Zarządzanie ryzykiem
ZARZĄDZANIE RYZYKIEM Skoordynowane działania kierowania i kontrolowania organizacji z uwzględnieniem ryzyka
Podstawy oceny zapewnienia bezpieczeństwa Ryzyko tolerowane
Model zarządzania ryzykiem
Zarządzanie ryzykiem w cyklu życia systemu TI
Metody i techniki analizy ryzyka – przykłady Badania rynku Prognozowanie Analiza skutków dla działalności Diagramy przyczynowo-skutkowe (CCD) Analiza drzewa zdarzeń (ETA) Analiza drzewa niesprawności (FTA) Analiza rodzajów i skutków awarii (FMEA) Analiza rodzajów, skutków i krytyczności uszkodzeń (FMEcA) Badanie zagrożeń i zdolności do działania (HAZOP) Modele Markowa Analiza zagrożeń
Zarządzanie ryzykiem z uwzględnieniem szczegółowej analizy ryzyka. Źródło: Raport Techniczny ISO/IEC TR 13335-3
Schemat oddziaływań na zasoby w firmie
Kroki szacowania ryzyka Przykładowy cykl życia systemu zabezpieczeń
Zasadnicze zależności budowy koncepcji ochrony
Przepis na bezpieczeństwo Określ jakie masz zasoby Oszacuj wartość tych zasobów Określ jakie zagrożenia czyhają na te zasoby Sprawdź czy twój system jest podatny na te zagrożenia Określ jakie jest ryzyko wykorzystania podatności Zdecyduj co chcesz zrobić z tym ryzykiem: zmniejszyć przenieść na kogoś innego, zaakceptować, uniknąć przez wdrożenie zabezpieczeń, Schemat wdrożenia, eksploatacji, monitorowania i doskonalenia SZBI