МЕТОД ПРИОРИТЕЗАЦИИ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДЛЯ РЕАГИРОВАНИЯ НА ИНЦИДЕНТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - TU

МЕТОД ПРИОРИТЕЗАЦИИ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДЛЯ РЕАГИРОВАНИЯ НА ИНЦИДЕНТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Abstract

В данной статье предлагается комбинированный метод управления рисками безопасности информационных систем, основанный на экспертных оценках и риск-ориентированных шаблонах. Оценки были получены путем проведения анкетирования (экспертная оценка), а также с помощью Common Vulnerability Scoring System (CVSS). CVSS использовалась для расчета уровня уязвимости и метрики вероятности угрозы после принятия контрмер. Этот метод может быть использован для определения приоритетности рисков информационной безопасности, а также для определения требований к информационной безопасности. Моделируются атаки на системы предотвращения утечек информации. Определены приоритеты рисков, связанных с этими атаками. Такие системы могут быть использованы в работе SOC и CERT. Таким образом, метод может быть использован на этапе построения бизнес-процессов, связанных с SOC и CERT.

Keywords

информационная система, DLP, информационная безопасность, CERT, оценка рисков.

Your browser does not support PDFs. Download it instead.

publication date:2026-07-23
article views:0