Аннотации:
В данном учебно-методическом пособии «Основы управления
информационной безопасностью» рассмотрены основные понятия рисков
информационной безопасности, методы создания системы управления рисками
информационной безопасностью на основе базовых критериев принятия решений;
оценка рисков, которая состоит из нескольких этапов ее определения; обработки,
оценивания, снижения, сохранения, передачи, недопущения, мониторинга,
пересмотра, принятия рисков ИБ. Так же рассматриваются различные подходы к
оценке рисков; приводятся инструментальные средства их управления и
необходимые базовые таблицы для определения и расчета риска и потенциала
нарушителя для реализации угрозы безопасности информации в ИБ.
Данное пособие может быть использовано для самостоятельной подготовки и
выполнения расчетно-графической работы студентов очной и очно-заочной форм
обучения - направления подготовки 10.03.01 «Информационная безопасность»
(профиль: «Организация и технология защиты информации»).