Содержание
- Введение 1
- Теоретические основы оценки рисков информационной безопасности 2
- - Основные понятия и определения в области оценки рисков ИБ 2.1
- - Методологии оценки рисков и их сравнительный анализ 2.2
- - Методы идентификации угроз и уязвимостей в информационных системах 2.3
- Анализ рисков информационной безопасности 3
- - Количественные и качественные методы анализа рисков 3.1
- - Методы оценки вероятности возникновения угроз 3.2
- - Методы оценки величины потенциального ущерба 3.3
- Управление рисками информационной безопасности 4
- - Стратегии реагирования на риски и методы их реализации 4.1
- - Разработка политик и процедур информационной безопасности 4.2
- - Мониторинг рисков и оценка эффективности управления рисками 4.3
- Практическое применение методов оценки рисков ИБ 5
- - Анализ конкретных сценариев угроз: примеры и решения 5.1
- - Практические примеры применения методологии ISO 27005 5.2
- - Инструменты автоматизации оценки рисков: обзор и применение 5.3
- Заключение 6
- Список литературы 7