2.6. Установление значений уровня рисков 54
3.1. Высокоуровневая оценка риска информационной безопасности 55
3.2. Детальная оценка риска информационной безопасности 58
3.3.1. Оценка субъективной вероятности 68
3.3.2. Классификация методов получения субъективной вероятности 70
3.3.3. Методы получения субъективной вероятности 72
3.3.4. Методы оценок непрерывных распределений 74
3.3.5. Агрегирование субъективных вероятностей 77
3.3.6. Методы теории полезности 79
4.1. Общее описание обработки риска 88
4.2. Снижение риска 91
4.3. Сохранение риска 94
4.4. Предотвращение риска 94
4.5. Перенос риска 94
4.6. Принятие риска информационной безопасности 95
6.1. Мониторинг и переоценка факторов риска 99
6.2. Мониторинг, анализ и улучшение менеджмента риска 101
ЗАКЛЮЧЕНИЕ 103
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 105
Учебное издание
Остапенко Григорий Александрович Куликов Сергей Сергеевич
ТЕОРИЯ УПРАВЛЕНИЯ РИСКАМИ ИНФОРМАЦИОННЫХ СИСТЕМ
В авторской редакции
Подписано к изданию 03.12.2013.
Объем данных 268 Кб.
ФГБОУ ВПО «Воронежский государственный
технический университет»