Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.3.Elementybezpieczeństwa
41
Wynikiemanalizyryzykajestlistaniebezpieczeństw,którezagra-
żająsystemom,zpodaniemprawdopodobieństw,scenariuszyiskut-
kówwystąpienianiekorzystnychzdarzeń.
Scenariuszryzyka(riskscenario)przedstawia,wjakisposóbdanezagrożenielubgrupazagro-
żeńmożewykorzystywaćpodatnośćlubgrupępodatności,prowadzącdonastępstw[SM6].
Wspomnianalistaniebezpieczeństwtowłaśnielistascenariuszy
ryzyka.
Ocenaryzyka(riskevaluation)poleganaporównaniuszacowanegoryzykazzałożonymikryte-
riamiryzykawceluwyznaczeniapowagiryzyka[SM41].
Szacowanieryzykaobejmujecałościowyprocesanalizyiocenyry-
zyka[SM41].Stosujesięmetodyjakościowelubilościowe,których
przykładyzostanązaprezentowanewdalszejczęścipodręcznika.
Oszacowanieryzyka(riskassessment)toprocesocenyznanychipostulowanychzagrożeń
orazpodatności,przeprowadzonywceluokreśleniaspodziewanychstratiustaleniastopniaak-
ceptowalnościdziałaniasystemu[SM8].
Należyzwrócićuwagę,żewspotykanychmateriałachnormatyw-
nychlubpublikacjachwystępująniecoróżneodcienieznaczeniowe
podanychtupojęć.
Istniejewielemetodumożliwiającychoszacowanieryzyka,jednak
wspólnymichcelemjestpoznaniecharakteruniebezpieczeństw,real-
nościichwystąpieniawkontekściepotencjalnychszkód.Uporządkowa-
nietychinformacjiiwyznaczenieswoistejlistyrankingowejniebezpie-
czeństw,umożliwiawytyczaniekierunkówdziałańpodejmowanych
wtakzwanymprocesieredukcjiryzyka.Uwzględnieniewnim:
wielkościpotencjalnychszkódwynikającychzposzczególnychźró-
dełzagrożeń,
kosztówzabezpieczeń,któreimmająprzeciwdziałać,
pozwalaująćredukcjęryzykawaspekcieekonomicznym.Procesre-
dukcjiryzykajestznaturykosztowny,stądnależygoodtejstrony
kontrolować.
Zarządzanieryzykiem(riskmanagement)tocałkowityprocesidentyfikacji,monitorowania
orazeliminowanialubminimalizowaniaprawdopodobieństwazaistnienianiepewnychzdarzeń,
któremogąmiećwpływnazasobysystemuinformatycznego.
Jegoistotasprowadzasiędo„permanentnegozabezpieczaniasię”
wręczwczasierzeczywistym,podczaseksploatowaniasystemów.Na
podstawiewynikówszacowaniaryzyka,wtymocenyzagrożeńipo-
datnościorazrealiówekonomicznych,jesttworzonyplanjegoredukcji.