Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
42
2.Wprowadzeniedozarządzaniabezpieczeństweminformacjiiusług
Postępowaniezryzykiem(traktowanieryzyka)(risktreatment)poleganawyborzeiwdro-
żeniuśrodkówwpływającychnazmianęwielkościryzyka[SM41].
Następujerealizacjategoplanu,dobieranezabezpieczeniaiak-
ceptowanejestryzykoszczątkowe.Prowadzonetakże:ciągłaob-
serwacja(monitorowanie)ryzyka,kontrolaskutecznościzabezpieczeń,
działaniauświadamiająceiwieleinnychczynności-typowychobo-
wiązkówsłużbodpowiedzialnychzabezpiecznąeksploatacjętelein-
formatykiwinstytucji.
Akceptacjaryzyka(riskacceptance)todecyzjazarząduinstytucji,dopuszczającapewienzi-
dentyfikowanystopieńryzyka,podejmowanazazwyczajzprzyczynekonomicznych(brakśrod-
kówfinansowych)lubtechnicznych(brakmożliwościrealizacji).
Zwróćmyuwagęnaznaczeniedecyzjipodejmowanejprzezza-
rząd,akceptującejistnieniepewnegoryzyka,zwanegoszczątkowym.
Zarządzanieryzykiempowinnowięcbyćskoordynowanezzarządza-
niemsamąinstytucją.
Poniesionenakłady
Umownypoziom
bezpieczeństwa
Wysoki
Średni
Niski
Bardzowysoki
100%
RYS.2.2.Krzywaredukcjiryzyka
Należyzwrócićuwagęnanasycającysięcharakterkrzywej;na-
zwijmykrzywąredukcjiryzyka,wyrażającąumownypoziombez-
pieczeństwawfunkcjiponiesionychkosztów(rys.2.2)[SM13].Wyni-
kająstądnastępującewnioski,októrychnależypamiętaćpodczas
redukcjiryzyka:
Niejestmożliweosiągnięcieabsolutnegobezpieczeństwa,gdyż
należałobymiećdodyspozycjinieograniczoneśrodkinatencel.
Najtaniejinajłatwiejuzyskaćpostępwpoczątkowymstadiumre-
dukcji,gdyżnakładyprzynosząwówczasszybkieefekty.