Содержание
- Введение 1
- Теоретические основы анализа рисков информационной безопасности 2
- - Понятие риска и его компоненты в ИБ 2.1
- - Методы идентификации угроз и уязвимостей 2.2
- - Методы оценки рисков: качественный и количественный анализ 2.3
- Методы оценки угроз информационной безопасности 3
- - Моделирование угроз: STRIDE и DREAD 3.1
- - Оценка вероятности возникновения угроз 3.2
- - Оценка потенциального воздействия угроз 3.3
- Методы защиты и смягчения рисков 4
- - Технические средства защиты 4.1
- - Административные и физические средства защиты 4.2
- - Разработка и внедрение планов реагирования на инциденты 4.3
- Практическое применение методов оценки рисков: примеры и кейсы 5
- - Анализ рисков в банковской сфере 5.1
- - Анализ рисков в государственных организациях 5.2
- - Анализ рисков в облачных системах 5.3
- Заключение 6
- Список литературы 7